Cez SIM kartu napadnú útočníci elektromobil aj smartfón. Vedci odhalili vážne riziko
SIM karta už dávno nie je iba čip, ktorý identifikuje používateľa v mobilnej sieti. Výskumníci ukázali, že pri kompromitovanej alebo škodlivej SIM môže slúžiť aj ako vstupná brána k modemu zariadenia. Riziko sa pritom netýka iba smartfónov, ale aj elektromobilov, nabíjačiek či priemyselných zariadení. Na tému upozornil Interesting Engineering.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneVýskumníci z University of Birmingham v spolupráci s bezpečnostnou spoločnosťou Fuzzware upozornili na doteraz prehliadanú bezpečnostnú vrstvu mobilných zariadení. Svoje zistenia predstavili na konferencii USENIX WOOT 2026 a na analýzu útokov využili vlastný nástroj s názvom CATana.
SIM karta nie je iba pasívny čip
Bežný používateľ vníma SIM kartu predovšetkým ako prostriedok na pripojenie k mobilnej sieti. V skutočnosti však ide o malý počítač s vlastným procesorom, pamäťou, operačným systémom a softvérom. SIM môže prostredníctvom štandardizovaných mechanizmov komunikovať so zariadením, v ktorom je vložená.
Práve táto funkcionalita sa stala predmetom nového výskumu. Technológia označovaná ako Proactive SIM umožňuje SIM karte posielať určité príkazy priamo modemu zariadenia. Medzi nimi sa nachádza aj možnosť vyžiadať vykonanie takzvaných AT príkazov, ktoré sa používajú na ovládanie a konfiguráciu modemov už od 80. rokov.
Na papieri nejde o chybu. Funkcia je súčasťou príslušných technických špecifikácií. Problém nastáva v momente, keď sa do zariadenia dostane škodlivá alebo kompromitovaná SIM karta.
CATana odhalila vážne možnosti útoku
Tím Tomasza Piotra Lisowského, Mariusa Muencha a Kristiana Covica vytvoril nástroj CATana, pomocou ktorého skúmal, čo dokážu SIM-originované AT príkazy v reálnych zariadeniach. Výskumníci otestovali 26 zariadení – 18 smartfónov a osem mobilných IoT modulov. Medzi testované kategórie patrili aj zariadenia používané v elektromobiloch, nabíjacích staniciach a priemyselnej technike.
Výsledky ukázali, že niektoré testované zariadenia dokázali vykonávať príkazy pochádzajúce priamo zo SIM karty. Výskumníci následne demonštrovali viacero spôsobov zneužitia tejto komunikačnej vrstvy.
Medzi možné útoky patrilo napríklad opätovné aktivovanie deaktivovaných debugovacích rozhraní, získanie citlivých údajov vrátane jedinečných identifikátorov zariadenia, odosielanie správ či iniciovanie hovorov. V niektorých prípadoch výskumníci dokázali dosiahnuť aj spúšťanie ľubovoľných príkazov na komunikačnom procesore.
Nebezpečná je tiež možnosť znížiť zabezpečenie mobilného pripojenia. SIM-originované príkazy môžu za určitých podmienok prinútiť zariadenie prejsť zo zabezpečenejšieho 4G pripojenia na staršiu a podstatne zraniteľnejšiu technológiu 2G. Výskumníci zároveň demonštrovali možnosť úplne vypnúť mobilnú komunikáciu alebo zariadenie odstaviť.

Problém sa nekončí pri smartfónoch
Ešte väčšiu pozornosť si zaslúži skutočnosť, že rovnaký princíp môže predstavovať riziko pre zariadenia mimo klasických telefónov. Mobilné moduly sú dnes súčasťou elektromobilov, nabíjacích staníc, priemyselných systémov a ďalšej infraštruktúry. Tieto zariadenia pritom často fungujú bez priameho zásahu používateľa a ich mobilné pripojenie môže byť dôležité pre vzdialenú správu či monitorovanie.
Ak je SIM karta súčasťou takéhoto systému, jej bezpečnosť sa stáva súčasťou celkového bezpečnostného modelu zariadenia. Výskumníci pritom upozorňujú, že škodlivá SIM nemusí byť nevyhnutne vložená do zariadenia fyzicky útočníkom. Riziko môže vzniknúť napríklad kompromitovaním softvéru SIM alebo prostredníctvom mechanizmov používaných na jej vzdialenú správu.
Na zisteniach je zaujímavé najmä to, že nejde jednoducho o klasickú softvérovú chybu. Útoky využívajú funkcionalitu, ktorá je súčasťou štandardizovaného spôsobu komunikácie medzi SIM a zariadením.
Marius Muench z University of Birmingham preto upozorňuje, že ide o útoky, ktoré môžu byť v súlade s technickými špecifikáciami mobilných systémov. Práve preto môže byť ich odstránenie komplikovanejšie než oprava jednej konkrétnej chyby v softvéri.
Výskumníci už svoje zistenia komunikovali dotknutým výrobcom čipov, zariadení a organizácii GSMA. Podľa dostupných informácií začali niektorí výrobcovia zavádzať aktualizácie a upravovať konfigurácie s cieľom obmedziť nebezpečné SIM-originované AT príkazy.
Výskum ukazuje, že SIM karta by nemala byť považovaná iba za dôveryhodný identifikačný prvok mobilnej siete. Keďže môže komunikovať priamo s modemom a v určitých prípadoch ovplyvňovať jeho správanie, predstavuje ďalšiu útočnú plochu, ktorú treba zahrnúť do bezpečnostných modelov moderných zariadení.
A práve skutočnosť, že rovnaký princíp môže zasiahnuť smartfón aj zariadenie zodpovedné za nabíjanie elektromobilu či fungovanie priemyselného systému, robí z bezpečnosti SIM kariet oveľa väčšiu tému, než by sa na prvý pohľad mohlo zdať.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneČítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Čína dokončila obrovskú solárnu elektráreň. Energiu vyrába aj po západe slnka

Budúci zdroj čistej energie dosiahol prelom. Najväčší fúzny reaktor sveta prekvapil aj jeho staviteľov

Ľudia klikli na oficiálny link Microsoftu, okradli ich hekeri. Pozor na nový trik, ochrániš sa jednoducho

Budeme žiť večne? Vedci vypočítali maximálny vek človeka a zistili niečo, čo mnohí nechcú počuť

Staré zlozvyky nevymizli. 10 najväčších chýb, ktoré Slováci stále robia na svojom PC a mobile
NAJČÍTANEJŠIE ZO STARTITUP

Známa firma obrala Slovákov o 3,49 milióna eur: Chceli si prilepšiť na dôchodku, dnes sa nevedia dostať k účtom
PREMIUMUniesli ho v Južnom Sudáne: „Opakovane sa mi vyhrážali smrťou a mierili na mňa zbraňami,“ opisuje Matej 18 hodín v zajatí

TOP 10 slovenských samospráv s najvyššou kvalitou života: Rebríček ovládla malá obec s 1 586 obyvateľmi

34-ročný Michal Strnad s majetkom 18,6 miliardy eur uzavrel s Poľskom zmluvu za 100 miliónov eur

Nad Slovenskom zhoria vyše 100-ročné stopy po kométe: Odborníci hovoria o jednej z najlepších nocí roka (KEDY SLEDOVAŤ)
- 24 hod
- 48 hod
- 7 dní
-
- Mal to byť nový začiatok, nakoniec úplne pohorel. Akčný veľkofilm 2026 dorazil online aj s dabingom
- Na Slovensko mieri najdrahší seriál sveta. Slováci ho už v minulosti odmietli
- Astronómovia pustili AI k riadeniu teleskopu. Svojím prvým rozhodnutím ich poriadne prekvapila
- Takto sme vesmír ešte nevideli. Pozri si doteraz najdetailnejšiu mapu nočnej oblohy v histórii
- Stojí menej než 10 000 eur a len tak sa po ňom zapráši. Tento čínsky elektromobil nemá chybu
-
- Nová česká komédia valcuje internet. Ponúka ju jediná služba, poráža aj Spider-Mana
- Astronómovia pustili AI k riadeniu teleskopu. Svojím prvým rozhodnutím ich poriadne prekvapila
- Číňania vystrelili 1,1-tonový vlak na 800 km/h. Dokázali to v rekordnom čase
- Stojí menej než 10 000 eur a len tak sa po ňom zapráši. Tento čínsky elektromobil nemá chybu
- Mal to byť nový začiatok, nakoniec úplne pohorel. Akčný veľkofilm 2026 dorazil online aj s dabingom
-
- Nová česká komédia valcuje internet. Ponúka ju jediná služba, poráža aj Spider-Mana
- Pritvrdili proti elektrokolobežkárom. Prilba nestačí, jazdci musia po novom nosiť aj toto
- Astronómovia pustili AI k riadeniu teleskopu. Svojím prvým rozhodnutím ich poriadne prekvapila
- Veľké finále sa odkladá. Netflix v tichosti presúva jeden zo svojich najdrahších seriálov
- Fantasy udalosť leta sa skončila, ale chystá sa niečo oveľa lepšie. Toto všetko ešte príde
Európa chcela odstrihnúť Putina, deje sa však opak. Dovoz ruského LNG prudko vzrástol
USA chystajú vesmírny štít za 160 miliárd eur. Prvý ostrý zásah príde v roku 2029
Mochovce dosiahli kľúčový míľnik. Štvrtý blok už rozbehol jadrovú reakciu
Ojazdené autá na Slovensku citeľne zdraželi. Priemerná cena stúpla, mení sa aj ponuka
Umelá inteligencia produkuje sofistikovaný podvod. Odborníci varujú pred novou vlnou
Zelená domácnostiam pokračuje, no podmienky stále chýbajú. SIEA prezradila, čo sa zmení
Extrémne sucho zasahuje už 38 % Slovenska. SHMÚ varuje pred kriticky vyschnutou pôdou
NAJČÍTANEJŠIE ZO STARTITUP

Známa firma obrala Slovákov o 3,49 milióna eur: Chceli si prilepšiť na dôchodku, dnes sa nevedia dostať k účtom
PREMIUMUniesli ho v Južnom Sudáne: „Opakovane sa mi vyhrážali smrťou a mierili na mňa zbraňami,“ opisuje Matej 18 hodín v zajatí

TOP 10 slovenských samospráv s najvyššou kvalitou života: Rebríček ovládla malá obec s 1 586 obyvateľmi

34-ročný Michal Strnad s majetkom 18,6 miliardy eur uzavrel s Poľskom zmluvu za 100 miliónov eur

