Cez SIM kartu napadnú útočníci elektromobil aj smartfón. Vedci odhalili vážne riziko
SIM karta už dávno nie je iba čip, ktorý identifikuje používateľa v mobilnej sieti. Výskumníci ukázali, že pri kompromitovanej alebo škodlivej SIM môže slúžiť aj ako vstupná brána k modemu zariadenia. Riziko sa pritom netýka iba smartfónov, ale aj elektromobilov, nabíjačiek či priemyselných zariadení. Na tému upozornil Interesting Engineering.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneVýskumníci z University of Birmingham v spolupráci s bezpečnostnou spoločnosťou Fuzzware upozornili na doteraz prehliadanú bezpečnostnú vrstvu mobilných zariadení. Svoje zistenia predstavili na konferencii USENIX WOOT 2026 a na analýzu útokov využili vlastný nástroj s názvom CATana.
SIM karta nie je iba pasívny čip
Bežný používateľ vníma SIM kartu predovšetkým ako prostriedok na pripojenie k mobilnej sieti. V skutočnosti však ide o malý počítač s vlastným procesorom, pamäťou, operačným systémom a softvérom. SIM môže prostredníctvom štandardizovaných mechanizmov komunikovať so zariadením, v ktorom je vložená.
Práve táto funkcionalita sa stala predmetom nového výskumu. Technológia označovaná ako Proactive SIM umožňuje SIM karte posielať určité príkazy priamo modemu zariadenia. Medzi nimi sa nachádza aj možnosť vyžiadať vykonanie takzvaných AT príkazov, ktoré sa používajú na ovládanie a konfiguráciu modemov už od 80. rokov.
Na papieri nejde o chybu. Funkcia je súčasťou príslušných technických špecifikácií. Problém nastáva v momente, keď sa do zariadenia dostane škodlivá alebo kompromitovaná SIM karta.
CATana odhalila vážne možnosti útoku
Tím Tomasza Piotra Lisowského, Mariusa Muencha a Kristiana Covica vytvoril nástroj CATana, pomocou ktorého skúmal, čo dokážu SIM-originované AT príkazy v reálnych zariadeniach. Výskumníci otestovali 26 zariadení – 18 smartfónov a osem mobilných IoT modulov. Medzi testované kategórie patrili aj zariadenia používané v elektromobiloch, nabíjacích staniciach a priemyselnej technike.
Výsledky ukázali, že niektoré testované zariadenia dokázali vykonávať príkazy pochádzajúce priamo zo SIM karty. Výskumníci následne demonštrovali viacero spôsobov zneužitia tejto komunikačnej vrstvy.
Medzi možné útoky patrilo napríklad opätovné aktivovanie deaktivovaných debugovacích rozhraní, získanie citlivých údajov vrátane jedinečných identifikátorov zariadenia, odosielanie správ či iniciovanie hovorov. V niektorých prípadoch výskumníci dokázali dosiahnuť aj spúšťanie ľubovoľných príkazov na komunikačnom procesore.
Nebezpečná je tiež možnosť znížiť zabezpečenie mobilného pripojenia. SIM-originované príkazy môžu za určitých podmienok prinútiť zariadenie prejsť zo zabezpečenejšieho 4G pripojenia na staršiu a podstatne zraniteľnejšiu technológiu 2G. Výskumníci zároveň demonštrovali možnosť úplne vypnúť mobilnú komunikáciu alebo zariadenie odstaviť.

Problém sa nekončí pri smartfónoch
Ešte väčšiu pozornosť si zaslúži skutočnosť, že rovnaký princíp môže predstavovať riziko pre zariadenia mimo klasických telefónov. Mobilné moduly sú dnes súčasťou elektromobilov, nabíjacích staníc, priemyselných systémov a ďalšej infraštruktúry. Tieto zariadenia pritom často fungujú bez priameho zásahu používateľa a ich mobilné pripojenie môže byť dôležité pre vzdialenú správu či monitorovanie.
Ak je SIM karta súčasťou takéhoto systému, jej bezpečnosť sa stáva súčasťou celkového bezpečnostného modelu zariadenia. Výskumníci pritom upozorňujú, že škodlivá SIM nemusí byť nevyhnutne vložená do zariadenia fyzicky útočníkom. Riziko môže vzniknúť napríklad kompromitovaním softvéru SIM alebo prostredníctvom mechanizmov používaných na jej vzdialenú správu.
Na zisteniach je zaujímavé najmä to, že nejde jednoducho o klasickú softvérovú chybu. Útoky využívajú funkcionalitu, ktorá je súčasťou štandardizovaného spôsobu komunikácie medzi SIM a zariadením.
Marius Muench z University of Birmingham preto upozorňuje, že ide o útoky, ktoré môžu byť v súlade s technickými špecifikáciami mobilných systémov. Práve preto môže byť ich odstránenie komplikovanejšie než oprava jednej konkrétnej chyby v softvéri.
Výskumníci už svoje zistenia komunikovali dotknutým výrobcom čipov, zariadení a organizácii GSMA. Podľa dostupných informácií začali niektorí výrobcovia zavádzať aktualizácie a upravovať konfigurácie s cieľom obmedziť nebezpečné SIM-originované AT príkazy.
Výskum ukazuje, že SIM karta by nemala byť považovaná iba za dôveryhodný identifikačný prvok mobilnej siete. Keďže môže komunikovať priamo s modemom a v určitých prípadoch ovplyvňovať jeho správanie, predstavuje ďalšiu útočnú plochu, ktorú treba zahrnúť do bezpečnostných modelov moderných zariadení.
A práve skutočnosť, že rovnaký princíp môže zasiahnuť smartfón aj zariadenie zodpovedné za nabíjanie elektromobilu či fungovanie priemyselného systému, robí z bezpečnosti SIM kariet oveľa väčšiu tému, než by sa na prvý pohľad mohlo zdať.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Američania stavili na nezvyčajný zdroj energie. Takýto jadrový reaktor svet ešte nevidel

Rockstar môže mať oveľa väčší problém, než sa zdalo. Hra GTA 6 je údajne už v rukách viacerých ľudí

Vedci našli náhradu za lítium. Táto batéria sa nabije za 3 minúty a vydrží 60 000 cyklov

Herný notebook sa mu zahrieval na 90°C. Hráč využil jednoduchý trik a schladil ho o 15°C

Windows má vážny problém. Hackeri môžu získať úplnú kontrolu nad počítačom
NAJČÍTANEJŠIE ZO STARTITUP

Najstarší slovenský pivovar padol do straty 1,17 milióna eur. Pri Banskej Štiavnici podniká 24 rokov

Neurovedec odhalil trik na nočné prebúdzanie: Trvá 30 sekúnd a pomôže ti okamžite znova zaspať

Až 8 z 10 Slovákov nevie s istotou pomenovať obľúbené lesné hríby. Ukáž, aký skúsený hubár si (KVÍZ)

Skupine Slovákov zoberú až 35 % z platu: Táto daň vyháňa našich ľudí z krajiny

„Čaká nás ďalšia špeciálna operácia, bude krátka.“ Rusi šokovali hrozbou pre ďalšiu krajinu, text neskôr narýchlo stiahli
- 24 hod
- 48 hod
- 7 dní
-
- Nie fotovoltika. Týchto 8 zariadení môže mať lepšiu návratnosť než panely na streche
- Konkurent Netflixu v októbri chystá veľké veci. Príde Stallone aj pokračovanie svetového hitu
- Oficiálny predpredaj: Volkswagen ponúka 5-metrové kupé s 5C nabíjaním pod 27 000 €
- Zaklínač sa vracia. Stačilo 11 sekúnd a fanúšikovia už hovoria o sklamaní
- Netflix do ponuky pridal novú českú komédiu. Iba nedávno bola v kinách
-
- Zaklínač sa vracia. Stačilo 11 sekúnd a fanúšikovia už hovoria o sklamaní
- Netflix do ponuky pridal novú českú komédiu. Iba nedávno bola v kinách
- Nie fotovoltika. Týchto 8 zariadení môže mať lepšiu návratnosť než panely na streche
- Najväčšia prekážka padla. Netflix dostane super konkurenta, na divákov čaká veľká zmena
- Konkurent Netflixu v októbri chystá veľké veci. Príde Stallone aj pokračovanie svetového hitu
-
- V sobotu na Slovensku štartuje najdrahší seriál sveta. Diváci ho už raz odmietli
- 13 rokov sme čakali na túto správu. Filmová legenda dostane pokračovanie, vráti sa aj Brad Pitt
- Veľmoc chystá jadrový prevrat. Po Európe rozmiestni 10 reaktorov takmer s výkonom Mochoviec
- Netflix a Tarantino spojili sily. Takto vyzerá novinka za 200 miliónov (VIDEO)
- Čínsky nástupca Concordu čaká prvý nadzvukový test. Čas 1100 km letu chce skrátiť až 4-násobne
Volkswagen prepustí až 100-tisíc ľudí. Z Nemecka napriek tomu zazneli prekvapivé slová
Európa čakala veľký solárny prepad. Zatmenie ukázalo, prečo veľké číslo pre Slovensko neplatilo
Výrobcom počítačov a mobilov končí obľúbený trik. EÚ prísne skoncuje s falošnou ekológiou
Má stáť zelená energia 120 eur za MWh? ÚRSO označil zelenú energiu za drahý omyl, pravda je iná
Európa chcela odstrihnúť Putina, deje sa však opak. Dovoz ruského LNG prudko vzrástol
USA chystajú vesmírny štít za 160 miliárd eur. Prvý ostrý zásah príde v roku 2029
Mochovce dosiahli kľúčový míľnik. Štvrtý blok už rozbehol jadrovú reakciu
NAJČÍTANEJŠIE ZO STARTITUP

Najstarší slovenský pivovar padol do straty 1,17 milióna eur. Pri Banskej Štiavnici podniká 24 rokov

Neurovedec odhalil trik na nočné prebúdzanie: Trvá 30 sekúnd a pomôže ti okamžite znova zaspať

Až 8 z 10 Slovákov nevie s istotou pomenovať obľúbené lesné hríby. Ukáž, aký skúsený hubár si (KVÍZ)

Skupine Slovákov zoberú až 35 % z platu: Táto daň vyháňa našich ľudí z krajiny

