Взломанные SIM-карты могут перехватить контроль над смартфонами и IoT-устройствами

В мире
10 Август 2026
15:17
65

Взломанные SIM-карты могут перехватить контроль над смартфонами и IoT-устройствами

Исследователи из Бирмингемского университета выявили уязвимость в SIM-картах, которая потенциально может использоваться для атак на смартфоны и устройства интернета вещей (IoT), сообщает БР со ссылкой на Tech Xplore.

Уязвимость связана с функцией Proactive SIM, позволяющей SIM-карте отправлять AT-команды непосредственно модему устройства. Такие команды применяются для управления модемами и используются в телекоммуникационных системах с 1980-х годов. Для изучения потенциальных рисков исследователи разработали инструмент CATana и протестировали 26 устройств, включая 18 смартфонов и восемь IoT-модулей различных производителей и с разными операционными системами. Часть протестированных устройств оказалась восприимчивой к атакам с использованием AT-команд, отправляемых с SIM-карты.

По данным исследователей, в зависимости от конкретного устройства потенциальные атаки могут позволить активировать отладочные интерфейсы, получить идентификаторы устройств, отправлять сообщения и совершать звонки от имени пользователя. В некоторых случаях возможно принудительное переключение устройства с защищенной сети 4G на менее защищенную сеть 2G. В наиболее серьезных сценариях атаки могут привести к отключению связи или самого устройства.

Исследователи выделили четыре возможных сценария компрометации SIM-карт: удаленная эксплуатация уязвимостей в программном обеспечении SIM-карты, физическая замена SIM-карты или установка аппаратного импланта, использование скомпрометированной инфраструктуры оператора связи, а также модификация SIM-карты на этапе производства или распространения.

Особую обеспокоенность специалисты выразили в связи с возможными рисками для IoT-устройств. Промышленное оборудование, подключенные автомобили и другие специализированные системы зачастую имеют ограниченное число внешних интерфейсов, поэтому SIM-карта может стать дополнительной точкой входа для атаки.

В частности, на некоторых устройствах Android вредоносная SIM-карта потенциально способна открыть веб-страницу, контролируемую злоумышленником, без участия пользователя, в том числе при заблокированном экране.

Эксперты сообщили об обнаруженной проблеме Ассоциации GSM (GSMA) и производителям устройств. После уведомления ряд ведущих производителей выпустил обновления программного обеспечения и изменил конфигурации для повышения уровня защиты.

По оценкам исследователей, соответствующие меры безопасности могут затронуть миллиарды устройств с поддержкой SIM-карт, включая смартфоны, платежные терминалы, маршрутизаторы, промышленные системы и зарядные станции для электромобилей.

Новости