A SIM-kártyák a legelső mobiltelefonok óta szerves részei a készüléknek: az elmúlt években csak a méretük változott, leszámítva az eSIM-et, amely egy digitális chipbe zsúfolja a fizikai kártyák funkcióit. A szakemberek szerint azonban a SIM-kártyák eddig ismeretlen biztonsági kockázatot jelenthetnek a mobilkészülékekre nézve, sőt minden olyan eszközre, amelyben benne vannak – írja a HVG.
A Baltimore-ban tartott 2026-os USENIX WOOT Conference on Offensive Technologies konferencián a Birminghami Egyetem és a Fuzzware kiberbiztonsági cég kutatói ugyanis felfedezték, hogy fertőzött vagy feltört SIM-kártyákkal átvehető az irányítás az olyan eszközök felett, amelyek mobiladat-kapcsolatot tartanak fenn.
A hiba valójában egy funkció
A problémás, úgynevezett AT-parancsokat még az 1980-as években hozták létre a betárcsázós modemek vezérlésére, és azóta is megmaradtak – egyfajta univerzális kulcsok az eszköz mobilhálózati komponenseihez. A modem minden esetben engedelmeskedik az innen érkező utasításoknak. Az Interesting Engineering szerint a hiba egy funkcióból fakad: a „Proactive SIM” lehetővé teszi, hogy a SIM-kártya közvetlenül adjon ki parancsot az eszköz modemjének.
A kutatók egy CATana nevű eszköz segítségével 26 eszközt teszteltek: okostelefonokat, valamint olyan IoT-modulokat is, amelyeket elektromosautó-töltőkben, hálózatra kapcsolt járművekben vagy ipari berendezésekben használnak.
Mint kiderült: valamennyi eszköz feldolgozta a SIM-kártya irányából érkező AT-parancsokat, az eszköz pedig súlyos biztonsági résekre bukkant az így létrejött interfészen. A kutatók észrevehetetlen, teljes hozzáférést szereztek az eszközök felett, ráadásul ehhez semmilyen felhasználói beavatkozásra nem volt szükség.
A szakemberek kódot futtathattak és érzékeny adatokat lophattak el a készülékekről, sőt kártékony hivatkozások megnyitására is rá tudták venni az eszközöket. Sőt, 4G-ről a jóval könnyebben támadható 2G-re is át tudták állítani a készülékeket, és ki is kapcsolhatták azokat távolról.
Különösen problémás, hogy a sérülékenység ipari eszközöket is érinthet.
Jó hír, hogy a sebezhetőségek kiaknázása nem épp egyszerű feladat, ahogy az is, hogy miután a kutatók nyilvánosságra hozták a megállapításaikat, az illetékes chip- és eszközgyártók is nekiláttak a javításoknak. Az azonban eltart majd egy ideig, amíg ezek minden felhasználóhoz megérkeznek.
The post Súlyos hibát találtak a SIM-kártyákban: a legtöbb okoseszközünk támadható lehet first appeared on 24.hu.
Tovább az erdeti cikkre:: 24.hu





