Скритата заплаха в чипа: Как хакнатите SIM-карти поемат пълен контрол над устройствата
Изследователи от Университета в Бирмингам откриха уязвимост в SIM-картите, която позволява атакуване на смартфоните и устройствата от типа „Интернет на нещата“ (IoT). Заплахата засяга и зарядните станции за електромобили, промишленото оборудване и свързаните автомобили.
Проблемът се крие във функцията Proactive SIM. Тя позволява на SIM-картата да изпраща AT-команди директно към модема на устройството. AT-командите се използват за управление на модеми още от 80-те години на миналия век. Злоумишлениците могат да използват този канал за връзка за атаки.
Екипът разработи инструмента CATana и тества 26 устройства. В извадката бяха включени 18 смартфона и 8 модула за интернет на нещата. Устройствата работеха с различни операционни системи и бяха на различни производители. Част от тях се оказаха уязвими към атаки чрез AT-команди от SIM-картата.
Атаките позволяват активирането на интерфейсите за отстраняване на грешките и извличането на идентификаторите на устройствата. Зловредната SIM-карта може да изпраща съобщения и да извършва обаждания от името на потребителя. Възможно е принудително превключване от защитената 4G мрежа към уязвимата 2G мрежа. В крайни случаи злоумишленикът може напълно да прекъсне връзката или да изключи устройството.

Механизмът на уязвимостта и рисковете
Изследователите са определили четири сценария за компрометиране на SIM-картите. Първият — дистанционно експлоатиране на уязвимостите в софтуера на SIM-картата. Вторият — физическа замяна на картата или инсталиране на хардуерен имплант. Третият — използване на компрометирани мобилни оператори за дистанционно управление. Четвъртият — модифициране на SIM-картата на етапа на производството или разпространението.
Тази уязвимост представлява особена опасност за устройствата от типа „Интернет на нещата“ (IoT). Промишленото оборудване и автомобилните системи често разполагат с ограничен брой отворени интерфейси. SIM-картата се превръща в неочаквана входна точка за проникване. На устройства с Android злонамерена SIM-карта може да отвори уебсайт на злонамерен потребител без участието на потребителя, дори и на заключен телефон.
Екипът е съобщил за проблема на Асоциацията GSM и на производителите. Водещите производители са пуснали софтуерни актуализации и подобрени конфигурации. Поправките ще засегнат милиарди устройства с поддръжката на SIM по целия свят. В списъка са включени смартфони, терминали за плащане, рутери и системи за зареждане на електромобилите.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.









