Tech

Súlyos hibát találtak a SIM-kártyákban: a legtöbb okoseszközünk támadható lehet

Adam Gault / Getty Images
SIM-kártyák.
Adam Gault / Getty Images
SIM-kártyák.

A SIM-kártyák a legelső mobiltelefonok óta szerves részei a készüléknek: az elmúlt években csak a méretük változott, leszámítva az eSIM-et, amely egy digitális chipbe zsúfolja a fizikai kártyák funkcióit. A szakemberek szerint azonban a SIM-kártyák eddig ismeretlen biztonsági kockázatot jelenthetnek a mobilkészülékekre nézve, sőt minden olyan eszközre, amelyben benne vannak – írja a HVG.

A Baltimore-ban tartott 2026-os USENIX WOOT Conference on Offensive Technologies konferencián a Birminghami Egyetem és a Fuzzware kiberbiztonsági cég kutatói ugyanis felfedezték, hogy fertőzött vagy feltört SIM-kártyákkal átvehető az irányítás az olyan eszközök felett, amelyek mobiladat-kapcsolatot tartanak fenn.

A hiba valójában egy funkció

A problémás, úgynevezett AT-parancsokat még az 1980-as években hozták létre a betárcsázós modemek vezérlésére, és azóta is megmaradtak – egyfajta univerzális kulcsok az eszköz mobilhálózati komponenseihez. A modem minden esetben engedelmeskedik az innen érkező utasításoknak. Az Interesting Engineering szerint a hiba egy funkcióból fakad: a „Proactive SIM” lehetővé teszi, hogy a SIM-kártya közvetlenül adjon ki parancsot az eszköz modemjének.

A kutatók egy CATana nevű eszköz segítségével 26 eszközt teszteltek: okostelefonokat, valamint olyan IoT-modulokat is, amelyeket elektromosautó-töltőkben, hálózatra kapcsolt járművekben vagy ipari berendezésekben használnak.

Mint kiderült: valamennyi eszköz feldolgozta a SIM-kártya irányából érkező AT-parancsokat, az eszköz pedig súlyos biztonsági résekre bukkant az így létrejött interfészen. A kutatók észrevehetetlen, teljes hozzáférést szereztek az eszközök felett, ráadásul ehhez semmilyen felhasználói beavatkozásra nem volt szükség.

A szakemberek kódot futtathattak és érzékeny adatokat lophattak el a készülékekről, sőt kártékony hivatkozások megnyitására is rá tudták venni az eszközöket. Sőt, 4G-ről a jóval könnyebben támadható 2G-re is át tudták állítani a készülékeket, és ki is kapcsolhatták azokat távolról.

Különösen problémás, hogy a sérülékenység ipari eszközöket is érinthet.

Jó hír, hogy a sebezhetőségek kiaknázása nem épp egyszerű feladat, ahogy az is, hogy miután a kutatók nyilvánosságra hozták a megállapításaikat, az illetékes chip- és eszközgyártók is nekiláttak a javításoknak. Az azonban eltart majd egy ideig, amíg ezek minden felhasználóhoz megérkeznek.

Kapcsolódó
Hiánypótló funkció jön az androidos telefonokra
Az iPhone-ok már régóta tudnak ilyet.
Itt állíthatod be, hogy a Google kereső elöl hozza a 24.hu-s találatokat

Ajánlott videó

Olvasói sztorik