A SIM-kártyán keresztül is támadható lehet a telefonod
Cikk meghallgatása
A SIM-kártyát elsősorban a mobilhálózati azonosítással kapcsoljuk össze, pedig a modern SIM-ek ennél jóval többre képesek. A Birminghami Egyetem kutatói egy olyan, szabványban rögzített funkcióra hívták fel a figyelmet, amely bizonyos mobiltelefonokban és IoT-eszközökben komoly támadási felületet jelenthet.
A Proactive SIM funkció lehetővé teszi, hogy a SIM-kártya bizonyos parancsokat küldjön közvetlenül a készülék modemének. A kutatók CATana nevű eszközükkel azt vizsgálták, milyen következményekkel járhat, ha egy támadó kompromittál egy SIM-kártyát.
A SIM-kártya több, mint egy azonosító
A Subscriber Identity Module, vagyis SIM-kártya eredetileg elsősorban az előfizető azonosítására szolgált. Az évek során azonban olyan képességekkel bővült, amelyek segítségével a kártya bizonyos műveleteket kezdeményezhet a készüléken.
A SIM és a modem közötti kommunikációt sok biztonsági modell eleve megbízható kapcsolatként kezeli. Ha azonban maga a SIM kompromittálódik, ez a feltételezés már nem feltétlenül állja meg a helyét.
A kutatásban vizsgált RUN AT parancs például lehetővé teheti, hogy a SIM úgynevezett AT-parancsokat továbbítson a modemnek. Ezeket a parancsokat a modemek vezérlésére évtizedek óta használják.
Mire képes egy rosszindulatú SIM?
A CATana segítségével a kutatók 26 különböző eszközt vizsgáltak, köztük 18 okostelefont és 8 IoT-modult. Többek között olyan hardvereket is teszteltek, amelyeket ipari rendszerekben, járművekben és elektromos töltőállomásokban használnak.
A lehetséges támadások között szerepelhet:
- egyes készülékazonosítók és információk lekérdezése,
- SMS-ek küldése vagy hívások kezdeményezése,
- a mobilkommunikáció bizonyos funkcióinak módosítása vagy letiltása,
- a modem működésének megzavarása,
- illetve egyes esetekben további támadások előkészítése a kommunikációs processzor ellen.
A kutatók szerint különösen problémás, hogy bizonyos támadásokhoz nincs szükség felhasználói interakcióra, így azok akár zárolt készüléken is végrehajthatók.
Az IoT-eszközök lehetnek a nagyobb kockázat
Bár az okostelefonok is érintettek lehetnek, a probléma az IoT-eszközöknél még komolyabb következményekkel járhat. Egy ipari router, járműbe épített kommunikációs modul vagy elektromosautó-töltő ugyanis folyamatosan működhet, miközben a felhasználó fizikailag nem fér hozzá a modemhez.
A SIM és a modem közötti kommunikáció ezért egy olyan támadási felületet jelenthet, amelyet a hagyományos hálózati védelem nem feltétlenül kezel megfelelően.

Becslések szerint 2035-ben is a mobiltelefonokban használják majd a SIM-kártyák többségét, de a tabletek és a viselhető eszközök szerepe tovább nő majd.
Hogyan kerülhet támadó kezébe a SIM?
Egy rosszindulatú SIM nem feltétlenül azt jelenti, hogy egy támadó egyszerűen vásárol egy SIM-kártyát és azzal feltöri a környezetében lévő telefonokat.
A kutatók több támadási lehetőséget is vizsgáltak, köztük fizikai manipulációt, illetve a SIM-ek távoli menedzseléséhez kapcsolódó infrastruktúra kompromittálását. Korábbi kutatások, például a SimJacker esetében már azt is bemutatták, hogy bizonyos SIM-sérülékenységek speciális SMS-ekkel, felhasználói beavatkozás nélkül is kihasználhatók.
Nem egy klasszikus biztonsági rés
A kutatás egyik legfontosabb tanulsága, hogy nem egyszerűen egyetlen hibás kódsorról van szó. A problémát egy eredetileg legitim célokra létrehozott, szabványos funkció jelenti.
A SIM-kártyákat hosszú ideig megbízható komponensként kezelték, a mai fenyegetési környezetben azonban már számolni kell azzal is, hogy maga a SIM kompromittálódhat.
A kutatók együttműködtek a GSMA-val és az érintett gyártókkal, és több problémára már biztonsági javítások is érkeztek.
Mit jelent ez a magyar felhasználóknak?
A kutatás miatt nincs szükség arra, hogy mindenki azonnal SIM-kártyát cseréljen. A kockázat elsősorban attól függ, hogy az adott telefon vagy modem hogyan kezeli a SIM-ről érkező parancsokat, és a gyártó kiadta-e a szükséges javításokat.
Érdemes ezért naprakészen tartani a telefonok és IoT-eszközök firmware-ét. Vállalati környezetben pedig különösen fontos lehet ellenőrizni a mobilhálózatot használó eszközök, például flottakövetők, ipari routerek, járműkommunikációs modulok és elektromos töltők, biztonsági frissítéseit.
A kutatás legfontosabb üzenete, hogy egy hardveres komponens sem feltétlenül megbízható csak azért, mert fizikailag elkülönül az operációs rendszertől. A SIM-kártya évtizedek óta a mobilhálózatok alapvető eleme, de közben olyan képességekkel bővült, amelyek új támadási lehetőségeket is teremthetnek.
Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!
MI A TEENDŐD?- Regisztrálj a Krakenre a linkünkkel.
- Igényeld meg ingyenesen a Krak Cardot.
- Add hozzá Apple Payhez vagy Google Payhez.
- Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
- Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
