A SIM-kártyán keresztül is támadható lehet a telefonod

Cikk meghallgatása

00:00 00:00

A SIM-kártyát elsősorban a mobilhálózati azonosítással kapcsoljuk össze, pedig a modern SIM-ek ennél jóval többre képesek. A Birminghami Egyetem kutatói egy olyan, szabványban rögzített funkcióra hívták fel a figyelmet, amely bizonyos mobiltelefonokban és IoT-eszközökben komoly támadási felületet jelenthet.

A Proactive SIM funkció lehetővé teszi, hogy a SIM-kártya bizonyos parancsokat küldjön közvetlenül a készülék modemének. A kutatók CATana nevű eszközükkel azt vizsgálták, milyen következményekkel járhat, ha egy támadó kompromittál egy SIM-kártyát.

A SIM-kártya több, mint egy azonosító

A Subscriber Identity Module, vagyis SIM-kártya eredetileg elsősorban az előfizető azonosítására szolgált. Az évek során azonban olyan képességekkel bővült, amelyek segítségével a kártya bizonyos műveleteket kezdeményezhet a készüléken.

A SIM és a modem közötti kommunikációt sok biztonsági modell eleve megbízható kapcsolatként kezeli. Ha azonban maga a SIM kompromittálódik, ez a feltételezés már nem feltétlenül állja meg a helyét.

A kutatásban vizsgált RUN AT parancs például lehetővé teheti, hogy a SIM úgynevezett AT-parancsokat továbbítson a modemnek. Ezeket a parancsokat a modemek vezérlésére évtizedek óta használják.

Mire képes egy rosszindulatú SIM?

A CATana segítségével a kutatók 26 különböző eszközt vizsgáltak, köztük 18 okostelefont és 8 IoT-modult. Többek között olyan hardvereket is teszteltek, amelyeket ipari rendszerekben, járművekben és elektromos töltőállomásokban használnak.

A lehetséges támadások között szerepelhet:

  • egyes készülékazonosítók és információk lekérdezése,
  • SMS-ek küldése vagy hívások kezdeményezése,
  • a mobilkommunikáció bizonyos funkcióinak módosítása vagy letiltása,
  • a modem működésének megzavarása,
  • illetve egyes esetekben további támadások előkészítése a kommunikációs processzor ellen.

A kutatók szerint különösen problémás, hogy bizonyos támadásokhoz nincs szükség felhasználói interakcióra, így azok akár zárolt készüléken is végrehajthatók.

Az IoT-eszközök lehetnek a nagyobb kockázat

Bár az okostelefonok is érintettek lehetnek, a probléma az IoT-eszközöknél még komolyabb következményekkel járhat. Egy ipari router, járműbe épített kommunikációs modul vagy elektromosautó-töltő ugyanis folyamatosan működhet, miközben a felhasználó fizikailag nem fér hozzá a modemhez.

A SIM és a modem közötti kommunikáció ezért egy olyan támadási felületet jelenthet, amelyet a hagyományos hálózati védelem nem feltétlenül kezel megfelelően.

Becslések szerint 2035-ben is a mobiltelefonokban használják majd a SIM-kártyák többségét, miközben a tabletek és a viselhető eszközök szerepe tovább nő.

Becslések szerint 2035-ben is a mobiltelefonokban használják majd a SIM-kártyák többségét, de a tabletek és a viselhető eszközök szerepe tovább nő majd.

Hogyan kerülhet támadó kezébe a SIM?

Egy rosszindulatú SIM nem feltétlenül azt jelenti, hogy egy támadó egyszerűen vásárol egy SIM-kártyát és azzal feltöri a környezetében lévő telefonokat.

A kutatók több támadási lehetőséget is vizsgáltak, köztük fizikai manipulációt, illetve a SIM-ek távoli menedzseléséhez kapcsolódó infrastruktúra kompromittálását. Korábbi kutatások, például a SimJacker esetében már azt is bemutatták, hogy bizonyos SIM-sérülékenységek speciális SMS-ekkel, felhasználói beavatkozás nélkül is kihasználhatók.

Nem egy klasszikus biztonsági rés

A kutatás egyik legfontosabb tanulsága, hogy nem egyszerűen egyetlen hibás kódsorról van szó. A problémát egy eredetileg legitim célokra létrehozott, szabványos funkció jelenti.

A SIM-kártyákat hosszú ideig megbízható komponensként kezelték, a mai fenyegetési környezetben azonban már számolni kell azzal is, hogy maga a SIM kompromittálódhat.

A kutatók együttműködtek a GSMA-val és az érintett gyártókkal, és több problémára már biztonsági javítások is érkeztek.

Mit jelent ez a magyar felhasználóknak?

A kutatás miatt nincs szükség arra, hogy mindenki azonnal SIM-kártyát cseréljen. A kockázat elsősorban attól függ, hogy az adott telefon vagy modem hogyan kezeli a SIM-ről érkező parancsokat, és a gyártó kiadta-e a szükséges javításokat.

Érdemes ezért naprakészen tartani a telefonok és IoT-eszközök firmware-ét. Vállalati környezetben pedig különösen fontos lehet ellenőrizni a mobilhálózatot használó eszközök, például flottakövetők, ipari routerek, járműkommunikációs modulok és elektromos töltők, biztonsági frissítéseit.

A kutatás legfontosabb üzenete, hogy egy hardveres komponens sem feltétlenül megbízható csak azért, mert fizikailag elkülönül az operációs rendszertől. A SIM-kártya évtizedek óta a mobilhálózatok alapvető eleme, de közben olyan képességekkel bővült, amelyek új támadási lehetőségeket is teremthetnek.

Jelen írás nem minősül befektetési tanácsadásnak. Részletes jogi információ

Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!

MI A TEENDŐD?
  1. Regisztrálj a Krakenre a linkünkkel.
  2. Igényeld meg ingyenesen a Krak Cardot.
  3. Add hozzá Apple Payhez vagy Google Payhez.
  4. Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
  5. Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
Készen állsz a mindennapi kriptós fizetésre?

Krak Card igénylése

Értékelés

logo