A SIM-kártyák a legelső mobiltelefonok óta szerves részei a készüléknek: az elmúlt években csak a méretük változott, leszámítva az eSIM-et , ami egy digitális chipbe zsúfolja a fizikai kártyák funkcióit.
A szakemberek szerint azonban a SIM-kártyák eddig ismeretlen biztonsági kockázatot jelenthetnek a mobilkészülékekre nézve, sőt minden olyan eszközre, amelyben benne vannak – írja a HVG .
A Baltimore-ban tartott 2026-os USENIX WOOT Conference on Offensive Technologies konferencián a Birminghami Egyetem és a Fuzzware kiberbiztonsági cég kutatói ugyanis felfedezték, hogy fertőzött vagy feltört SIM-kártyákkal átvehető az irányítás az olyan eszközök felett, amelyek mobiladat-kapcsolatot tartanak fenn.
A hiba valójában egy funkció A problémás, úgynevezett AT-parancsokat még az 1980-as években hozták létre a betárcsázós modemek vezérlésére, és azóta is megmaradtak – egyfajta univerzális kulcsok az eszköz mobilhálózati komponenseihez.
A modem minden esetben engedelmeskedik az innen érkező utasításoknak.
Az Interesting Engineering szerint a hiba egy funkcióból fakad: a „Proactive SIM” lehetővé teszi, hogy a SIM-kártya közvetlenül adjon ki parancsot az eszköz modemjének.
A kutatók egy CATana nevű eszköz segítségével 26 eszközt teszteltek: okostelefonokat, valamint olyan IoT-modulokat is, amelyeket elektromosautó-töltőkben, hálózatra kapcsolt járművekben, vagy ipari berendezésekben használnak.
Mint kiderült: valamennyi eszköz feldolgozta a SIM-kártya irányából érkező AT-parancsokat, az eszköz pedig súlyos biztonsági résekre bukkant az így létrejött interfészen.
A kutatók észrevehetetlen, teljes hozzáférést szereztek az eszközök felett, ráadásul ehhez semmilyen felhasználói beavatkozásra nem volt szükség.
A szakemberek kódot futtathattak és érzékeny adatokat lophattak el a készülékekről, sőt, kártékony hivatkozások megnyitására is rá tudták venni az eszközöket.
Sőt, 4G-ről a jóval könnyebben támadható 2G-re is át tudták állítani a készülékeket, és ki is kapcsolhatták azokat távolról.
Különösen problémás, hogy a sérülékenység ipari eszközöket is érinthet.
Jó hír, hogy a sebezhetőségek kiaknázása nem épp egyszerű feladat, ahogy az is, hogy miután a kutatók nyilvánosságra hozták a megállapításaikat, az illetékes chip- és eszközgyártók is nekiláttak a javításoknak.
Ez azonban eltart majd egy ideig, amíg minden felhasználóhoz megérkezik.
Kapcsolódó Hiánypótló funkció jön az androidos telefonokra Az iPhone-ok már régóta tudnak ilyet.
The post Súlyos hibát találtak a SIM-kártyákban: a legtöbb okoseszközünk támadható lehet first appeared on 24.hu .


Vélemények és hozzászólások
Vitatkozz a témáról kulturáltan. A hozzászólásokra a közösségi irányelveink és az adatvédelmi tájékoztató vonatkozik.