mimile
На главную
Это событие — часть большого сюжета
Франция, Казахстан, Польша: кибератаки раскрыли данные сотен тысяч
Читать сводку

Учёные из Бирмингема выявили критическую уязвимость SIM-карт с возможностью удалённого контроля

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Учёные из Бирмингема выявили критическую уязвимость SIM-карт с возможностью удалённого контроля

Исследователи из Бирмингемского университета и компании Fuzzware выявили критическую уязвимость SIM-карт, позволяющую злоумышленникам удалённо захватывать контроль над устройствами. Уязвимость, обнаруженная в 26 смартфонах и промышленных модулях, использует устаревшие AT-команды 1980-х годов для выполнения несанкционированных действий без участия пользователя.

Уязвимость SIM-карты

С помощью специально разработанного инструмента CATana эксперты протестировали 26 устройств: 18 смартфонов и 8 промышленных IoT-модулей. Проблема связана с функцией «Proactive SIM», обрабатывающей AT-команды, стандарт которых восходит к 1980-м годам. Эта возможность позволяет SIM-карте отправлять команды напрямую модему устройства без авторизации. Уязвимость не зависит от бренда и затрагивает любое оборудование с сотовым модемом.

Удалённая эксплуатация

Злоумышленники могут использовать уязвимость без какого-либо взаимодействия с пользователем. Отправляя вредоносные обновления сети или вмешиваясь в цепочку поставок, они способны перенаправлять заблокированные устройства на опасные сайты, понижать подключение с 4G до менее защищённого 2G или полностью отключать аппарат. Физический доступ к SIM-карте не требуется.

Реакция индустрии

После уведомления исследователей ассоциация GSMA и производители оборудования приступили к разработке срочных патчей безопасности. Обновления должны блокировать вредоносные команды через Proactive SIM. Сроки выпуска патчей не раскрываются, однако уязвимость затрагивает широкий спектр подключённых устройств, включая зарядные станции для электромобилей.

Что дальше

Ожидается, что GSMA координирует выпуск обновлений безопасности через производителей и операторов в ближайшие недели. Однако остаётся неясным, сколько времени потребуется для защиты миллиардов SIM-карт по всему миру и не была ли уязвимость уже использована злоумышленниками.

2 источника

Учёные из Бирмингема выявили критическую уязвимость SIM-карт с возможностью удалённого контроля