Raziskovalci razkrili hude ranljivosti telefonskih kartic SIM

Raziskovalci z Univerze v Birminghamu in podjetja Fuzzware so razkrili, da lahko zlonamerne ali okužene kartice SIM prevzamejo popoln nadzor nad pametnimi telefoni, pametnimi avtomobili in polnilnimi postajami za električna vozila.

Kljub temu da večina uporabnikov obravnava kartice SIM kot povsem varne »plastične čipe«, gre v resnici za popolnoma funkcionalne majhne računalnike. Na strokovni konferenci USENIX WOOT 2026 v Baltimoru so varnostni strokovnjaki razkrili, da te kartice predstavljajo resno in pogosto spregledano grožnjo za mobilne ter industrijske naprave. Ob zlorabi lahko kartica SIM celo prevzame nadzor nad pametnim telefonom, polnilno postajo za električna vozila ali ključno industrijsko opremo.

Bistvo te težave se ne skriva v programski napaki, temveč v samem uradnem standardu mobilnih komunikacij. Vgrajena funkcija, znana kot »Proactive SIM«, kartici omogoča izdajanje neposrednih ukazov modemu naprave. Med temi funkcijami so tudi ukazni nizi AT, ki so bili v osemdesetih letih prejšnjega stoletja ustvarjeni za krmiljenje analognih klicnih modemov. Ko kartica SIM posreduje ta navodila, jim modem naprave preprosto sledi brez kakršnegakoli dodatnega preverjanja.

Raziskovalna ekipa je za izkoriščanje omenjene ranljivosti razvila posebno analitično orodje CATana in z njim preizkusila 26 različnih kartic SIM. Nabor je vključeval 18 pametnih telefonov raznolikih proizvajalcev in operacijskih sistemov ter osem celičnih modulov IoT, ki se uporabljajo v povezanih vozilih, industrijski opremi in polnilnicah za električna vozila. Preizkus je potrdil, da je mogoče prek vmesnika med kartico SIM in modemom povsem neopazno ter brez kakršnekoli interakcije uporabnika izvajati poljubno kodo, krasti strojne identifikatorje, zaklenjene telefone Google Android prisiliti v odpiranje nevarnih spletnih povezav, znižati varnost povezave s 4G na ranljiva omrežja 2G ali napravo na daljavo celo povsem izklopiti.

Posebej skrbi dejstvo, da so tarča tudi industrijski usmerjevalniki in polnilnice električnih vozil. Ta oprema je običajno zasnovana kot neprebojna utrdba z onemogočenimi zunanjimi priključki USB in zaprtim oddaljenim dostopom, vendar ima nezaščitena stranska vrata: režo za kartico SIM. Zlonamerna kartica SIM lahko v napravo pride prek okuženih oddaljenih posodobitev programske opreme, zlorabe upravljalskih platform s strani zlonamernih operaterjev ali med samim postopkom proizvodnje v dobavni verigi.

Proizvajalci čipov in opreme ter organizacija GSMA so po obvestilu raziskovalcev že začeli izdajati prve varnostne popravke. Kljub temu številne naprave na terenu še dolgo ne bodo prejele teh posodobitev, saj kartice SIM še vedno redko nastopajo v standardnih modelih ocenjevanja varnostnih tveganj.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
SIM kartice


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Mastercard Europe SA, Podružnica v Sloveniji

Dimičeva ulica 13, 1000 Ljubljana, Tel: +386 1 589 81 26
Mastercard Europe SA, Podružnica v Sloveniji, je globalno tehnološko podjetje za plačilne rešitve. Družba je del mreže Mastercard, ki obsega več kot 210 držav in ozemelj po ... Več
Zlati partner

BONAJO d.o.o.

Industrijska cesta 9, 1290 Grosuplje, Tel: 040 514 750
Podjetje BONAJO d.o.o. uspešno posluje že od samega začetka. S skrbno izbrano veleprodajno mrežo partnerjev skrbijo za trženje in distribucijo televizorjev, mobilnih telefonov, ... Več
Zlati partner

Kaspersky

, ,
Kaspersky je globalno priznano podjetje, specializirano za raziskovanje, razvoj in ponudbo visoko zmogljivih varnostnih rešitev za informacijsko varnost in zaščito pred spletnimi ... Več
Zlati partner

INFO-KOD d.o.o.

Cesta v Gorice 34a, 1000 Ljubljana, Tel: 01 256 24 99
Skupina INFO-KOD že dvajset let ponuja rešitve na področju avtomatske identifikacije, ki je podlaga za računalniško izmenjavo podatkov. INFO-KOD d.o.o. je eden izmed glavnih distributerjev ... Več