Raziskovalci razkrili hude ranljivosti telefonskih kartic SIM

Raziskovalci z Univerze v Birminghamu in podjetja Fuzzware so razkrili, da lahko zlonamerne ali okužene kartice SIM prevzamejo popoln nadzor nad pametnimi telefoni, pametnimi avtomobili in polnilnimi postajami za električna vozila.

Kljub temu da večina uporabnikov obravnava kartice SIM kot povsem varne »plastične čipe«, gre v resnici za popolnoma funkcionalne majhne računalnike. Na strokovni konferenci USENIX WOOT 2026 v Baltimoru so varnostni strokovnjaki razkrili, da te kartice predstavljajo resno in pogosto spregledano grožnjo za mobilne ter industrijske naprave. Ob zlorabi lahko kartica SIM celo prevzame nadzor nad pametnim telefonom, polnilno postajo za električna vozila ali ključno industrijsko opremo.

Bistvo te težave se ne skriva v programski napaki, temveč v samem uradnem standardu mobilnih komunikacij. Vgrajena funkcija, znana kot »Proactive SIM«, kartici omogoča izdajanje neposrednih ukazov modemu naprave. Med temi funkcijami so tudi ukazni nizi AT, ki so bili v osemdesetih letih prejšnjega stoletja ustvarjeni za krmiljenje analognih klicnih modemov. Ko kartica SIM posreduje ta navodila, jim modem naprave preprosto sledi brez kakršnegakoli dodatnega preverjanja.

Raziskovalna ekipa je za izkoriščanje omenjene ranljivosti razvila posebno analitično orodje CATana in z njim preizkusila 26 različnih kartic SIM. Nabor je vključeval 18 pametnih telefonov raznolikih proizvajalcev in operacijskih sistemov ter osem celičnih modulov IoT, ki se uporabljajo v povezanih vozilih, industrijski opremi in polnilnicah za električna vozila. Preizkus je potrdil, da je mogoče prek vmesnika med kartico SIM in modemom povsem neopazno ter brez kakršnekoli interakcije uporabnika izvajati poljubno kodo, krasti strojne identifikatorje, zaklenjene telefone Google Android prisiliti v odpiranje nevarnih spletnih povezav, znižati varnost povezave s 4G na ranljiva omrežja 2G ali napravo na daljavo celo povsem izklopiti.

Posebej skrbi dejstvo, da so tarča tudi industrijski usmerjevalniki in polnilnice električnih vozil. Ta oprema je običajno zasnovana kot neprebojna utrdba z onemogočenimi zunanjimi priključki USB in zaprtim oddaljenim dostopom, vendar ima nezaščitena stranska vrata: režo za kartico SIM. Zlonamerna kartica SIM lahko v napravo pride prek okuženih oddaljenih posodobitev programske opreme, zlorabe upravljalskih platform s strani zlonamernih operaterjev ali med samim postopkom proizvodnje v dobavni verigi.

Proizvajalci čipov in opreme ter organizacija GSMA so po obvestilu raziskovalcev že začeli izdajati prve varnostne popravke. Kljub temu številne naprave na terenu še dolgo ne bodo prejele teh posodobitev, saj kartice SIM še vedno redko nastopajo v standardnih modelih ocenjevanja varnostnih tveganj.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
SIM kartice


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Seyfor d.o.o.

Cesta Goriške fronte 46, 5290 Šempeter pri Gorici, Tel: 05 393 40 00
Poslovni računalniški programi za javni sektor, podjetje, zasebnike ali obrtnike Saop je leta 1987 med prvimi v Sloveniji ponudil programsko opremo in je danes eden izmed vodilnih ... Več

MA-KO d.o.o.

Tovarniška cesta 2b, 5270 Ajdovščina, Tel: 05 368 11 10
Se sprašujete, kako najti najboljšega ponudnika računalniških sistemov in storitev? Kriteriji dolgoletne izkušnje, kakovostne storitve in zadovoljstvo strank takoj obrodijo ... Več
Diamantni partner

Miklavčič marketing, d.o.o.

Zgornji Brnik 130H, 4210 Brnik aerodrom, Tel: 041 414 847
Zlati partner

Exclusive Networks Slovenia d.o.o.

Dunajska cesta 159, 1000 Ljubljana, Tel: 01 292 76 51
Za nemoteno poslovanje potrebujete trdo in varno omrežno infrastrukturo. Podjetja brez vzpostavljene trdne infrastrukture pogosteje trpijo zaradi slabe uporabniške izkušnje za zaposlene ... Več