Raziskovalci razkrili hude ranljivosti telefonskih kartic SIM
Kljub temu da večina uporabnikov obravnava kartice SIM kot povsem varne »plastične čipe«, gre v resnici za popolnoma funkcionalne majhne računalnike. Na strokovni konferenci USENIX WOOT 2026 v Baltimoru so varnostni strokovnjaki razkrili, da te kartice predstavljajo resno in pogosto spregledano grožnjo za mobilne ter industrijske naprave. Ob zlorabi lahko kartica SIM celo prevzame nadzor nad pametnim telefonom, polnilno postajo za električna vozila ali ključno industrijsko opremo.
Bistvo te težave se ne skriva v programski napaki, temveč v samem uradnem standardu mobilnih komunikacij. Vgrajena funkcija, znana kot »Proactive SIM«, kartici omogoča izdajanje neposrednih ukazov modemu naprave. Med temi funkcijami so tudi ukazni nizi AT, ki so bili v osemdesetih letih prejšnjega stoletja ustvarjeni za krmiljenje analognih klicnih modemov. Ko kartica SIM posreduje ta navodila, jim modem naprave preprosto sledi brez kakršnegakoli dodatnega preverjanja.
Raziskovalna ekipa je za izkoriščanje omenjene ranljivosti razvila posebno analitično orodje CATana in z njim preizkusila 26 različnih kartic SIM. Nabor je vključeval 18 pametnih telefonov raznolikih proizvajalcev in operacijskih sistemov ter osem celičnih modulov IoT, ki se uporabljajo v povezanih vozilih, industrijski opremi in polnilnicah za električna vozila. Preizkus je potrdil, da je mogoče prek vmesnika med kartico SIM in modemom povsem neopazno ter brez kakršnekoli interakcije uporabnika izvajati poljubno kodo, krasti strojne identifikatorje, zaklenjene telefone Google Android prisiliti v odpiranje nevarnih spletnih povezav, znižati varnost povezave s 4G na ranljiva omrežja 2G ali napravo na daljavo celo povsem izklopiti.
Posebej skrbi dejstvo, da so tarča tudi industrijski usmerjevalniki in polnilnice električnih vozil. Ta oprema je običajno zasnovana kot neprebojna utrdba z onemogočenimi zunanjimi priključki USB in zaprtim oddaljenim dostopom, vendar ima nezaščitena stranska vrata: režo za kartico SIM. Zlonamerna kartica SIM lahko v napravo pride prek okuženih oddaljenih posodobitev programske opreme, zlorabe upravljalskih platform s strani zlonamernih operaterjev ali med samim postopkom proizvodnje v dobavni verigi.
Proizvajalci čipov in opreme ter organizacija GSMA so po obvestilu raziskovalcev že začeli izdajati prve varnostne popravke. Kljub temu številne naprave na terenu še dolgo ne bodo prejele teh posodobitev, saj kartice SIM še vedno redko nastopajo v standardnih modelih ocenjevanja varnostnih tveganj.
Prijavi napako v članku




























