SIM-карта

Эксперты обнаружили новые уязвимости в сотовых модулях и смартфонах

Специалисты по кибербезопасности обнаружили новые уязвимости в работе SIM-карт. Скомпрометированные модули связи могут использоваться для перехвата управления смартфонами и и даже промышленным оборудованием.
Автор Наука Mail
SIM-карта
Ученые из Бирмингемского университета изучили угрозы, исходящие от модифицированных модулей идентификации абонентаИсточник: Unsplash

Ученые из Бирмингемского университета изучили угрозы, исходящие от модифицированных модулей идентификации абонента. Исследователи разработали инструментарий CATana для анализа команд, исходящих от SIM-карт. 

SIM-карты выступают в роли защищенных элементов для подключения устройств к сотовой сети. В случае компрометации они могут стать точкой входа для проведения масштабных кибератак. Специалисты обнаружили поверхность атаки, связанную с функцией упреждающей передачи данных. Эта опция позволяет отправлять специальные команды напрямую в модем телефона.

В рамках исследования эксперты протестировали 26 различных аппаратов. В выборку вошли 18 смартфонов и 8 модулей сотовой связи для интернета вещей. Подобные чипы встраиваются в зарядные станции для электромобилей, промышленное оборудование и подключенные автомобили. Тестируемые устройства работали на разных операционных системах и принадлежали разным производителям.

Инструментарий CATana выявил несколько уязвимостей в интерфейсе взаимодействия. Вредоносная карта способна принудительно перевести устройство с соединения 4G на старую сеть 2G. Атакующие могут скрытно отправлять сообщения, совершать звонки или отключать сотовую связь. Также существует риск кражи конфиденциальной информации, включая уникальный идентификатор смартфона.

SIM-карта
Вредоносная карта способна принудительно перевести устройство с соединения 4G на старую сеть 2GИсточник: Unsplash

Векторы кибератак

Опасность кроется в том, что возможности карт прописаны в технических спецификациях сотовой связи. Это приводит к возникновению атак, которые формально соответствуют установленным стандартам. Многие функции разрабатывались в расчете на использование только безопасных модулей связи. В современных реалиях устаревшие технологии создают дополнительные опасности для абонентов.

Команда выделила четыре основных сценария заражения электронных устройств. Злоумышленники могут использовать уязвимости в программном обеспечении чипа дистанционно. Возможна физическая замена карты жертвы или установка аппаратного имплантата. Атака также может произойти на этапе цепочки поставок при производстве или распространении модулей.

Угроза особенно актуальна для промышленного оборудования и маршрутизаторов. Такие системы обычно имеют ограниченное количество открытых интерфейсов для внешнего доступа. На смартфонах с операционной системой Android вредоносная карта заставляет телефон открывать сайты без участия пользователя. Производители электроники уже начали выпускать обновления для устранения обнаруженных проблем безопасности.

Ранее эксперты назвали причины медленной зарядки смартфона.