Вредоносная SIM-карта может взломать ваш телефон
Вредоносная SIM-карта может взломать ваш телефон
Исследователи из Университета Бирмингема обнаружили, что вредоносная SIM-карта может заставить некоторые телефоны и устройства с сотовой связью раскрывать данные, переключаться на 2G, самопроизвольно выключаться или даже выполнять код — и всё это благодаря функциональным возможностям, которые по замыслу должны быть в них реализованы. В исследовании, представленном на конференции USENIX WOOT в Балтиморе, рассматривается проактивная функциональность SIM-карт, позволяющая SIM-карте отдавать команды устройству, в котором она установлена.
Одной из таких функций является RUN AT, которая позволяет SIM-карте запрашивать выполнение AT-команд — набора инструкций, управляющего модемами с 1980-х годов. Если предоставить эту возможность вредоносной SIM-карте, ситуация становится гораздо интереснее. Томаш Петр Лисовски и Мариус Мюнх из Бирмингемского университета в сотрудничестве с Кристианом Ковичем из компании Fuzzware создали набор инструментов под названием CATANA, чтобы выяснить, на что способна вредоносная SIM-карта.
Они протестировали 26 устройств – 18 смартфонов и восемь IoT–модемов - и обнаружили, что в девяти из них для SIM-карты используется командный интерфейс AT. Комплект IoT оказался особенно удобным, поскольку его использовали семь из восьми модемов. Исследователи обнаружили четыре уязвимости и продемонстрировали атаки, включающие выполнение кода, произвольное чтение файлов, отказ в обслуживании и снижение уровня подключений до 2G.
Исследователи применили этот доступ на зарядном устройстве для электромобилей Autel, оснащённом сотовым модулем Quectel EC25-AFX. Отправляя команды с SIM-карты, они смогли воспользоваться уязвимостью, связанной с внедрением команд, в прикладном процессоре модема на базе Linux и добиться выполнения кода.
Между тем на смартфоне Oppo Reno14 F 5G они обнаружили 198 AT-команд и их вариантов, доступных через интерфейс SIM-карты. Среди них были команды, позволяющие выключить устройство, отключить его модем или принудительно переключить его на сеть 2G. Последний трюк оказался особенно стойким: переключение в режим «в самолете», отключение SIM-карты и изменение сетевых настроек телефона не помогли отменить переход на более низкий уровень связи. (По материалам The Register)