Вредоносные модули связи могут использоваться для перехвата управления устройствами и скрытых кибератак
Специалисты по кибербезопасности обнаружили новые риски, связанные с работой SIM-карт. Скомпрометированные модули связи могут использоваться для вмешательства в работу смартфонов, зарядных станций для электромобилей, промышленного оборудования и других подключенных устройств, передает Astana TV со ссылкой на Mail Наука.
Исследование провели ученые из Бирмингемского университета. Они разработали инструментарий CATana, который позволяет анализировать команды, поступающие от SIM-карт к устройствам.
SIM-карта может стать точкой входа для атаки
SIM-карты обычно используются как защищенные элементы для подключения устройств к сотовой сети. Однако в случае компрометации они могут стать источником серьезной угрозы.
Исследователи выявили поверхность атаки, связанную с функцией Proactive SIM. Она позволяет SIM-карте отправлять специальные команды напрямую в модем устройства.
Как отмечают специалисты, такие команды могут использоваться не только для сбора информации, но и для вмешательства в работу соединения.
Проверили смартфоны и IoT-модули
В рамках исследования эксперты протестировали 26 устройств. В выборку вошли 18 смартфонов и 8 модулей сотовой связи для интернета вещей.
Такие модули применяются в зарядных станциях для электромобилей, промышленном оборудовании, подключенных автомобилях и маршрутизаторах.
Устройства принадлежали разным производителям и работали на разных операционных системах. Это позволило специалистам проверить, насколько широко может проявляться выявленная проблема.
Что может сделать вредоносная SIM-карта
Инструментарий CATana помог выявить несколько уязвимостей в интерфейсе взаимодействия между SIM-картой и устройством.
По данным исследователей, вредоносная карта может принудительно перевести устройство с более защищенного соединения 4G на устаревшую сеть 2G, отправлять сообщения, инициировать звонки, отключать сотовую связь или получать конфиденциальные данные, включая уникальный идентификатор устройства.
На некоторых Android-устройствах такая карта также может заставить смартфон открыть сайт без участия пользователя, даже если телефон заблокирован.
Почему это опасно
Особенность угрозы в том, что часть возможностей SIM-карт прописана в технических спецификациях сотовой связи. В результате некоторые атаки формально могут соответствовать действующим стандартам.
Многие функции создавались в расчете на безопасные и доверенные модули связи. Однако в современных условиях устаревшие технологии могут создавать дополнительные риски для абонентов и организаций.
Как SIM-карта может быть скомпрометирована
Исследователи выделяют несколько возможных сценариев. Злоумышленники могут использовать уязвимости в программном обеспечении SIM-карты удаленно, физически заменить карту жертвы, установить аппаратный имплантат или вмешаться в цепочку поставок на этапе производства и распространения модулей.
Особенно уязвимыми могут оказаться промышленные системы и IoT-устройства, где обычно ограничено количество открытых интерфейсов для внешнего доступа. В таких случаях SIM-карта может стать неожиданным каналом для дальнейшего проникновения.
Производители начали выпускать обновления
Авторы исследования сообщили о выявленных проблемах в GSMA, а также производителям чипов и устройств. По их словам, часть компаний уже начала выпускать обновления и усиливать настройки безопасности.
Обнаруженные проблемы отслеживаются под номерами CVE-2025-48618, CVE-2026-57550 и CVD-2026-0122.