O simplă cartelă SIM poate prelua controlul dispozitivelor conectate

21
Carte-SIM-Proactive
Sursă foto: 123RF via PhonAndroid

O cartelă SIM (Subscriber Identity Module) este un mic circuit integrat care stochează în siguranță numărul de identificare al abonatului și parolele utilizate pentru a identifica și autentifica utilizatorii în rețelele de telefonie mobilă. Această cartelă păstrează datele de contact și mesaje și asigură securitatea convorbirilor prin criptare.

Recent cercetătorii au demonstrat cum o funcție standard a cartelei SIM poate fi deturnată pentru a pirata smartphone-uri, dar și obiecte conectate într-un sens mai larg, inclusiv încărcătoarele pentru mașini electrice.

Introducerea unei cartele SIM în smartphone este o acțiune simplă pe care probabil ați făcut-o de multe ori. Și după ce ați confirmat că semnalul rețelei era activ, probabil că nu v-ați mai gândit la ea. Cu toate acestea, telefoanele mobile nu sunt singurele dispozitive echipate cu acest mic cip. Dispozitivele IoT (Internet of Things), în special în industrie, sau încărcătoarele de vehicule electrice, de exemplu, le pot conține și ele.

În timp ce investigau dacă cardurile SIM reprezintă un risc de securitate pentru dispozitive, cercetătorii de la Universitatea din Birmingham și de la firma germană de securitate Fuzzware au făcut o descoperire surprinzătoare. Se pare că o funcție numită Proactive SIM poate fi deturnată pentru a prelua controlul dispozitivelor în anumite condiții. Potrivit PhonAndroid, echipele de la cele două instituții au demonstrat acest lucru pe smartphone-uri și module celulare.

Funcția Proactive SIM este un standard derivat dintr-o specificație pentru telefoanele mobile. Pe scurt, permite cartelei SIM să trimită comenzi către dispozitivul în care se află, la fel ca promptul de comandă Windows. Printre comenzile la care poate răspunde se numără și RUN AT”. Aici „AT” se referă la un limbaj de control al modemului care datează din 1981. „RUN AT” înseamnă „Execută o comandă formulată în limbajul AT”. Problema este că aceste comenzi pot fi periculoase pe dispozitivele care nu au protecție împotriva lor.

Cercetătorii din Anglia și Germania au testat 26 de dispozitive: 18 smartphone-uri și 8 module celulare. Nouă dintre acestea s-au dovedit a fi vulnerabile la comenzile SIM AT. Mai exact, modulele celulare au fost cele mai afectate, 6 din 8 acceptând comanda. Doar 3 din cele 18 telefoane au făcut acest lucru: Asus Zenfone 9, Oppo Find X5 și Oppo Reno 14 F 5G. Nu apare aici niciun telefon Samsung de anul acesta sau mai vechi. Un astfel de proces ar permite atacatorilor să preia controlul dispozitivului. De exemplu, un încărcător pentru vehicule electrice Autel disponibil comercial.

Toate dispozitivele afectate conțin un cip sau un modem Qualcomm. Alte cinci dispozitive conțin, de asemenea, aceste componente, dar comanda tot nu funcționează. Qualcomm a fost notificată în martie 2026, iar de atunci, interfața pentru executarea comenzilor a fost dezactivată în mod implicit. Companiile Google, Oppo și GSMA (Global System for Mobile Communications Association) au fost, de asemenea, informate de acest lucru. Acum, producătorii afectați trebuie să lanseze o actualizare pentru echipamentele lor, astfel încât să respecte cerințele Qualcomm.

Chiar dacă vulnerabilitatea descrisă aici rămâne destul de limitată în aplicațiile sale, ea este totuși un motiv de îngrijorare. Vestea „bună” este că exploatarea acesteia necesită acces fizic la dispozitiv, deoarece trebuie introdusă în prealabil o cartelă SIM compromisă. Acest lucru este puțin probabil să se întâmple cu un smartphone, dar mai probabil cu alte dispozitive, mai ușor accesibile, în special în medii industriale sau la stațiile de încărcare a vehiculelor electrice.

Cercetătorii speră că munca lor va crește gradul de conștientizare a importanței remedierii acestei vulnerabilități vechi de decenii. Ei cred că are un potențial semnificativ de pericol. După cum recunosc ei înșiși, lucrurile sunt abia la început.