Исследователи Бирмингемского университета обнаружили новый класс атак, при котором источником угрозы становится сама SIM-карта. Как сообщает Бирмингемский университет, стандартные функции SIM позволяют ей отправлять команды непосредственно модему устройства, а в некоторых реализациях это открывает путь к краже файлов, нарушению связи и выполнению кода.
В основе атаки лежит механизм Proactive SIM и команда RUN AT. Она предусмотрена стандартами мобильной связи и позволяет SIM попросить модем выполнить AT-команду. Проблема возникает, когда производитель предоставляет этому интерфейсу слишком широкие полномочия. Исследователи создали инструмент CATana и проверили 18 смартфонов и восемь IoT-устройств. Доступный SIM интерфейс обнаружился у двух смартфонов и семи из восьми IoT-устройств.
Последствия оказались разными. В одном сценарии смартфон можно было принудительно перевести с современной сети на небезопасную 2G. В других экспериментах исследователи продемонстрировали кражу файлов, отказ в обслуживании и выполнение кода.
Особенно показателен эксперимент с зарядной станцией AUTEL для электромобилей. Через SIM исследователи передали команду модему Quectel EC25-AFX и использовали ошибку command injection, получив возможность выполнять код на Linux-компоненте устройства. Аналогичный класс риска распространяется на промышленные роутеры, автомобильную телематику и другое оборудование с SIM-модулями.
Проблема не означает, что любую обычную SIM можно дистанционно превратить во «взломщик». Атакующему нужна вредоносная или скомпрометированная SIM-карта. Однако исследование показывает системную слабость: оборудование десятилетиями проектировалось с предположением, что SIM является доверенным компонентом. Более ранняя работа команды SIMurai уже демонстрировала, что такое доверие может использоваться для атак на современные смартфоны и их модемы.