SIM-карты под ударом: новая уязвимость угрожает смартфонам и зарядкам электромобилей.

SIM-карты под ударом: новая уязвимость угрожает смартфонам и зарядкам электромобилей.

Новая угроза кибербезопасности: SIM-карты открывают двери для хакеров

Исследователи в области кибербезопасности выявили ранее недооцененный вектор атак, связанный с SIM-картами. Эта уязвимость затрагивает не только смартфоны, но и широкий спектр IoT-устройств, используемых в критически важной инфраструктуре.

Как SIM-карты стали инструментом для взлома

Специалисты из Fuzzware представили результаты своих исследований на конференции USENIX WOOT 2026, проходившей в Балтиморе. Для демонстрации проблемы был разработан инструмент под названием CATana. С его помощью были протестированы 26 устройств, включая 18 смартфонов и 8 модулей Интернета вещей (IoT), применяемых в таких областях, как подключенные автомобили, зарядные станции для электромобилей и промышленное оборудование.

Суть проблемы заключается не в ошибке в программном коде самих SIM-карт, а в функционале, предусмотренном техническими стандартами мобильной связи. Функция Proactive SIM позволяет SIM-карте отправлять модему специальные команды. Среди них – AT-команды, разработанные еще в 1980-х годах для управления модемами. В современном контексте эти команды позволяют выполнять различные операции с мобильным оборудованием.

Исследователи обнаружили, что некоторые протестированные устройства принимают эти команды напрямую от SIM-карты. Это открывает дополнительный канал для злоумышленников. С помощью CATana экспертам удалось продемонстрировать возможность выполнения произвольного кода без какого-либо участия пользователя.

Более того, они смогли получать идентификаторы оборудования, принуждать заблокированные Android-смартфоны открывать вредоносные ссылки, переключать соединения с более защищенного стандарта 4G на менее безопасный 2G, а также дистанционно разрывать или прекращать работу устройств.

Риски для критической инфраструктуры

Уязвимость не ограничивается только смартфонами. SIM-карты активно используются в промышленных маршрутизаторах, системах зарядки электромобилей и бортовых системах подключенных автомобилей. Эти устройства, как правило, имеют многоуровневую защиту от внешнего доступа, однако SIM-карта остается отдельным каналом взаимодействия с модемом, который может быть использован для обхода защитных механизмов.

Для осуществления атаки не требуется физическая замена SIM-карты. Потенциально опасное программное обеспечение может попасть на карту во время обновления, через системы удаленного управления оператора или даже на этапе производства устройства.

«Враждебные SIM-карты остаются недостаточно учитываемым вектором атак», — отметил Кристиан Кович, представитель Fuzzware.

Исследователи уже проинформировали производителей чипов, устройств и организацию GSMA (Global System for Mobile Communications Association) о выявленной проблеме. В ответ на эти уведомления некоторые компании начали выпускать обновления программного обеспечения и корректировать настройки безопасности с целью блокировки опасных AT-команд.

Эксперты подчеркивают, что SIM-карты часто упускаются из виду при проведении стандартной оценки киберугроз. Тем не менее, результаты данного исследования уже привлекли внимание производителей, которые теперь уделяют больше внимания защите интерфейса между SIM-картой и модемом.