SIM-картки під ударом: нова уразливість загрожує смартфонам і зарядним станціям електромобілів.

SIM-карты под ударом: новая уязвимость угрожает смартфонам и зарядкам электромобилей.

Нова загроза кібербезпеки: SIM-картки відкривають двері для хакерів

Дослідники в галузі кібербезпеки виявили раніше недооцінений вектор атак, пов’язаний з SIM-картками. Ця уразливість стосується не лише смартфонів, але й широкого спектру IoT-пристроїв, що використовуються в критично важливій інфраструктурі.

Як SIM-картки стали інструментом для зламу

Фахівці з Fuzzware представили результати своїх досліджень на конференції USENIX WOOT 2026, що проходила в Балтиморі. Для демонстрації проблеми був розроблений інструмент під назвою CATana. З його допомогою були протестовані 26 пристроїв, включаючи 18 смартфонів і 8 модулів Інтернету речей (IoT), що застосовуються в таких сферах, як підключені автомобілі, зарядні станції для електромобілів та промислове обладнання.

Суть проблеми полягає не в помилці в програмному коді самих SIM-карт, а в функціоналі, передбаченому технічними стандартами мобільного зв’язку. Функція Proactive SIM дозволяє SIM-карті надсилати модему спеціальні команди. Серед них – AT-команди, розроблені ще в 1980-х роках для управління модемами. У сучасному контексті ці команди дозволяють виконувати різні операції з мобільним обладнанням.

Дослідники виявили, що деякі протестовані пристрої приймають ці команди безпосередньо від SIM-карти. Це відкриває додатковий канал для зловмисників. За допомогою CATana експертам вдалося продемонструвати можливість виконання довільного коду без будь-якої участі користувача.

Більше того, вони змогли отримувати ідентифікатори обладнання, примушувати заблоковані Android-смартфони відкривати шкідливі посилання, переключати з’єднання з більш захищеного стандарту 4G на менш безпечний 2G, а також дистанційно розривати або припиняти роботу пристроїв.

Ризики для критичної інфраструктури

Уразливість не обмежується лише смартфонами. SIM-картки активно використовуються в промислових маршрутизаторах, системах зарядки електромобілів та бортових системах підключених автомобілів. Ці пристрої, як правило, мають багаторівневий захист від зовнішнього доступу, однак SIM-карта залишається окремим каналом взаємодії з модемом, який може бути використаний для обходу захисних механізмів.

Для здійснення атаки не потрібно фізичної заміни SIM-карти. Потенційно небезпечне програмне забезпечення може потрапити на карту під час оновлення, через системи віддаленого управління оператора або навіть на етапі виробництва пристрою.

«Ворожі SIM-картки залишаються недостатньо врахованим вектором атак», — зазначив Крістіан Кович, представник Fuzzware.

Дослідники вже проінформували виробників чіпів, пристроїв та організацію GSMA (Global System for Mobile Communications Association) про виявлену проблему. У відповідь на ці повідомлення деякі компанії почали випускати оновлення програмного забезпечення та коригувати налаштування безпеки з метою блокування небезпечних AT-команд.

Експерти підкреслюють, що SIM-картки часто упускаються з виду під час проведення стандартної оцінки кіберзагроз. Тим не менш, результати цього дослідження вже привернули увагу виробників, які тепер приділяють більше уваги захисту інтерфейсу між SIM-карткою та модемом.