A SIM-kártya nem csak egy egyszerű azonosító chip, valójában saját processzorral, memóriával és futtatható programokkal rendelkezik, kis túlzással egy apró számítógép. A Birminghami Egyetem és a Fuzzware kutatói pedig kiderítették, hogy egy rosszindulatú vagy feltört SIM emiatt akár a csatlakoztatott eszközt is megtámadhatja.
A CATana nevű eszközzel 26 különböző készüléket vizsgáltak meg, köztük 18 okostelefont és nyolc, elektromosautó-töltőkben és mindenféle ipari eszközben lévő mobilkommunikációs modult.
Több gyártó terméke feldolgozta a közvetlenül a SIM-kártyától érkező parancsokat, az ehhez használt interfészekben pedig súlyos biztonsági hibákat találtak.
Az AT-parancsokat eredetileg a modemek vezérlésére hozták létre, a Proactive SIM nevű funkció pedig lehetővé teszi, hogy a kártya utasításokat küldjön a modemnek és akár műveleteket is tud kérni a készüléktől. Szóval itt nincs programozási baki, ennek egyébként is így kell működnie, viszont a védelemmel komoly problémák vannak.
A kutatók szerint a sebezhető eszközökön programkódot tudtak futtatni, hardverazonosítókat kiolvasni, lezárt Android-telefonon weboldalt megnyitni, a kapcsolatot 4G-ről a kevésbé biztonságos 2G-re visszaállítani, illetve az eszközt leválasztani a hálózatról vagy effektíve leállítani.
Ehhez eleve egy ellenséges vagy már kompromittált SIM szükséges, szóval attól nem kell tartani, hogy pusztán a telefonszámunk alapján bárki feltörheti a kártyáinkat, viszont a veszélyes kód módosított kártyával vagy a SIM távoli frissítési rendszerének feltörésével is célba juthat.
Az IoT-eszközök különösen érzékenyek lehetnek, mert mondjuk egy ipari router vagy egy autótöltő külső csatlakozóit gyakran lezárják, a SIM-foglalatot azonban megbízható belépési pontként kezelik, miközben a berendezés hosszú éveken át maradhat használatban.
A kutatók a nyilvánosságra hozatal előtt értesítették az érintett chip- és eszközgyártókat, ezért többen frissítésekkel és szigorúbb beállításokkal korlátozták a SIM-ről érkező parancsokat. Nekünk ezért elsősorban a telefon és a modem firmware-ének rendszeres frissítésével érdemes védekezniük, és azt talán mondanunk sem kell, hogy ismeretlen eredetű SIM-kártyát egyik eszközünkbe se pakoljunk bele.