Hirdetés

Komoly veszélyeket rejtenek a SIM-kártyáink



|

A kutatók telefonokban, elektromosautó-töltőkben és ipari eszközökben is veszélyes sebezhetőségeket találtak.

Hirdetés

A SIM-kártya nem csak egy egyszerű azonosító chip, valójában saját processzorral, memóriával és futtatható programokkal rendelkezik, kis túlzással egy apró számítógép. A Birminghami Egyetem és a Fuzzware kutatói pedig kiderítették, hogy egy rosszindulatú vagy feltört SIM emiatt akár a csatlakoztatott eszközt is megtámadhatja.

A CATana nevű eszközzel 26 különböző készüléket vizsgáltak meg, köztük 18 okostelefont és nyolc, elektromosautó-töltőkben és mindenféle ipari eszközben lévő mobilkommunikációs modult.

Több gyártó terméke feldolgozta a közvetlenül a SIM-kártyától érkező parancsokat, az ehhez használt interfészekben pedig súlyos biztonsági hibákat találtak.

Az AT-parancsokat eredetileg a modemek vezérlésére hozták létre, a Proactive SIM nevű funkció pedig lehetővé teszi, hogy a kártya utasításokat küldjön a modemnek és akár műveleteket is tud kérni a készüléktől. Szóval itt nincs programozási baki, ennek egyébként is így kell működnie, viszont a védelemmel komoly problémák vannak.

Hirdetés

A kutatók szerint a sebezhető eszközökön programkódot tudtak futtatni, hardverazonosítókat kiolvasni, lezárt Android-telefonon weboldalt megnyitni, a kapcsolatot 4G-ről a kevésbé biztonságos 2G-re visszaállítani, illetve az eszközt leválasztani a hálózatról vagy effektíve leállítani.

Ehhez eleve egy ellenséges vagy már kompromittált SIM szükséges, szóval attól nem kell tartani, hogy pusztán a telefonszámunk alapján bárki feltörheti a kártyáinkat, viszont a veszélyes kód módosított kártyával vagy a SIM távoli frissítési rendszerének feltörésével is célba juthat.

Az IoT-eszközök különösen érzékenyek lehetnek, mert mondjuk egy ipari router vagy egy autótöltő külső csatlakozóit gyakran lezárják, a SIM-foglalatot azonban megbízható belépési pontként kezelik, miközben a berendezés hosszú éveken át maradhat használatban.

A kutatók a nyilvánosságra hozatal előtt értesítették az érintett chip- és eszközgyártókat, ezért többen frissítésekkel és szigorúbb beállításokkal korlátozták a SIM-ről érkező parancsokat. Nekünk ezért elsősorban a telefon és a modem firmware-ének rendszeres frissítésével érdemes védekezniük, és azt talán mondanunk sem kell, hogy ismeretlen eredetű SIM-kártyát egyik eszközünkbe se pakoljunk bele.

Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.pcwplus.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.