Funkcia z 80. rokov môže hackerom otvoriť cestu do tvojho telefónu cez SIM kartu. Je desivé, čo všetko dokážu

Výskumníci a bezpečnostní analytici sa v novej štúdii zamerali na funkcie Proactive SIM, ktoré môže hacker zneužiť, aby ovládol tvoje zariadenie.

SIM karty majú slabinu, ktorá sa datuje do 80. rokov a môže viesť k ovládnutiu smartfónu
Zdroj: Pixabay (Luciano_felix, OpenClipart-Vectors), Úprava: Vosveteit.sk

SIM karta v telefóne neslúži iba na pripojenie k mobilnej sieti. Obsahuje aj funkcie, ktoré jej umožňujú posielať zariadeniu špeciálne príkazy. Práve túto vlastnosť teraz bezpečnostní výskumníci označili za potenciálny nový spôsob útoku.

Výskumníci z University of Birmingham spolu s odborníkmi zo spoločnosti Fuzzware preskúmali 26 zariadení. Test zahŕňal 18 smartfónov a osem zariadení s mobilným pripojením, ktoré sa používajú napríklad v automobiloch, routeroch, priemyselných systémoch či nabíjačkách elektromobilov.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Výsledky ukázali, že škodlivá alebo napadnutá SIM karta môže v niektorých zariadeniach získať prístup k funkciám, ktoré by používateľ nečakal. Útočník by tak mohol získať citlivé údaje, odosielať správy, uskutočňovať hovory, vypnúť mobilnú komunikáciu alebo dokonca spúšťať vlastné príkazy.

SIM karta môže posielať telefónu príkazy

Problém súvisí s funkciou známou ako Proactive SIM. Tá umožňuje SIM karte iniciovať určité operácie priamo v zariadení. Jedna z možností tejto technológie umožňuje vyžiadať vykonanie takzvaných AT príkazov. Modemy ich používajú už od 80. rokov na ovládanie a konfiguráciu komunikačných funkcií. Za normálnych okolností nejde o nič podozrivé. Problém nastane vtedy, keď sa k SIM karte dostane útočník alebo niekto upraví jej softvér. Výskumníci preto vytvorili nástroj CATana, pomocou ktorého skúmali, čo všetko môže SIM karta prostredníctvom tohto rozhrania vykonať.

kradez sim kariet_hacker
Zdroj: tomekwalecki / pixabay.com

„Fascinujúce je, že proaktívne funkcie SIM a výsledná útočná plocha sú priamo definované v technických špecifikáciách mobilnej komunikácie,“ vysvetlil Marius Muench z University of Birmingham.

Niekoľko testovaných zariadení skutočne vykonalo AT príkazy pochádzajúce zo SIM karty. Výskumníci následne demonštrovali viacero možností zneužitia. Útočník môže napríklad získať jedinečný identifikátor zariadenia, odoslať správu alebo uskutočniť hovor. V niektorých prípadoch dokáže znovu aktivovať deaktivované diagnostické rozhrania.

Ešte väčší problém predstavuje možnosť spúšťať ľubovoľné príkazy na komunikačnom procesore. Takáto schopnosť môže vytvoriť základ pre ďalšie útoky. Výskumníci zároveň ukázali možnosť prinútiť zariadenie prejsť zo zabezpečenejšej 4G siete na staršiu 2G sieť. Staršie mobilné technológie majú viac známych bezpečnostných nedostatkov, preto môže byť takýto downgrade pre útočníka užitočný.

Škodlivá SIM karta môže podľa testov dokonca vypnúť zariadenie alebo úplne zablokovať mobilnú komunikáciu.

Riziko sa netýka iba smartfónov

Veľkú pozornosť venujú vedci zariadeniam internetu vecí. Ide napríklad o automobily, priemyselné systémy, routery či nabíjačky elektromobilov. Takéto zariadenia často používajú uzavretý softvér a ponúkajú iba obmedzený počet dostupných rozhraní. SIM karta preto môže vytvoriť ďalší vstupný bod, s ktorým výrobca pri bezpečnostnom návrhu nemusí dostatočne počítať. Výskumníci navyše počas práce objavili zaujímavý problém na novších zariadeniach s Androidom. Škodlivá SIM karta dokázala prinútiť telefón otvoriť webovú stránku pod kontrolou útočníka bez zásahu používateľa. K tomu mohlo dôjsť dokonca aj pri zamknutom telefóne.

Ako sa môže škodlivá SIM dostať k obeti?

Vedci identifikovali štyri hlavné scenáre. Útočník môže zneužiť zraniteľnosť v softvéri SIM karty na diaľku, fyzicky vymeniť kartu alebo do nej vložiť škodlivý hardvér. Ďalšou možnosťou je kompromitovaný mobilný operátor, ktorý môže zneužiť mechanizmy na vzdialenú správu SIM. Riziko predstavuje aj dodávateľský reťazec, keď niekto upraví SIM kartu ešte počas výroby alebo distribúcie. Problém preto nemusí vzniknúť až v momente, keď kartu vložíš do telefónu.

hacknuty smartfon napadnuty smartfon virus
Zdroj: FellowNeko / depositphotos.com

Výskumníci svoje zistenia oznámili organizácii GSMA aj dotknutým výrobcom čipov a zariadení. Niektorí z nich následne pripravili softvérové aktualizácie alebo bezpečnejšie konfigurácie.

„Naše správy brali vážne a kľúčoví výrobcovia sprístupnili zákazníkom aktualizácie a posilnené konfigurácie,“ uviedol Muench.

Výskumníci upozorňujú, že objavené útoky nemusia predstavovať celý rozsah problému. Mnohé funkcie Proactive SIM vznikli ešte v čase, keď výrobcovia predpokladali, že SIM karta zostane dôveryhodnou súčasťou zariadenia. Doba však napreduje a kedysi bezpečné riešenia môžu hackeri vďaka výkonnejšiemu hardvéru a novým metódam jednoducho prelomiť.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať