A SIM-kártyák a legelső, még táskányi mobiltelefonok óta a készülékek szerves részét képezik – lényegében csak a méretük változott az idők során, valamint az elmúlt évekbenn terjedni kezdett az úgynevezett eSIM is, amely egy digitális chipbe zsúfolja a fizikai kártya funkcióit.A mobilkapcsolatot biztosító, ártalmatlannak tűnő SIM-kártya azonban igencsak veszélyes lehet, és egy eddig ismeretlen biztonsági kockázatot jelenthet a mobilkészülékekre nézve.A Baltimore-ban tartott 2026-os USENIX WOOT Conference on Offensive Technologies konferencián a Birminghami Egyetem és a Fuzzware kiberbiztonsági cég szakemberei ugyanis felfedezték, hogy a fertőzött vagy feltört SIM-kártyák súlyos, eddig ismeretlen biztonsági kockázatot jelentenek.A sebezhetőségeket kihasználva átvehető az irányítás az eszközök felett – legyen szó mobiltelefonokról, elektromosautó-töltőkről, kritikus ipari berendezésekről, vagy bármi másról, amely mobiladat-kapcsolatot tart fenn.A kutatók egy CATana nevű eszköz segítségével 26 eszközt teszteltek: okostelefonokat, valamint olyan IoT-modulokat is, amelyeket elektromosautó-töltőkben, hálózatra kapcsolt járművekben, vagy ipari berendezésekben használnak. Mint az Interesting Engineering írja, a hiba igazából nem is egy hiba, hanem egy funkció: a beépített, „Proactive SIM” nevű képesség lehetővé teszi, hogy a SIM-kártya közvetlenül adjon ki parancsot az eszköz modemjének. https://hvg.hu/tudomany/20260811_openai-daybreak-kiberbiztonsag-eszkoz-mesterseges-intelligenciaA problémás, úgynevezett AT-parancsokat még az 1980-as években hozták létre a betárcsázós modemek vezérlésére, és azóta is megmaradtak – egyfajta univerzális kulcsként funkcionálnak az eszköz mobilhálózati komponenseihez. A modem minden esetben engedelmeskedik az innen érkező utasításoknak.Hogy bizonyítsák, mennyire veszélyes ez, a kutatócsoport kifejlesztette a CATana nevű eszközt, amely lényegében egy elemzőkészlet. Ezt követően próbára is tették a vizsgálatba bevont 26 készülékkel.Mint kiderült: valamennyi eszköz feldolgozta a SIM-kártya irányából érkező AT-parancsokat, és a CATana súlyos biztonsági résekre bukkant az így létrejött interfészen. A kutatók észrevehetetlen, teljes hozzáférést szereztek az eszközök felett, csupán a modem és a SIM-kártya közötti interfész kihasználásával – ehhez semmilyen felhasználói beavatkozásra nem volt szükség.A szakemberek kódot futtathattak és érzékeny hardveradatokat lophattak el a készülékekről, sőt, kártékony hivatkozások megnyitására is rá tudták venni az eszközöket. Sőt, 4G-ről a jóval sebezhetőbb 2G-re is át tudták állítani a készülékeket, és ki is kapcsolhatták azokat távolról.Az igazi problémát az jelenti, hogy ipari eszközöket is érinthet a sérülékenység – olyanokat, amelyeknél rendkívül fontos lenne a biztonság.Szerencsére nem könnyű kiaknázni a sebezhetőséget, és miután a kutatók nyilvánosságra hozták a megállapításaikat, az illetékes chip- és eszközgyártók, valamint szervezetek is azonnal kapcsoltak, és nekiláttak a szoftverfrissítések és a megerősített konfigurációk elkészítésének.Más kérdés, hogy ezek a javítások hogyan jutnak majd el a felhasználókhoz.Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.
Hatalmas baj van a SIM-kártyákkal, minden eszköz feltörhető, amelyben benne vannak
A sebezhető eszközök számát nem is lehet megbecsülni.











