Хакерська SIM-карта: чим небезпечна функція RUN AT у смартфонах
Хакерська SIM-карта: чим небезпечна функція RUN AT у смартфонах

Хакерська SIM-карта: чим небезпечна функція RUN AT у смартфонах

Звичний пластиковий прямокутник у слоті смартфона здається лише пасивним ідентифікатором у мережі оператора, але в руках зловмисників він здатний перетворитися на інструмент перехоплення контролю над гаджетом. Про виявлення критичних прогалин у телекомунікаційних стандартах написало онлайн-видання Techno-Science: спеціально підготовлена SIM-карта може віддавати командні інструкції мобільній системі в обхід захисних бар'єрів.

Прихований механізм RUN AT та інструмент CATana

Спеціалізовані телекомунікаційні стандарти передбачають зворотну взаємодію, дозволяючи SIM-карті надсилати специфічні запити до пристрою. Дослідники Томаш Пйотр Лісовські (Tomasz Piotr Lisowski), Крістіан Кович (Kristian Covic) та Маріус Мюнх (Marius Muench) детально вивчили функцію під назвою RUN AT.

Цей механізм дозволяє SIM-карті вимагати від пристрою виконання AT-команд, які історично призначалися для управління модемними функціями. Головна небезпека виникає тоді, коли операційна система приймає ці інструкції без належних перевірок та обмежень. У такому разі зловмисники отримують прямий доступ до чутливих апаратних та системних функцій.

Для комплексної перевірки цього вектора атак у межах наукового проєкту дослідники розробили спеціалізований інструмент CATana, який дав змогу протестувати механізм на реальному обладнанні.

Результати тестування: 4 вразливості у 26 пристроях

Під час практичного дослідження команда випробувала 26 різних пристроїв, які працюють у мобільних мережах:

  • 18 сучасних смартфонів;
  • 8 підключених розумних пристроїв та модулів.

Аналіз показав тривожну статистику: 9 із 26 протестованих гаджетів надали безперешкодний доступ до інтерфейсу з боку SIM-карти. Завдяки цьому науковці виявили 4 нові вразливості безпеки.

Серед виявлених загроз особливу небезпеку становить атака типу «відмова в обслуговуванні» (Denial of Service). Вона здатна повністю паралізувати пристрій і зробити його недоступним для користувача. Це доводить, що ризик не обмежується витоком збережених даних, а може безпосередньо впливати на загальну працездатність та алгоритми зв'язку.

Реальні ризики: як захистити сучасні мобільні системи

Проведене дослідження насамперед акцентує увагу на ризиках, які виникають через збереження потужних системних інтерфейсів із обмеженим легітимним використанням.

Для реалізації подібного сценарію потрібні специфічні умови:

  • 1. Використання спеціально підготовленої SIM-карти із записаними шкідливими інструкціями.
  • 2. Встановлення стороннього пристрою безпосередньо в канал комунікації між картою та смартфоном.

Звичайна SIM-карта не може спонтанно захопити контроль над гаджетом. Проте наявність незахищеного порту створює серйозний простір для цільових кібератак.

Чому застарілі стандарти загрожують безпеці смартфонів

Результати роботи дослідників, презентовані на 20-й конференції з наступальних технологій USENIX WOOT (Conference on Offensive Technologies), демонструють глибоку проблему сучасної кібербезпеки. Технологічна спадщина минулих років та застарілі командні протоколи залишаються вразливою ланкою новітніх смартфонів.

Автори дослідження рекомендують розробникам апаратного забезпечення суттєво посилити захисні бар'єри навколо інтерфейсу RUN AT або повністю вимикати його там, де в ньому немає прямої потреби. Усунення таких застарілих «прогалин» у коді стане вирішальним кроком для захисту мобільних екосистем майбутнього.

Джерело матеріала
loader