SIM karty jsou minipočítače: Nový výzkum odhaluje zranitelnost v telefonech i nabíječkách elektromobilů
InovaceBezpečnostní výzkumníci odhalili překvapivou zranitelnost v SIM kartách, které jsou běžně vnímány jako neškodné čipy.
Bezpečnostní výzkumníci odhalili překvapivou zranitelnost v SIM kartách, které jsou běžně vnímány jako neškodné čipy. Ve skutečnosti se jedná o plně funkční minipočítače, které by mohly být zneužity k neoprávněnému ovládání mobilních telefonů, nabíječek elektromobilů a kritického průmyslového vybavení.
Tým vědců použil speciálně vyvinutý nástroj nazvaný CATana k testování 26 reprezentativních zařízení. Mezi testovanými zařízeními byly smartphony a IoT moduly, které se využívají v nabíječkách elektromobilů, připojených automobilech a průmyslových zařízeních. Testování zahrnovalo různé výrobce a operační systémy, což naznačuje široký potenciální dopad objevené zranitelnosti.
Dr. Marius Muench, odborný asistent informatiky na Birminghamské univerzitě, vysvětlil, že tato zranitelnost není chybou v kódování, ale spíše vestavěnou vlastností. Jde o funkci známou jako „Proactive SIM“, která umožňuje SIM kartě vydávat příkazy přímo modemu zařízení. Tato schopnost je explicitně definována v technických specifikacích pro mobilní komunikaci, což znamená, že potenciální útoky jsou „v souladu se specifikacemi“. Objev této zranitelnosti je klíčovým krokem k pochopení a následnému řešení potenciálních bezpečnostních rizik spojených s touto široce rozšířenou technologií.
Interesting Engineering