Исследователи Томаш Пётр Лисовский, Кристиан Кович и Мариус Мюнх обнаружили новые уязвимости в современных смартфонах, связанные с функцией RUN AT на SIM-картах. Об этом сообщает internetua.com со ссылкой на результаты их научного проекта.
RUN AT — это механизм, который позволяет SIM-карте отправлять устройству AT-команды, которые исторически использовались для управления модемами. Если операционная система смартфона принимает такие инструкции без надлежащей проверки, злоумышленники могут получить доступ к важным аппаратным и системным функциям устройства.
Для проверки этого вектора атаки команда разработала инструмент CATana, который позволил протестировать механизм на реальных устройствах. В ходе исследования было протестировано 26 устройств, среди которых 18 современных смартфонов и 8 умных устройств и модулей. Оказалось, что 9 из них позволяют SIM-карте беспрепятственно получать доступ к системному интерфейсу. В результате ученые нашли четыре новые уязвимости безопасности.
Особенно опасной среди выявленных угроз является атака типа «отказ в обслуживании», которая может полностью парализовать устройство и сделать его недоступным для пользователя. Это означает, что риски не ограничиваются только утечкой данных, а могут влиять на работоспособность и связь устройства.
Как работает атака и кто в зоне риска
По словам исследователей, для реализации подобной атаки необходимо использовать специально подготовленную SIM-карту с вредоносными инструкциями или установить стороннее устройство в канал связи между SIM-картой и смартфоном. Обычная SIM-карта не может самостоятельно захватить контроль над гаджетом, но наличие незащищённого порта создаёт условия для целевых кибератак.
«Технологическое наследие прошлых лет и устаревшие командные протоколы остаются уязвимым звеном новейших смартфонов», — подчёркивают авторы исследования.
Исследователи рекомендуют производителям аппаратного обеспечения усилить защиту интерфейса RUN AT или полностью отключать его, если он не используется. Устранение подобных устаревших механизмов станет важным шагом для повышения безопасности мобильных устройств.
