Дослідники з Бірмінгемського університету та компанії Fuzzware виявили нову вразливість SIM-карток, яка дає змогу зловмисникам отримати контроль над смартфонами, зарядними станціями електромобілів та промисловим обладнанням. Про це вони повідомили на конференції USENIX WOOT 2026 у Балтиморі.

Як зазначають науковці, проблема полягає не у помилці програмного забезпечення, а у використанні стандартної технології Proactive SIM. Вона дозволяє SIM-картці надсилати команди безпосередньо модему пристрою через AT-команди — механізм, який походить ще з модемів 1980-х років. Для перевірки ризиків команда розробила інструмент CATana і протестувала 26 пристроїв: 18 смартфонів та 8 IoT-модулів у підключених автомобілях і зарядних станціях.

За результатами дослідження, фахівці змогли отримати прихований контроль над низкою функцій без участі користувача: виконувати довільний код, отримувати апаратні ідентифікатори, відкривати шкідливі посилання навіть на заблокованих Android-пристроях, а також знижувати рівень захисту з’єднання з 4G до вразливого 2G. Частину пристроїв вдалося віддалено вимкнути.

Особливу небезпеку, за словами дослідників, становлять не лише смартфони, а й підключена інфраструктура. Промислові маршрутизатори та автомобільні системи часто мають захист USB-портів і віддаленого доступу, але слот для SIM-картки залишається відкритим для атак. Зловмисникам не обов’язково фізично змінювати картку — шкідлива SIM може потрапити у пристрій через заражені оновлення, недобросовісного оператора чи втручання у виробничий ланцюг. «Ворожі SIM-картки — недооцінений вектор атаки», — наголосив Крістіан Кович із Fuzzware.

Після конфіденційного інформування виробників чипів, постачальників пристроїв та організації GSMA, галузь почала впроваджувати оновлення і посилені налаштування для блокування небезпечних AT-команд. Однак, поки ці зміни не охоплять усі пристрої, ризик залишається, повідомляють дослідники.