Nem csak a telefonod lehet veszélyben: súlyos hibát találtak a SIM-kártyákban
augusztus 17., 2026  ●  Világ  ●   in.hu

Nem csak a telefonod lehet veszélyben: súlyos hibát találtak a SIM-kártyákban

Évtizedek óta ugyanarra az alapra épülnek a SIM-kártyák, a kutatók szerint azonban ez komoly biztonsági kockázatot rejt. Egy új vizsgálat során többféle eszközön is olyan sérülékenységeket találtak, amelyek kihasználásával akár távolról is átvehető az irányítás.

Bár az évek során egyre kisebbek lettek, és időközben az eSIM-ek is elterjedtek, a SIM-kártyák alapvető feladata nem változott: ezek teszik lehetővé, hogy készülékünk csatlakozzon a mobilhálózathoz.

Most azonban kiderült, hogy a SIM-kártyák egy olyan biztonsági kockázatot is rejthetnek, amelyre korábban nem fordítottak kellő figyelmet.

A Birminghami Egyetem és a kiberbiztonsággal foglalkozó Fuzzware szakembereinek vizsgálata szerint egy feltört vagy manipulált SIM-kártya bizonyos esetekben komoly veszélyt jelenthet a hozzá kapcsolódó eszközre, írja a hvg.hu.

Nem csak a telefonok lehetnek érintettek

A sérülékenység azért különösen aggasztó, mert nem kizárólag okostelefonokról van szó. A kutatók olyan IoT-eszközöket is vizsgáltak, amelyeket például elektromosautó-töltőkben, hálózatra kapcsolt járművekben és ipari berendezésekben használnak.

A csapat összesen 26 különböző eszközt tesztelt a saját fejlesztésű CATana nevű eszköz segítségével. Az eredmények szerint mindegyik vizsgált készülék képes volt feldolgozni a SIM-kártya felől érkező bizonyos parancsokat, és éppen ez a probléma.

A kutatók szerint nem feltétlenül egy klasszikus értelemben vett programhibáról van szó. A gondot egy régóta létező funkció, a Proactive SIM jelenti, amely lehetővé teszi, hogy a SIM-kártya bizonyos utasításokat küldjön a készülék modemének. Ezek között úgynevezett AT-parancsok is szerepelnek. Ezeket még az 1980-as években, a betárcsázós modemek korszakában hozták létre az eszközök vezérlésére. Azóta is számos mobilkommunikációs rendszerben használják őket.

A kutatók arra voltak kíváncsiak, mi történik akkor, ha egy támadó ezt a SIM és a modem közötti kommunikációs csatornát próbálja meg kihasználni. A CATana segítségével több olyan biztonsági rést is azonosítottak, amelyeket kihasználva felhasználói közreműködés nélkül tudtak hozzáférést szerezni a vizsgált eszközökhöz. A tesztek során többek között kódot tudtak futtatni, érzékeny hardverinformációkat szereztek meg, illetve bizonyos esetekben arra is rá tudták venni a készülékeket, hogy kártékony hivatkozásokat nyissanak meg.

A kutatók ennél is tovább mentek: a vizsgált rendszereknél lehetőségük volt a mobilkapcsolatot 4G-ről 2G-re állítani, illetve egyes eszközöket távolról kikapcsolni.

A felfedezés leginkább azért keltett aggodalmat, mert a sérülékenység olyan eszközöket is érinthet, amelyek kritikus rendszerek részei. Egy okostelefon esetében is komoly problémát jelentene, ha valaki észrevétlenül hozzáférhetne a készülékhez. Egy elektromosautó-töltőnél vagy ipari berendezésnél azonban a kockázat még nagyobb lehet, hiszen ezeknél a megbízható és biztonságos működés alapvető fontosságú.

A helyzet ugyanakkor nem reménytelen. A sérülékenység kihasználása a kutatók szerint nem egyszerű, és a felfedezés nyilvánosságra kerülése után több érintett chip- és eszközgyártó, illetve szakmai szervezet is megkezdte a szükséges ellenintézkedések kidolgozását. Szoftverfrissítésekkel és módosított, biztonságosabb konfigurációkkal próbálják lezárni a támadási lehetőségeket.

A nagy kérdés most az, hogy ezek a javítások milyen gyorsan jutnak majd el a felhasználókhoz és az érintett eszközökhöz.

Nyitókép: Vershinin89/Shutterstock

A legfontosabb hírekért iratkozz fel hírlevelünkre!