Обход защиты Android через симку. Заблокированный телефон заставили выполнять команды вредоносной SIM-карты

Стандарт из восьмидесятых годов до сих пор приносит производителям миллиардные убытки из-за критических дыр.


l5nho0g4zzy71qtwbk3btkrh373xckhl.jpg

SIM-карта выглядит одним из самых безобидных компонентов смартфона, но внутри скрывается небольшой компьютер, способный отдавать команды модему. Исследователи Бирмингемского университета обнаружили, что такая возможность превращает вредоносную или взломанную SIM-карту в неожиданно мощную точку входа. Через неё можно нарушить мобильную связь, получить данные устройства и в некоторых случаях добиться выполнения собственных команд. Проблема касается не только телефонов, но и оборудования с сотовыми модемами, включая зарядные станции для электромобилей, автомобильные системы и промышленную технику.

В основе проблемы лежит стандартная функция Proactive SIM. Она позволяет SIM-карте самостоятельно обращаться к телефону или модему и просить выполнить определённые действия. Среди доступных механизмов есть RUN AT, через который SIM-карта передаёт модему AT-команды. Такой язык управления появился ещё во времена телефонных модемов 1980-х годов, но до сих пор используется для настройки современных модулей связи.

Томаш Пётр Лисовски и Мариус Мюнх из Бирмингемского университета вместе с Кристианом Ковичем из компании Fuzzware создали инструмент CATana и проверили 26 устройств. В выборку вошли 18 смартфонов и восемь IoT-модулей, похожих на те, которые устанавливают в зарядные станции электромобилей, подключённые автомобили и промышленное оборудование. У девяти из 26 устройств исследователи обнаружили интерфейс, позволяющий SIM-карте передавать AT-команды модему. Работа привела к обнаружению четырёх уязвимостей.

Последствия оказались намного серьёзнее простого отключения мобильного интернета. Исследователи смогли читать произвольные файлы, выполнять команды на коммуникационном процессоре, принудительно переводить устройство с 4G на менее защищённую сеть 2G и полностью выводить мобильное оборудование из строя с помощью атаки типа отказ в обслуживании. В отдельных конфигурациях SIM-карта также могла включать отключённые отладочные интерфейсы, получать уникальные идентификаторы устройства, инициировать звонки и отправлять сообщения.

Особенно неприятный сценарий исследователи нашли на современных Android-устройствах. Вредоносная SIM-карта могла заставить заблокированный смартфон самостоятельно открыть сайт злоумышленника. Пользователю не требовалось нажимать ссылку, подтверждать действие или даже разблокировать экран. Подобные возможности превращают SIM-карту из средства идентификации абонента в потенциальный инструмент слежки и дальнейшего взлома.

Получить вредоносную SIM-карту жертва может разными способами. Исследователи рассматривают взлом программного обеспечения самой карты, физическую замену SIM или установку аппаратной закладки, компрометацию инфраструктуры мобильного оператора и вмешательство в цепочку поставок. Аналогичная проблема потенциально распространяется и на eSIM, поскольку атакующие используют не пластиковую карту как таковую, а программные возможности SIM-платформы.

Наибольший риск исследователи видят в устройствах интернета вещей. Смартфоны обычно имеют множество уровней защиты, тогда как промышленный модем, роутер или контроллер зарядной станции часто проектируют как закрытое устройство с минимальным числом доступных интерфейсов. SIM-интерфейс в такой системе способен неожиданно открыть путь к функциям, которые разработчики вообще не собирались предоставлять внешнему пользователю.

Парадокс заключается в том, что исследователям не пришлось изобретать новый протокол для атаки. Возможность отправлять команды со стороны SIM-карты предусмотрена самими стандартами мобильной связи. Разработчики создавали механизм в эпоху, когда SIM считалась доверенным компонентом, поэтому угроза со стороны самой карты во многих моделях безопасности просто не учитывалась.

Команда сообщила о проблемах GSMA, производителям чипов и разработчикам устройств. Несколько компаний уже выпустили обновления и более строгие конфигурации. Найденные проблемы получили идентификаторы CVE-2025-48618, CVE-2026-57550 и CVD-2026-0122. Авторы исследования считают, что обнаруженные атаки показывают лишь небольшую часть возможностей вредоносных SIM-карт и предлагают производителям ограничивать, отключать или полностью выводить из эксплуатации интерфейс выполнения AT-команд со стороны SIM.