Évtizedek óta használjuk, de csak most derült ki, hogy veszélyes kiskapu maradt benne, amellyel okostelefonok, ipari berendezések, elektromosautó-töltők is feltörhetők.
A mobileszközök biztonságáért felelős chipek valójában kibertámadás lehetőségét kínálja a hackereknek. Egy új kutatás szerint a SIM-kártya proaktív funkciói lehetővé teszik a kritikus rendszerek feletti irányítást. Mindeközben a legtöbb felhasználó úgy tekint a chipet tartalmazó eszközre, mint egy egyszerű azonosítóra, amely csak a mobilhálózathoz csatlakozást segíti.
A legújabb kutatások szerint azonban az alapvető, apró lapkák valójában trójai falóként működhetnek.
A Birminghami Egyetem szakemberei a napokban Baltimore-ban rendezett USENIX WOOT konferencián mutatták be azokat az eredményeket, amelyek rávilágítanak: a kártékony vagy kompromittált SIM-kártyák segítségével okostelefonok, ipari berendezések, sőt, elektromosautó-töltők is feltörhetők.
Az összes SIM-kártya tartalmazza a veszélyes kiskaput
A probléma gyökere az úgynevezett „Proaktív SIM” funkcióban rejlik. Ez a technológia lehetővé teszi, hogy a kártya közvetlen parancsokat küldjön az eszköz modemjének. A kutatók felfedezték, hogy ezen keresztül a kártya AT-parancsokat hajthat végre, amelyeket már az 1980-as évek óta használnak a modemek vezérlésére és konfigurálására.
A Tomasz Piotr Lisowski, Dr. Marius Muench és Kristian Covic által kifejlesztett ún. CATana eszköztárral 26 különböző eszközt vizsgáltak meg: 18 okostelefont és nyolc olyan IoT-modult, amelyeket járművekbe és ipari rendszerekbe építenek be.
A tanulmányozás során kiderült, hogy a SIM-alapú interfész számos kritikus beavatkozást tesz lehetővé. A támadók újraaktiválhatják a korábban lezárt hibakereső felületeket, ellophatják az eszköz egyedi azonosítóit, vagy hívásokat és üzeneteket indíthatnak a felhasználó tudta nélkül. A legsúlyosabb esetekben a támadó tetszőleges parancsvégrehajtást érhet el a kommunikációs processzoron, vagy akár távolról teljesen kikapcsolhatja a készüléket.
Ez a biztonsági rés nem egyedi gyártói hiba, hanem a technológiai alapokból fakad.
„A dolog érdekessége, hogy a SIM-kártya proaktív képességeit és az ebből adódó támadási felületet maguk a mobilkommunikációs műszaki szabványok határozzák meg. Így ezek gyakorlatilag »szabványkövető« támadások” – fogalmazott Muench. Az adjunktus hozzátette: bár a kockázatokról korábban is voltak jelzések, a kártékony SIM-kártyák a legtöbb biztonsági modellben eddig nem szerepeltek prioritásként.
A kutatócsoport négy fő veszélyforrást azonosított. A támadók távolról kihasználhatják a SIM-szoftver sérülékenységeit, fizikailag kicserélhetik az áldozat kártyáját, de a kockázat kiterjed a feltört szolgáltatókra és az ellátási láncban elhelyezett módosított kártyákra is.
Különösen aggasztó, hogy a legújabb androidos eszközökön egy kártékony SIM-kártya akár lezárt állapotban is megnyithat egy támadók által vezérelt weboldalt, bármiféle felhasználói interakció nélkül.
Elavult technológia a modern eszközökben
A szakértők szerint a proaktív SIM-funkciók többsége elavult technológia, amelyeket még abban a hiszemben alkottak meg, hogy minden SIM-kártya megbízható forrásból származik. Mivel azonban a fenyegetések folyamatosan változnak, e funkciók többsége már szükségtelen, és felesleges biztonsági kockázatot jelent.
A kutatócsoport felvette a kapcsolatot a mobil iparág globális szakmai szervezeteként működő GSM Szövetséggel, valamint a chip- és eszközgyártókkal. A tőlük kapott visszajelzések pozitívak voltak: a kulcsfontosságú cégek már elérhetővé tették az ügyfeleik számára a szoftverfrissítéseket és a szigorított konfigurációkat.
„Ez világszerte több milliárd SIM-képes eszköznek válik előnyére a jövőben, legyen szó okostelefonokról, járművekről, fizetési terminálokról, routerekről, kritikus infrastruktúráról vagy elektromosautó-töltőkről” – összegezte a folyamatot Muench.
A munka azonban nem ért véget a mostani felfedezésekkel. A kutatók hangsúlyozták: a SIM-kártyákban rejlő lehetőségeknek eddig csak a felszínét sikerült kideríteni. „Az általunk feltárt támadások csak a felszínét kapargatják annak, ami egy ellenséges SIM-kártyával lehetséges” – mondta Lisowski. A szakemberek továbbra is azon dolgoznak, hogy a szabványügyi testületekkel együttműködve a jelenlegi és a jövőbeli eszközökben is orvosolják ezeket a rendszerszintű kockázatokat.
A címlapkép illusztráció. Forrás: Brett Jordan / Unsplash
Rovattámogató …
