-
Paljastus: Haitallinen SIM-kortti voi kaapata älypuhelimen tai sähköauton latausaseman
SIM-korttien vakiomuotoiset toiminnot muodostavat vakavan turvallisuusriskin nykyaikaisille mobiililaitteille ja teollisille IoT-järjestelmille.
Tuoreen tutkimuksen mukaan haitallinen tai vaarannettu SIM-kortti voi toimia tunkeutumisväylänä vakaville kyberhyökkäyksille. Mobiiliverkkoihin yhdistämisessä käytettävät SIM-kortit ja eSIM-profiilit mielletään yleensä turvallisiksi, mutta tähän ei kannata enää luottaa.
Brittiläisen Birminghamin yliopiston ja IT-turvallisuusyhtiö Fuzzwaren tutkijat ovat paljastaneet uuden hyökkäyspinnan, jonka kautta vaarannettu SIM-kortti voi kaapata laitteen hallinnan. Tutkijat esittelevät havaintonsa vuotuisessa USENIX WOOT -konferenssissa Baltimoressa.
Havainnon taustalla on Proactive SIM -ominaisuus, joka sallii SIM-kortin lähettää erityisiä komentoja suoraan laitteen modeemiin. Yksi näistä toiminnoista pyytää modeemia suorittamaan niin sanottuja AT-komentoja, joilla modeemeja on ohjattu ja konfiguroitu aina 1980-luvulta lähtien.Kehittämällään CATana-työkalulla tutkijat analysoivat 26 eri laitetta, joihin kuului 18 älypuhelinta sekä kahdeksan mobiiliverkkoa käyttävää IoT-moduulia. Näitä moduuleja hyödynnetään muun muassa sähköautojen latauspisteissä, teollisuuslaitteissa ja älyautoissa.
Riski myös puhelimen ollessa lukittuna
Eri valmistajien ja käyttöjärjestelmien laitteista löytyi useita haavoittuvuuksia. SIM-kortilta lähtevien AT-komentojen avulla hyökkääjä saattaa esimerkiksi avata uudelleen suljettuja kehittäjien debug-liitäntöjä tai varastaa laitteen yksilöllisiä tunnisteita ja muita herkkiä tietoja. Sen kautta on mahdollista myös lähettää viestejä, aloittaa puheluita ja suorittaa mielivaltaista koodia laitteen tietoliikenneprosessorilla. Pahimmillaan hyökkäys voi pakottaa laitteen siirtymään turvallisesta 4G-verkosta vanhaan ja suojaamattomaan 2G-verkkoon, sammuttaa laitteen tai katkaista sen verkkoyhteydet kokonaan.
Uusilla Android-laitteilla haitallinen SIM-kortti pystyi jopa pakottamaan puhelimen avaamaan hyökkääjän hallitseman verkkosivuston täysin ilman käyttäjän osallistumista myös silloin, kun oli lukittuna.
Tutkijat nostavat esiin neljä erilaista skenaariota, joissa haitallinen tai vaarannettu SIM-kortti pääsee tekemään tuhojaan. Ensimmäisessä skenaariossa etähyökkääjä hyödyntää suoraan SIM-kortin ohjelmistossa olevaa haavoittuvuutta. Toisessa mallissa kyseessä on fyysinen hyökkääjä, joka vaihtaa uhrin SIM-kortin tai asentaa laitteeseen fyysisen ”implantin”. Kolmannessa vaihtoehdossa kaapattu operaattori käyttää väärin SIM-korttien etähallintaominaisuuksia, ja neljännessä skenaariossa toimitusketjuhyökkääjä muokkaa SIM-kortteja jo niiden valmistus- tai jakeluvaiheessa.
Tutkijoiden mukaan monet Proactive SIM -ominaisuudet ovat jäämistöä aikakaudelta, jolloin kaikkien SIM-korttien oletettiin olevan luotettavia. Nykypäivän uhkaympäristössä nämä vanhat ominaisuudet muodostavat turhan turvallisuusriskin.
Kuva: Pixabay
Hei! Luitko jo tämän?
Smartin uudesta pikkusähköautosta paljastui uusia tietoja
Tagit: tietoturva SIM-kortti eSIM TakaisinKirjoittaja