Podvrhnutá SIM karta ako hrozba pre smartfóny a nabíjačky elektromobilov
Bezpečnostný systém moderných zariadení vrátane smartfónov a IoT (Internet of Things) zariadení, ako sú nabíjačky elektromobilov, čelí vážnej hrozbe. Odborníci poukazujú na riziko podvrhnutých SIM kariet, ktoré môžu v nepríjemných rukách nepozorovane získať prístup a ovládnuť tieto technológie, čím by sa mohli stať akýmsi „trójskym koňom“ pre útočníkov. Upozornil na to technologický portál The Hacker News, ktorý sa odvoláva na výskum expertov z Birminghamskej univerzity a bezpečnostnej firmy Fuzzware.
Slabiny v komunikácii medzi SIM kartou a modemom
Jedným z hlavných problémov je slabina v komunikácii medzi SIM kartou a modemom zariadenia, do ktorého je karta vložená. Ide o zneužitie oficiálneho štandardu, čo umožňuje, aby malá SIM karta diktovala podmienky hostiteľskej hardvérovej platforme. Pri dostupnosti príkazu RUN AT sa môže SIM karta aktívne zapájať do iniciatívy a zasielať požiadavky na modem, čo predstavuje vážnu bezpečnostnú hrozbu, keď modem podporuje túto funkciu.
Rizikové aspekty štandardizácie
Technológia RUN AT, ktorá je v použitie od roku 1981, je základným jazykovým príkazom pre modemy, čo môže neadekvátne zkomplikuje bezpečnostné opatrenia. Zameranie na striktné dodržiavanie technických štandardov môže byť výhodné, ale ak sú tieto štandardy ponechané otvorené na interpretáciu výrobcu, stávajú sa zraniteľnými. Hoci bežné softvérové chyby môžu byť opravené záplatami, potenciálna zraniteľnosť spôsobená oficiálnymi rozhraniami zostáva na uvážení dodávateľa, čo zvyšuje komplikovanosť pri náprave.
Ohrozujúce testy a realita zraniteľnosti
Podľa testovania bolo zistené, že z 26 testovaných mobilných telefónov a IoT zariadení sa v 9 z nich aktivovala funkcia, ktorá umožňuje prijímať nebezpečné povely cez podvrhnuté SIM karty. Zraniteľnosť môže predstavovať obrovskú hrozbu pre zariadenia, ako sú nabíjačky pre elektromobily a modemy integrované v priemysle, pretože útočníkom stačí získať prístup k zariadeniu s nezabezpečeným slotom pre SIM kartu.
Možnosti útoku a dôsledky pre používanie
Ako dokazujú odborníci, ak sa podarí útočníkom nahradiť originálnu SIM kartou svojou, môžu získať plnú kontrolu nad cieľovým zariadením. Toto riziko sa ešte zväčšuje, ak zariadenia majú procesory s operačnými systémami, ktoré spracovávajú AT príkazy a umožňujú manipuláciu s funkciami zariadenia. Iba nedávne testy ukázali, že aj komerčné nabíjacie stanice pre elektromobily sú zraniteľné – expertom sa podarilo oklamať ochranné mechanizmy a získať prístup k systémovým príkazom.
Prevencia a reakcia priemyslu na zraniteľnosť
Výsledkom týchto testov je aj to, že potreba rýchlej a efektívnej reakcie priemyslu je absolútne zásadná. Na trhu zatiaľ neexistuje univerzálna softvérová záplata, ktorá by túto zraniteľnosť mohla odstrániť. Hlavní výrobcovia čipov, ako Qualcomm, informovali o vývoji bezpečnejšej konfigurácie, ktorá by v budúcnosti zabezpečila, že rizikové rozhrania budú vo výrobnom nastavení vypnuté.
Záver a odporúčania pre dodávateľov
Dodávatelia IoT zariadení a prevádzkovatelia musia čo najskôr skontrolovať svoje produkty a zabezpečiť, aby bola funkcia, ktorá umožňuje nebezpečnú manipuláciu so SIM kartami a modemmi, aktívna a bola sprístupnená iba za podmienok, ktoré sú bezpečné a riadene zabezpečené. Vzhľadom na to, že zatiaľ nebyli hlásené žiadne reálne útoky využívajúce túto slabinu, prevádzkovatelia by sa mali aj naďalej aktívne venovať monitoring pred potenciálnymi hrozbami.

