ΠΩΣ ΜΠΟΡΟΥΝ ΝΑ ΧΑΚΑΡΟΥΝ ΤΟ ΚΙΝΗΤΟ ΣΟΥ ΚΑΙ ΑΛΛΕΣ ΣΥΣΚΕΥΕΣ ΜΕΣΩ ΤΗΣ SIM
Μια κάρτα SIM που παραβιάστηκε μπορεί να δώσει σε έναν εισβολέα πρόσβαση σε πολλές λειτουργίες, από την αλλαγή δικτύου στο κινητό και την πρόσβαση σε απόρρητα αρχεία, μέχρι την εκτέλεση εντολών σε συνδεδεμένες συσκευές.
Αν η τεχνολογία δεν είναι ανάμεσα στις αγαπημένες σας ασχολίες και γενικά δεν έχετε την πιο στενή σχέση, όπως ο υποφαινόμενος, ακούγοντας για κάρτα SIM μάλλον θα σκεφτείτε το κινητό τηλέφωνο. Ελάτε όμως που η SIM βρίσκεται σε πολύ περισσότερες συσκευές που συνδέονται απευθείας στα δίκτυα κινητής τηλεφωνίας: tablets, smartwatches, routers, συστήματα εντοπισμού οχημάτων και μια μεγάλη γκάμα συσκευών από το Διαδίκτυο των Πραγμάτων (Internet of Things/ IoT).
Η SIM μπορεί να είναι μια μικρή πλαστική κάρτα, ενσωματωμένη eSIM ή ακόμη και iSIM, δηλαδή λειτουργία SIM ενσωματωμένη απευθείας στο hardware της συσκευής. Διαθέτει δικό της επεξεργαστή και μπορεί να επικοινωνεί απευθείας με το modem του κινητού ή μιας άλλης συνδεδεμένης συσκευής. Κατ’ επέκταση, αν η SIM έχει παραβιαστεί και βρίσκεται υπό τον έλεγχο ενός εισβολέα, μπορεί υπό συγκεκριμένες προϋποθέσεις να στείλει εντολές στη συσκευή χωρίς να περάσουν από το λειτουργικό σύστημα.
Τον παραπάνω κίνδυνο εξέτασαν ερευνητές από το Πανεπιστήμιο του Μπέρμιγχαμ και την εταιρεία κυβερνοασφάλειας Fuzzware, σε έρευνα που παρουσιάστηκε στο συνέδριο USENIX WOOT 2026. Με ένα εργαλείο που ανέπτυξαν οι ίδιοι, το CATANA, εξέτασαν 26 συσκευές, μεταξύ των οποίων 18 smartphones και 8 cellular IoT modules που χρησιμοποιούνται σε φορτιστές ηλεκτρικών αυτοκινήτων, βιομηχανικό εξοπλισμό και συνδεδεμένα οχήματα. Τα cellular IoT modules είναι μικρά ηλεκτρονικά εξαρτήματα που ενσωματώνονται σε μηχανές, οχήματα, αισθητήρες και άλλες συσκευές και τους επιτρέπουν να επικοινωνούν μέσω δικτύων κινητής τηλεφωνίας.
Τα ευρήματά τους αποκάλυψαν μια δυνατότητα της κάρτας SIM που δίνει τη δυνατότητα για κακόβουλες επιθέσεις.
Η λειτουργία της SIM που την καθιστά ευάλωτη
Για να καταλάβουμε πώς μπορεί να συμβεί μια τέτοια επίθεση, πρέπει να δούμε μια λιγότερο γνωστή δυνατότητα της SIM. Μέσω της λειτουργίας Proactive SIM, η κάρτα μπορεί να ζητήσει από τη συσκευή, ας πούμε το κινητό, να εκτελέσει ορισμένες ενέργειες. Μία από αυτές είναι η RUN AT, η οποία επιτρέπει στη SIM να στέλνει εντολές απευθείας στο modem, δηλαδή στο τμήμα της συσκευής που αναλαμβάνει την επικοινωνία με το δίκτυο κινητής τηλεφωνίας.
Οι AT commands, όπως λέγονται, είναι εντολές που χρησιμοποιούνται εδώ και δεκαετίες για τον έλεγχο των modems. Το πρόβλημα είναι ότι ορισμένες συσκευές δέχονται με αυτόν τον τρόπο εντολές που μπορούν να επηρεάσουν περισσότερα από τη σύνδεση στο δίκτυο.
Σύμφωνα με τους ερευνητές, η συγκεκριμένη δυνατότητα δεν αποτελεί κάποιο κρυφό «κενό» ή μια λειτουργία που δημιούργησε ένας εισβολέας παρακάμπτοντας τα πρότυπα. Σχεδιάστηκε για παλαιότερα δίκτυα και συσκευές και εξακολουθεί να υποστηρίζεται. Γι’ αυτό οι ερευνητές χαρακτηρίζουν τις επιθέσεις «συμβατές με τις προδιαγραφές».
Τι μπορεί να κάνει μια κακόβουλη SIM;
Η ομάδα εντόπισε διαφορετικούς πιθανούς τρόπους αξιοποίησης της δυνατότητας της SIM, ανάλογα με τη συσκευή και τις ευπάθειές της:
- Σε ένα από τα smartphones, οι ερευνητές κατάφεραν να εξαναγκάσουν το τηλέφωνο να επιστρέψει από 4G σε 2G. Τα παλαιότερα δίκτυα διαθέτουν ασθενέστερους μηχανισμούς ασφαλείας, γεγονός που μπορεί να καταστήσει το τηλέφωνο ευάλωτο σε υποκλοπές από ψεύτικους σταθμούς βάσης (IMSI catchers). Μάλιστα, η αλλαγή δεν διορθωνόταν ούτε με την ενεργοποίηση της λειτουργίας πτήσης ούτε με χειροκίνητη επιλογή δικτύου.
- Σε modem, οι ερευνητές εντόπισαν ευπάθειες που επέτρεπαν στη SIM να διαβάσει αρχεία της συσκευής και να τα στείλει αυτομάτως μέσω email σε διακομιστή που ελέγχει ο εισβολέας.
- Σε πρόσφατες εκδόσεις Android, μια κακόβουλη SIM μπορούσε να εξαναγκάσει το τηλέφωνο να ανοίξει μια ιστοσελίδα που επέλεγε ο εισβολέας, ακόμη και όταν η οθόνη ήταν κλειδωμένη.
- Σε φορτιστή ηλεκτρικών οχημάτων, οι ερευνητές εκμεταλλεύτηκαν ευπάθειες στο λογισμικό του modem και κατάφεραν να εκτελέσουν δικό τους κώδικα στο σύστημα μέσω της SIM.
- Σε άλλες συσκευές, μπορούσαν επίσης να στείλουν εντολές που απενεργοποιούν το modem ή ολόκληρη τη συσκευή.
Πώς μπορεί να βρεθεί μια SIM στα χέρια εισβολέα;
Για να αξιοποιηθεί η συγκεκριμένη αδυναμία, θα πρέπει πρώτα ο εισβολέας να αποκτήσει τον έλεγχο της SIM. Ανάμεσα στους πιθανούς τρόπου που ανέφεραν οι ερευνητές, η κάρτα μπορεί να παραβιαστεί μέσω ευπάθειας στο λογισμικό της, να αντικατασταθεί από κάποιον που έχει φυσική πρόσβαση στη συσκευή ή να τροποποιηθεί πριν φτάσει στον χρήστη. Εξετάζεται επίσης το ενδεχόμενο κατάχρησης των μηχανισμών απομακρυσμένης διαχείρισης μιας SIM από έναν παραβιασμένο ή κακόβουλο πάροχο.
Οι ερευνητές δεν περιορίστηκαν στην καταγραφή των ευπαθειών, αλλά επικοινώνησαν και με τον GSMA, τον διεθνή οργανισμό που εκπροσωπεί τον κλάδο των κινητών τηλεφωνιών και συμμετέχει στη διαμόρφωση των σχετικών τεχνικών προτύπων, καθώς και με τις εταιρείες των επηρεαζόμενων συσκευών και chip.
Η συνεργασία οδήγησε ήδη σε διορθώσεις λογισμικού και σε αυστηρότερες ρυθμίσεις ασφαλείας. «Ήταν εξαιρετική η συνεργασία με τις επηρεαζόμενες εταιρείες και τον GSMA», ανέφερε ο Δρ. Marius Muench, επίκουρος καθηγητής Επιστήμης Υπολογιστών στο Πανεπιστήμιο του Μπέρμιγχαμ. «Οι αναφορές μας ελήφθησαν σοβαρά υπ' όψιν και αρκετοί βασικοί κατασκευαστές έκαναν διαθέσιμες για τους πελάτες τους ενημερώσεις λογισμικού και αυστηρότερες ρυθμίσεις».
Ωστόσο, οι ερευνητές θεωρούν ότι οι διορθώσεις στις επιμέρους συσκευές δεν αρκούν για να εξαλειφθεί το πρόβλημα. Υποστηρίζουν ότι οι συγκεκριμένες δυνατότητες των Proactive SIM θα πρέπει σταδιακά να αποσυρθούν από τα πρότυπα. Σχεδιάστηκαν σε μια εποχή όπου τα δίκτυα και οι συσκευές είχαν πολύ διαφορετικές ανάγκες και δυνατότητες και σήμερα μπορούν να δώσουν στους εισβολείς μια επιπλέον δίοδο για να επιτεθούν σε σύγχρονες συσκευές.
Ο ερευνητής κυβερνοασφάλειας Tomasz Piotr Lisowski προειδοποίησε ότι τα ευρήματα μπορεί να είναι μόνο η αρχή: «Οι επιθέσεις που ανακαλύψαμε ξύνουν μόνο την επιφάνεια του τι είναι εφικτό με τις κακόβουλες κάρτες SIM. Θα συνεχίσουμε να εργαζόμαστε ώστε να ρίξουμε περισσότερο φως σε αυτή τη δίοδο».