Специалисты Бирмингемского университета и компании Fuzzware обнаружили новый потенциальный способ взлома смартфонов через SIM-карты. Исследование было представлено на конференции по кибербезопасности USENIX WOOT 2026. Для проверки угрозы ученые разработали инструмент CATana и протестировали 26 устройств, включая 18 смартфонов и восемь сотовых модулей, применяемых в автомобилях, зарядных станциях для электромобилей и промышленном оборудовании.
Проблема связана с функцией Proactive SIM, которая позволяет SIM-карте самостоятельно передавать команды модему. Исследователи обнаружили, что на некоторых устройствах этот механизм можно использовать для проведения атак без каких-либо действий со стороны владельца.
Во время экспериментов специалисты смогли добиться выполнения произвольного кода и получить конфиденциальные идентификаторы оборудования. Кроме того, скомпрометированная SIM-карта позволяла заставлять заблокированные Android-смартфоны открывать вредоносные ссылки, переводить соединение с 4G на менее защищенную сеть 2G и в некоторых случаях полностью отключать устройство.
Потенциальная проблема затрагивает не только телефоны. Аналогичные сотовые модули используются в подключенных автомобилях, зарядных станциях и промышленном оборудовании, поэтому исследователи называют вредоносные SIM-карты недооцененным вектором кибератак.
Информация об обнаруженных уязвимостях уже была передана производителям чипов и устройств, а также GSMA. Компании начали выпускать обновления и менять конфигурации оборудования, чтобы ограничить выполнение опасных команд со стороны SIM-карт.










