PODVRHNUTÁ SIM KARTA DOKÁŽE OVLÁDNUŤ SMARTFÓNY AJ NABÍJAČKY ELEKTROMOBILOV
Nový prieskum upozorňuje na nebezpečenstvo, ktoré predstavuje podvrhnutá SIM karta, ktorá môže mať potenciál ovládnuť nielen smartfóny, ale aj zariadenia ako nabíjačky pre elektromobily. Na toto riziko poukázal technologický portál The Hacker News v spolupráci s odborníkmi z Birminghamskej univerzity a bezpečnostnej firmy Fuzzware.
ZÁVAŽNÉ SLABINY V KOMUNIKÁCII
Výskum odhalil, že komunikácia medzi SIM kartou a modemom v zariadení nie je postavená tak bezpečne, ako by sa očakávalo. Objavená hrozba nevyplýva z klasickej chyby, ale z nebezpečného zneužitia oficiálne zavedeného štandardu. Malý kúsok plastu v podobe SIM karty má potenciál ovládnuť bezpečnostné pravidlá hostiteľského hardvéru.
ŠTANDARDIZÁCIA A BEZPEČNOSŤ
Problematika spočíva v príkaze RUN AT, ktorý umožňuje SIM karte aktívne posielať príkazy modemom, teda zariadením, ktorého súčasťou je. Rovnako sa opiera o AT príkazy, ktoré vznikli už v roku 1981 a ktoré sa popri rôznych špecifikáciách jednotlivých výrobcov rozširujú o nezdokumentované doplnkové rozhrania. Odborníci upozorňujú, že ak modem túto funkciu podporuje, je to ako udeliť priamy prístup do príkazovej konzoly zariadenia.
POTENCIÁLNE ÚTOKY A ZRANITEĽNOSŤ ZARIADENÍ
Testovanie odhalilo, že z 26 skúmaných mobilných telefónov a IoT zariadení sa 9 z nich ukázalo byť zraniteľnými. Napríklad nabíjačky elektromobilov, ktoré majú schopnosť autonómne komunikovať, sa stávajú veľmi zraniteľnými voči útokom, ak útočník získa prístup k zariadeniu a vymení SIM kartu. Po takomto zásahu môže útočník získať úplnú kontrolu nad zariadením.
NEBEZPEČENSTVO Z NECHRÁNENÝCH SLOTOV
Odborníci sa zamerali aj na moderné IoT moduly, kde sa vedľa rádiového prijímača nachádza aplikačný procesor, väčšinou s operačným systémom Linux alebo Android. Tieto systémy umožňujú spracovávať AT príkazy, čo vytvára možnosti pre manipuláciu a zneužívanie. V rámci testovania sa inžinierom podarilo nainštalovať vlastný kód na komerčnej nabíjacej stanici pre elektromobily, čím preukázali váhu hrozby.
ÚTOKY NA SMARTFÓNY
Bezpečnostné riziko sa týka aj mobilných telefónov. Z prieskumom bolo testovaných 18 rôznych modelov, pričom iba 3 z nich – Oppo Find X5, Oppo Reno 14 F 5G a Asus Zenfone 9 – umožnili zneužiť príkaz RUN AT. Útok mohol viesť k trvalej zmene nastavení na staršiu a menej bezpečnú 2G sieť, pričom takúto zmenu nebolo možné jednoducho zvrátiť.
REAKCIA PRIEMYSLU
V súčasnosti neexistuje univerzálna softvérová záplata pre tento problém. Zistené zraniteľnosti sú spojené s modemmi vyrobenými firmou Qualcomm. Na druhej strane, spoločnosť Quectel už začala pracovať na záplatovaní zraniteľného rozhrania. Síce odborníci zatiaľ neevidujú reálne útoky z využitia tejto metódy, prevádzkovatelia IoT zariadení by mali obozretne skontrolovať možnosti dodatočných opatrení a zabezpečenia svojich prístrojov.
ZÁVER
Popísaná zraniteľnosť podčiarkuje potrebu investície do bezpečnosti v oblasti IoT a mobilných technológií a vyžaduje si proaktívny prístup dodávateľov, aby sa predišlo potenciálnym zneužitiam a ochránili sa tak koneční užívatelia.