A SIM-kártya trójai faló: szinte mindenünket támadhatják vele

A SIM-kártya trójai faló: szinte mindenünket támadhatják vele
Gábor János  |  2026. 08. 11., 14:05

Évtizedek óta használjuk, de csak most derült ki, hogy veszélyes kiskapu maradt benne, amellyel okostelefonok, ipari berendezések, elektromosautó-töltők is feltörhetők.

A mobileszközök biztonságáért felelős chipek valójában kibertámadás lehetőségét kínálja a hackereknek. Egy új kutatás szerint a SIM-kártya proaktív funkciói lehetővé teszik a kritikus rendszerek feletti irányítást. Mindeközben a legtöbb felhasználó úgy tekint a chipet tartalmazó eszközre, mint egy egyszerű azonosítóra, amely csak a mobilhálózathoz csatlakozást segíti.

A legújabb kutatások szerint azonban az alapvető, apró lapkák valójában trójai falóként működhetnek.

A Birminghami Egyetem szakemberei a napokban Baltimore-ban rendezett USENIX WOOT konferencián mutatták be azokat az eredményeket, amelyek rávilágítanak: a kártékony vagy kompromittált SIM-kártyák segítségével okostelefonok, ipari berendezések, sőt, elektromosautó-töltők is feltörhetők.

Az összes SIM-kártya tartalmazza a veszélyes kiskaput

A probléma gyökere az úgynevezett „Proaktív SIM” funkcióban rejlik. Ez a technológia lehetővé teszi, hogy a kártya közvetlen parancsokat küldjön az eszköz modemjének. A kutatók felfedezték, hogy ezen keresztül a kártya AT-parancsokat hajthat végre, amelyeket már az 1980-as évek óta használnak a modemek vezérlésére és konfigurálására.

A Tomasz Piotr Lisowski, Dr. Marius Muench és Kristian Covic által kifejlesztett ún. CATana eszköztárral 26 különböző eszközt vizsgáltak meg: 18 okostelefont és nyolc olyan IoT-modult, amelyeket járművekbe és ipari rendszerekbe építenek be.

A tanulmányozás során kiderült, hogy a SIM-alapú interfész számos kritikus beavatkozást tesz lehetővé. A támadók újraaktiválhatják a korábban lezárt hibakereső felületeket, ellophatják az eszköz egyedi azonosítóit, vagy hívásokat és üzeneteket indíthatnak a felhasználó tudta nélkül. A legsúlyosabb esetekben a támadó tetszőleges parancsvégrehajtást érhet el a kommunikációs processzoron, vagy akár távolról teljesen kikapcsolhatja a készüléket.

Ez a biztonsági rés nem egyedi gyártói hiba, hanem a technológiai alapokból fakad.

„A dolog érdekessége, hogy a SIM-kártya proaktív képességeit és az ebből adódó támadási felületet maguk a mobilkommunikációs műszaki szabványok határozzák meg. Így ezek gyakorlatilag »szabványkövető« támadások” – fogalmazott Muench. Az adjunktus hozzátette: bár a kockázatokról korábban is voltak jelzések, a kártékony SIM-kártyák a legtöbb biztonsági modellben eddig nem szerepeltek prioritásként.

A kutatócsoport négy fő veszélyforrást azonosított. A támadók távolról kihasználhatják a SIM-szoftver sérülékenységeit, fizikailag kicserélhetik az áldozat kártyáját, de a kockázat kiterjed a feltört szolgáltatókra és az ellátási láncban elhelyezett módosított kártyákra is.

Különösen aggasztó, hogy a legújabb androidos eszközökön egy kártékony SIM-kártya akár lezárt állapotban is megnyithat egy támadók által vezérelt weboldalt, bármiféle felhasználói interakció nélkül.

Elavult technológia a modern eszközökben

A szakértők szerint a proaktív SIM-funkciók többsége elavult technológia, amelyeket még abban a hiszemben alkottak meg, hogy minden SIM-kártya megbízható forrásból származik. Mivel azonban a fenyegetések folyamatosan változnak, e funkciók többsége már szükségtelen, és felesleges biztonsági kockázatot jelent.

A kutatócsoport felvette a kapcsolatot a mobil iparág globális szakmai szervezeteként működő GSM Szövetséggel, valamint a chip- és eszközgyártókkal. A tőlük kapott visszajelzések pozitívak voltak: a kulcsfontosságú cégek már elérhetővé tették az ügyfeleik számára a szoftverfrissítéseket és a szigorított konfigurációkat.

„Ez világszerte több milliárd SIM-képes eszköznek válik előnyére a jövőben, legyen szó okostelefonokról, járművekről, fizetési terminálokról, routerekről, kritikus infrastruktúráról vagy elektromosautó-töltőkről” – összegezte a folyamatot Muench.

A munka azonban nem ért véget a mostani felfedezésekkel. A kutatók hangsúlyozták: a SIM-kártyákban rejlő lehetőségeknek eddig csak a felszínét sikerült kideríteni. „Az általunk feltárt támadások csak a felszínét kapargatják annak, ami egy ellenséges SIM-kártyával lehetséges” – mondta Lisowski. A szakemberek továbbra is azon dolgoznak, hogy a szabványügyi testületekkel együttműködve a jelenlegi és a jövőbeli eszközökben is orvosolják ezeket a rendszerszintű kockázatokat.

A címlapkép illusztráció. Forrás: Brett Jordan / Unsplash

MVM
Rovattámogató ...
Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2026-09-03 15:20:00
A személyautók kötelező gépjármű-felelősségbiztosításának átlagos éves díja közel 3 százalékkal csökkent idén június végén az előző év azonos időszakával összevetve. A kárráfordítási kiadásokat a járműjavítási, karbantartási költségek drágulása emelte, ami trendfordulót hozhat a díjaknál a továbbiakban, negyedéves szinten már stagnálás tapasztalható.
2026-09-03 09:10:00
Tíz év alatt 41 százalékkal csökkent az agrárgazdaságok száma, miközben 2023 és 2026 között 18 százalékkal nőtt az egy gazdaságra jutó átlagos mezőgazdasági terület. A gazdaságirányítók korösszetétele viszont alig változott az elmúlt években, 37 százalékuk már a 65 éves nyugdíjkorhatárt is betöltötte, a 40 év alattiak aránya pedig mindössze 10 százalék – derül ki a KSH „Agrárium 2026” felmérésének előzetes adataiból.

  BIZNISZPLUSZ PODCAST

Egyre több magyar vállal munkát külföldön – de már messze nem csak a fizetés miatt. Ebben az epizódban körbejárjuk, mit tapasztalnak, akik hosszabb távra kelnek útra: mi motiválja őket, milyen nehézségekkel szembesülnek, és valóban javul-e odakint az életminőségük. Dencső Blanka, a Profession.hu piackutatási és üzletfejlesztési szakértője az állásportál e témában készült friss kutatási eredményeit mutatta be és magyarázta el. A legérdekesebb válaszok az anyagi okokon felül egyre fontosabbá váló tapasztalatszerzés, életkörülmény-javulás és családi integráció kapcsán érkeztek a felmérésben: már egy év alatt is sok minden változott.
Vendégünk Los Angelesben vezeti saját autó-, repülőgép-, hadi- és űripari fémalkatrészeket gyártó üzemét. A magyar mérnök cége, a Delta Machine olyan óriásvállalatok nagyra becsült beszállítója lett – hogy tényleg csak néhányat említsünk –, mint a Tesla, az Airbus, a SpaceX vagy a NASA. Utóbbi Artemis-programjához kritikus rakétaalkatrészeket gyárt, így az ő munkájának is köszönhető, hogy hamarosan újra ember lép a Holdra. Garaczi János a BizniszPlusz kérésére részletesen bemutatta a napjait leginkább meghatározó űripari munkát, és kifejtette, milyen kiugrási lehetőségeket lát Magyarország előtt, hogy hazánk végre kitörjön az összeszerelő üzem szerepkörből, és valódi hasznot húzzon, például a repülőgépiparból.
A magyar munkaerőpiacon továbbra is óvatos optimizmus érzékelhető: bár a gazdaságpolitikai környezet átalakulása miatt sok a bizonytalanság, a munkáltatók egyharmada létszámbővítést tervez. A Manpower felmérése szerint a foglalkoztatási kilátások összességében kedvezőek, ugyanakkor jelentős különbségek látszanak az egyes ágazatok és a hazai régiók között is. Mely területeken várható a legerősebb munkaerő-kereslet, hol számítanak visszaesésre, hogyan érdemes önfejlesztésbe vágni, és milyen tényezők alakítják a vállalatok toborzási döntéseit vagy épp AI-integrációját – például a munkaerő-optimalizálás jegyében? A kérdésekre Varga Péterrel, a Manpower Magyarország ügyvezető igazgatójával kerestünk szakmai válaszokat.

  Rovathírek: ATOMBUSINESS