📱 Um cartão SIM pode invadir seu smartphone

Um cartão SIM especialmente preparado pode, em alguns aparelhos, dar comandos ao telefone e acionar ações normalmente fora de seu alcance.

Para entender, um cartão SIM não serve apenas para identificar o assinante junto à rede móvel. Ele também pode enviar ao telefone determinadas solicitações previstas pelas normas de telefonia. Os pesquisadores Tomasz Piotr Lisowski, Kristian Covic e Marius Muench estudaram uma dessas funções, chamada « RUN AT ».

Imagem ilustrativa Pixabay

Imagem ilustrativa Pixabay

Essa função permite que o cartão SIM solicite ao aparelho a execução de um comando chamado AT. Essas instruções existem há muito tempo para controlar funções relacionadas aos modems. O problema surge quando um telefone aceita comandos provenientes do SIM sem proteções suficientes. Um cartão malicioso passa então a ter acesso a funções sensíveis do aparelho.

A equipe desenvolveu uma ferramenta chamada CATana para testar esse mecanismo em hardware real. Os pesquisadores examinaram 26 dispositivos diferentes: 18 smartphones e 8 equipamentos conectados que utilizavam uma rede móvel. Nove deles davam acesso a essa interface a partir do cartão SIM. Essa observação levou à descoberta de quatro falhas de segurança.

As consequências dependem do aparelho envolvido. Em suas demonstrações, os pesquisadores conseguiram, entre outras coisas, executar comandos e ler arquivos sem autorização. Eles também puderam forçar uma conexão a usar a antiga rede 2G. Esse retorno a uma tecnologia mais antiga pode reduzir as proteções disponíveis para as comunicações móveis.

Outro ataque podia provocar uma negação de serviço, ou seja, tornar o aparelho indisponível. Em outras palavras, o problema não envolve apenas o conteúdo armazenado no telefone. Uma função discreta do cartão SIM também pode afetar a forma como o aparelho se comunica ou funciona.

O cenário, contudo, exige um SIM capaz de enviar essas instruções maliciosas ou um dispositivo equivalente posicionado em seu caminho de comunicação. Isso não significa, portanto, que um cartão SIM comum possa assumir espontaneamente o controle de um smartphone. O estudo evidencia sobretudo o risco criado quando um aparelho mantém uma interface poderosa cujo uso legítimo é limitado.

Os autores recomendam reforçar as proteções dessa interface ou até desativá-la quando ela não for necessária. O trabalho foi apresentado na 20ª conferência USENIX WOOT sobre tecnologias ofensivas. As próximas análises poderão determinar, entre outras coisas, quantos outros telefones e equipamentos celulares ainda mantêm essa possibilidade.

RO
Robin

Cartões SIM, eSIM, NFC, cartões bancários, os teus óculos, o teu relógio, a bolsa ou a vida!

LE
lexpert

O ponto tranquilizador é que é necessária um chip SIM preparado para o ataque. Mas eu me pergunto quantos telefones vendidos hoje em dia realmente aceitam esses comandos.

MI
mimipartie

Isso me lembra um cartão SIM antigo que meu telefone às vezes recusava após um reinício, bip, obrigado a removê-lo e colocá-lo novamente. Certamente não tem nada a ver com um hackeamento, mas desde então eu pensava que um SIM era apenas um tipo de chave para a rede.

GI
GigiZ

Eu teria curiosidade em saber se os eSIMs podem expor a mesma interface, ou se este cenário se aplica principalmente aos cartões físicos que podemos substituir.

TS
Tsetse

Na verdade, o mais assustador é que comandos tão poderosos ainda sejam aceitos por alguns telefones. Guardamos coisas antigas por anos e depois elas reaparecem como falhas...