Перейти к основному контенту
LiMP VPN
Все новости

SIM-карты читают файлы и перехватывают данные: угроза 2026

SIM-карты читают файлы и перехватывают данные: угроза 2026

Коротко: 11 августа 2026 года на конференции USENIX WOOT 2026 в Балтиморе исследователи из Университета Бирмингема и компании Fuzzware доказали: скомпрометированная SIM-карта способна читать файлы, выполнять команды на модеме и принудительно переключать смартфон с 4G на 2G — в обход всей системы безопасности Android. 9 из 26 протестированных устройств оказались уязвимы. GSMA и производители уже уведомлены, патчи выходят.

Что нашли исследователи: Proactive SIM и AT-команды

Томаш Лисовски (Университет Бирмингема), Мариус Мюнх и Кристиан Кович (Fuzzware) обнаружили критическую проблему в стандарте Proactive SIM — функции, которой уже несколько десятилетий. Этот стандарт позволяет SIM-карте отправлять команды напрямую в модем телефона через протокол AT-команд, разработанный ещё в 1980-х годах.

Функция RUN AT позволяет SIM-карте передавать произвольные AT-команды прямо в модем — тот выполняет их безоговорочно, не проверяя легитимность карты. Android при этом ничего не замечает: вся цепочка работает ниже уровня операционной системы. Уязвимостям присвоены идентификаторы CVE-2025-48618, CVE-2026-57550 и CVD-2026-0122.

Это принципиально иной класс угроз, чем угон номера через eSIM: там злоумышленник действует через оператора, здесь — атака исходит с самой карты внутри телефона.

Что умеет скомпрометированная SIM-карта

Исследователи протестировали 26 устройств: 18 потребительских смартфонов и 8 IoT-модулей (зарядки для электромобилей, подключённые автомобили, промышленные маршрутизаторы). Из 18 смартфонов уязвимы оказались 9. Через взломанную SIM злоумышленник способен:

  • Читать произвольные файлы — документы, фотографии, данные приложений;
  • Выполнять команды на коммуникационном процессоре, получая контроль над модемом;
  • Принудительно переключать соединение с 4G на 2G — сотовый стандарт со значительно более слабым шифрованием;
  • Открывать веб-страницы на заблокированном телефоне без взаимодействия с экраном;
  • Проводить DoS-атаку, отключая устройство от сети;
  • Извлекать идентификаторы устройства (IMEI, IMSI) для деанонимизации;
  • Активировать скрытые отладочные интерфейсы.

Атака не оставляет следов в системных журналах Android и не требует физического взаимодействия с экраном.

Как SIM-карта может оказаться скомпрометированной

Исследователи выделили четыре вектора компрометации:

  1. Программный взлом прошивки SIM — через уязвимость в микроконтроллере карты;
  2. Физическая замена — установка подготовленной карты при кратковременном доступе к телефону;
  3. Атака на цепочку поставок — модифицированные SIM-карты через ненадёжных посредников;
  4. Компрометация инфраструктуры оператора — удалённая перепрошивка карты через взломанные системы оператора.

Подробнее о безопасности SIM-технологий — в нашем материале Безопасность eSIM: риски и как защититься.

Почему переход с 4G на 2G опасен для приватности

Сети 2G применяют значительно более слабые алгоритмы шифрования на уровне оператора, чем 4G, — а в ряде конфигураций сотовое шифрование вовсе может отсутствовать. Это открывает возможность для перехвата звонков, SMS и мобильных данных с помощью IMSI-ловушек.

Если у вас установлен VPN, ваш интернет-трафик данных зашифрован на уровне приложения — независимо от того, какой сотовый стандарт использует сеть. Даже при принудительном переходе в 2G LiMP VPN сохраняет защиту. Однако голосовые звонки и SMS VPN не шифрует — они остаются уязвимы при работе в 2G-сети.

Как защититься

Полное устранение уязвимости — через обновление прошивки устройства. До выхода патча:

  • Проверьте наличие системного обновления — ряд производителей уже координируется с GSMA по выпуску патчей;
  • Следите за внезапным переходом с 4G на 2G без смены локации — это может указывать на downgrade-атаку; о других признаках взлома телефона читайте в блоге;
  • Получайте SIM-карты только у официального оператора в фирменных точках продаж;
  • Не оставляйте телефон без присмотра без необходимости;
  • Используйте LiMP VPN с kill switch — ваш интернет-трафик останется зашифрованным, даже если сотовое шифрование ослаблено.

Источники

SIM-карты читают файлы и перехватывают данные: угроза 2026