devqp
Специалист
Атаки на SIM-карты представляют серьёзную угрозу из-за концентрации персональных и финансовых данных. Рассмотрим ключевые методы эксплуатации уязвимостей.
1. Атака SIMJacker
Эксплуатирует уязвимость в SIM-картах через S@T Browser (часть SIM Application Toolkit). Атакующий отправляет специальное SMS, содержащее команду для извлечения данных или контроля устройства. Процесс происходит скрытно, без уведомления пользователя, и затрагивает все типы телефонов, включая Android и iPhone.
Механика:
• SMS с кодом принуждает SIM-карту раскрыть cell-ID (для геолокации) и IMEI устройства.
• Данные передаются на удалённый сервер атакующего.
• Последствия: перехват звонков, кража средств, компрометация банковских аккаунтов.
2. SIM Swap (перенос номера)
Основан на социальной инженерии. Злоумышленник, выдавая себя за владельца, убеждает оператора выдать дубликат SIM-карты.
Процесс:
• Оператор деактивирует оригинальную SIM-карту жертвы.
• Номер привязывается к устройству атакующего.
• Последствия: полный доступ к SMS, звонкам, email, банковским аккаунтам и сервисам, использующим номер для аутентификации (включая контакты, фото, историю поиска).
3. Клонирование SIM-карты
Требует физического доступа к SIM или обхода защиты. Каждая карта содержит три ключевых кода:
• IMSI (идентификатор в сетях).
• ICCID (серийный номер чипа).
• Ki (криптографический ключ аутентификации).
Механика взлома:
• IMSI и ICCID считываются стандартным ридером.
• Ki извлекается через специализированное ПО (например,
или
).
• Данные записываются на программируемую пустую карту (продаётся в даркнете).
• Жертва может обнаружить подозрительную активность, но предотвращение требует контроля физического доступа к SIM.
4. WIB Attack (эксплуатация динамического браузера)
Нацелен на SIM-карты с Wireless Internet Browser (WIB), где меню генерируется сервером. Атакующий отправляет вредоносное OTA SMS с командами:
Особенности:
• Сообщение обрабатывается базовой ОС телефона через
APDU.
• Процесс полностью скрыт: нет звука, вибрации или уведомлений в Android/iOS.
• WIB-браузер на SIM выполняет команду без ведома пользователя.
1. Атака SIMJacker
Эксплуатирует уязвимость в SIM-картах через S@T Browser (часть SIM Application Toolkit). Атакующий отправляет специальное SMS, содержащее команду для извлечения данных или контроля устройства. Процесс происходит скрытно, без уведомления пользователя, и затрагивает все типы телефонов, включая Android и iPhone.
Механика:
• SMS с кодом принуждает SIM-карту раскрыть cell-ID (для геолокации) и IMEI устройства.
• Данные передаются на удалённый сервер атакующего.
• Последствия: перехват звонков, кража средств, компрометация банковских аккаунтов.
2. SIM Swap (перенос номера)
Основан на социальной инженерии. Злоумышленник, выдавая себя за владельца, убеждает оператора выдать дубликат SIM-карты.
Процесс:
• Оператор деактивирует оригинальную SIM-карту жертвы.
• Номер привязывается к устройству атакующего.
• Последствия: полный доступ к SMS, звонкам, email, банковским аккаунтам и сервисам, использующим номер для аутентификации (включая контакты, фото, историю поиска).
3. Клонирование SIM-карты
Требует физического доступа к SIM или обхода защиты. Каждая карта содержит три ключевых кода:
• IMSI (идентификатор в сетях).
• ICCID (серийный номер чипа).
• Ki (криптографический ключ аутентификации).
Механика взлома:
• IMSI и ICCID считываются стандартным ридером.
• Ki извлекается через специализированное ПО (например,
Код:
SimScan
Код:
SuperSimScanner
• Данные записываются на программируемую пустую карту (продаётся в даркнете).
• Жертва может обнаружить подозрительную активность, но предотвращение требует контроля физического доступа к SIM.
4. WIB Attack (эксплуатация динамического браузера)
Нацелен на SIM-карты с Wireless Internet Browser (WIB), где меню генерируется сервером. Атакующий отправляет вредоносное OTA SMS с командами:
Код:
SETUP CALL, SEND SMS, PROVIDE LOCATION INFO
Особенности:
• Сообщение обрабатывается базовой ОС телефона через
Код:
ENVELOPE COMMAND
• Процесс полностью скрыт: нет звука, вибрации или уведомлений в Android/iOS.
• WIB-браузер на SIM выполняет команду без ведома пользователя.