Hackeři mohou ovládnout váš telefon přes SIM kartu. Nepotřebují ani infikovanou aplikaci

Bezpečnostní experti odhalili zranitelnosti SIM karet, přes které lze napadnout telefony, auta i nabíječky elektromobilů.
Útok může začít uvnitř telefonu
Napadení telefonu si většina lidí spojuje se škodlivou aplikací nebo podvodným odkazem. Výzkumníci ale upozornili na méně známou cestu. Útočník může za určitých okolností využít samotnou SIM kartu.
Experti z University of Birmingham a společnosti Fuzzware prozkoumali 26 zařízení. Vedle 18 smartphonů testovali osm mobilních modulů používaných například v průmyslových zařízeních, automobilech či nabíječkách elektromobilů.
Na devíti zařízeních našli rozhraní umožňující provádět příkazy přicházející ze SIM. Klíčovou roli hraje standardizovaná funkce Proactive SIM a příkaz RUN AT, přes který může karta požádat modem o provedení AT příkazu.

Smartphony dopadly poměrně dobře
Největší riziko se ukázalo u specializovaných mobilních modulů. Příkazy ze SIM přijalo šest z osmi testovaných zařízení. U smartphonů uspěly pouze tři z 18 modelů, konkrétně Oppo Find X5, Oppo Reno 14 F 5G a Asus Zenfone 9.
Pro běžného uživatele je důležité, že samotná znalost telefonního čísla k útoku nestačí. Útočník musí získat kontrolu nad SIM nebo eSIM, například zneužitím chyby v jejím softwaru, fyzickou výměnou či napadením vzdálené správy.
Pokud se mu to podaří, možnosti jsou poměrně rozsáhlé. Výzkumníci demonstrovali například získávání identifikátorů zařízení, odesílání zpráv, zahajování hovorů nebo přepnutí zařízení ze 4G na méně bezpečnou 2G síť.
Ohrožené mohou být i nabíječky
Útok může v některých případech vést také k vypnutí mobilního připojení či celého zařízení. Výzkumníkům se podařilo ukázat i možnost spuštění libovolných příkazů na komunikačním procesoru některých zařízení.
Právě proto mohou být větším problémem IoT zařízení. Mobilní moduly se používají v průmyslových routerech, připojených automobilech nebo nabíječkách elektromobilů, kde bývá počet dostupných rozhraní z bezpečnostních důvodů omezený.
Výzkumníci navíc zjistili, že na novějších zařízeních s Androidem mohla škodlivá SIM přinutit telefon otevřít web útočníka bez zásahu uživatele. Fungovat to podle jejich zjištění mohlo dokonce se zamčeným telefonem.

Výrobci už problém řeší
Všech devět zařízení přijímajících příkazy používalo čip nebo modem Qualcomm. Nešlo však o problém všech jeho produktů, protože dalších pět testovaných zařízení se součástkami Qualcommu zranitelných nebylo.
Výzkumníci kontaktovali Google, Oppo, Quectel, Semtech a Qualcomm v březnu 2026, následně také organizaci GSMA. Výrobci poté připravili aktualizace a zpřísnili výchozí bezpečnostní konfigurace.
Qualcomm například změnil nastavení tak, aby bylo problematické SIM AT rozhraní ve výchozím stavu vypnuté. Opatření má podle výzkumníků pomoci chránit miliardy budoucích zařízení od telefonů přes automobily až po kritickou infrastrukturu.
Zdroje:
- autorský text / Mobilizujeme.cz
- University of Birmingham
Autor článku

Pavel se dlouhodobě zajímá o moderní technologie – od mobilů až po elektromobily. Ve volném čase rád fotí, sleduje dobré filmy, čte a jezdí na elektrokole.
Pavel se dlouhodobě zajímá o moderní technologie – od mobilů až po elektromobily. Ve volném čase rád fotí, sleduje dobré filmy, čte a jezdí na elektrokole.








