SIM 卡不仅仅是一张 SIM 卡。她只需一个命令就能让你的智能手机回到 90 年代

当您睡觉时,SIM卡可以打开浏览器。即使屏幕被锁定。

来源:安全实验室新闻频道

SIM 卡不仅仅是一张 SIM 卡。她只需一个命令就能让你的智能手机回到 90 年代

当您睡觉时,SIM卡可以打开浏览器。即使屏幕被锁定。

手机内的 SIM 卡通常被视为用户和电信运营商之间无害的中介。伯明翰大学和 Fuzzware 的专家表明,在某些设备中,该卡具有更多功能。恶意 SIM 卡能够向调制解调器发出命令,其后果包括禁用通信到执行任意代码。

该工作已在 USENIX WOOT 2026 会议上展示。作者创建了 CATANA 工具包并测试了 26 台设备,其中包括 18 部智能手机和 8 个用于物联网设备的调制解调器。在九种情况下,设备直接从 SIM 卡接受 AT 命令。此次扫描发现了四个漏洞,允许执行代码、任意文件读取、设备关闭以及强制连接到 2G 网络。

问题的根源在于 SIM 卡功能集中的 RUN AT 命令。 AT 命令可以追溯到电话调制解调器时代,并且仍然用于控制现代蜂窝模块。 RUN AT 允许 SIM 卡本身向调制解调器发送这样的命令。因此,卡接收管理接口,并且某些操作可能会越过设备的主操作系统。

这个功能在智能手机中比较少见。在测试的 18 款型号中,只有 3 款报告支持 RUN AT,并且所有 3 款均采用高通蜂窝处理器。在其他一些设备中,此类命令的处理程序保留在固件中,但会被阻止。物联网设备的情况看起来完全不同。测试的 8 个调制解调器中有 6 个接受来自 SIM 卡的 AT 命令。