جوهر المشكلة هو ميزة Proactive SIM، وهي مواصفة خلوية قديمة تسمح لبطاقة SIM بإرسال أوامر مباشرة إلى مودم الجهاز. أمر محدد واحد، RUN AT، يسمح لبطاقة SIM بإصدار أوامر AT — نفس تعليمات التحكم في المودم المستخدمة منذ الثمانينيات — إلى المعدات المتنقلة (ME) تمامًا دون علم المستخدم .
بينما صُممت هذه الميزة لأغراض مشروعة مثل خدمات المشغلين، وجد الباحثون أن حالات الاستخدام الواقعية النشطة قليلة جدًا. ومع ذلك، لا تزال جميع الأجهزة التي اختبروها تقبل هذه الأوامر افتراضيًا .
اختبر الفريق 26 جهازًا تمثيليًا — 18 هاتفًا ذكيًا و8 وحدات إنترنت الأشياء متصلة بالشبكات الخلوية — ووجد ثغرات واسعة الانتشار عبر العديد من الشركات المصنعة وأنظمة التشغيل . تضمنت وحدات إنترنت الأشياء المتأثرة أجهزة مدمجة في:
يشير البحث إلى أن الأجهزة من شركات مصنعة متعددة وأنظمة تشغيل مختلفة تدعم أوامر AT الصادرة من بطاقة SIM على الرغم من قلة حالات الاستخدام المشروعة المتبقية .
باستخدام CATana، أظهر الباحثون أن بطاقة SIM ضارة (أو مخترقة) يمكنها تنفيذ الهجمات التالية عبر واجهة SIM AT :
شملت النتائج الإضافية تسريبات للخصوصية، وتلف ذاكرة قاعدة النطاق العريض، وتجاوز شاشة القفل .
يحدد البحث أربعة سيناريوهات متميزة يمكن للمهاجم من خلالها الحصول على بطاقة SIM معادية، ولكل منها سابقة في العالم الحقيقي :
قام الباحثون بتنسيق الإفصاح مع اتحاد GSM (GSMA) والشركات المصنعة للرقائق والأجهزة المتأثرة قبل نشر النتائج . كانت استجابة الصناعة إيجابية: تم التعامل مع التقارير بجدية، وأصدرت الشركات المصنعة الرئيسية تحديثات برمجية وإعدادات محصنة للعملاء .
يتم تتبع الثغرات التي تم تحديدها بواسطة بحث CATana تحت المعرفات:
من الجدير بالذكر أن CVE-2026-0122 مدرج في نشرة تحديث Pixel لشهر مارس 2026 كثغرة حرجة في قاعدة النطاق العريض قادرة على تنفيذ كود عن بُعد .
أشار الدكتور ماريوس ميونش من جامعة برمنغهام إلى أن التخفيفات الناتجة "ستفيد مليارات الأجهزة المزودة ببطاقات SIM في المستقبل والتي تعمل في جميع أنحاء العالم، بما في ذلك الهواتف الذكية والمركبات المتصلة ومحطات الدفع وأجهزة التوجيه والبنية التحتية الحيوية وأنظمة شحن السيارات الكهربائية" .
يبني بحث CATana على عمل سابق لنفس الفريق، بما في ذلك منصة SIMURAI، التي أظهرت أن هجمات بطاقة SIM ليست ثغرات فردية بل هي فئة من المخاطر يمكن فهمها عبر ثلاثة أسطح هجوم: الوصول المادي، وبطاقة SIM المعادية، وأخطاء برامج قاعدة النطاق العريض .
أداة CATana مفتوحة المصدر ومصممة لمساعدة باحثي الأمن والشركات المصنعة للأجهزة على اختبار هذه الثغرات المتعلقة بأوامر AT الصادرة من بطاقة SIM بشكل منهجي، مما يخفض حاجز الدخول لأبحاث الأمن المستقبلية .