Das Problem liegt im Proactive-SIM-Feature. Dieser Mobilfunkstandard erlaubt es einer SIM-Karte, direkt Befehle an das Modem des Geräts zu senden. Der spezielle Befehl „RUN AT“ kann AT-Kommandos ausführen – die gleichen Modem-Befehle, die seit den 1980ern genutzt werden – und zwar vollständig ohne Wissen des Nutzers .
Die Forscher fanden heraus, dass dieser Zugriff kaum noch für legitime Dienste genutzt wird. Dennoch akzeptiert fast jedes getestete Gerät diese Befehle noch standardmäßig .
Das Team testete 26 repräsentative Geräte – 18 Smartphones und 8 IoT-Module – und deckte die Lücke bei Herstellern und Betriebssystemen auf . Die betroffenen Module stecken in :
Mit CATana demonstrierten die Forscher diese Angriffe :
Zusätzlich fanden die Forscher undichte Stellen für private Daten, korrupte Baseband-Speicher und Umgehungen des Sperrbildschirms .
Die Forschung beschreibt vier Szenarien, die alle real sind :
Die Forscher stimmten die Veröffentlichung mit der GSM Association (GSMA) und den betroffenen Chip- und Geräteherstellern ab . Die Reaktion war positiv: Die Berichte wurden ernst genommen, und wichtige Hersteller stellten Software-Updates und gehärtete Konfigurationen bereit .
Die identifizierten Schwachstellen werden unter folgenden Nummern geführt:
Im Pixel Update Bulletin vom März 2026 wird CVE-2026-0122 als kritische Baseband-Sicherheitslücke mit potenzieller Remotecodeausführung eingestuft .
Dr. Marius Muench von der University of Birmingham erklärte, die gefundenen Schutzmaßnahmen würden „Milliarden zukünftiger SIM-fähiger Geräte weltweit zugutekommen, darunter Smartphones, vernetzte Fahrzeuge, Zahlungsterminals, Router, kritische Infrastruktur und EV-Ladesysteme“ .
Die CATana-Forschung baut auf früheren Arbeiten des gleichen Teams auf, darunter die SIMURAI-Plattform. Diese zeigte, dass SIM-Angriffe keine Einzelfälle sind, sondern eine Klasse von Risiken darstellen, die sich über drei Angriffsflächen erstrecken: physischer Zugriff, feindliche SIM und Fehler in der Baseband-Firmware .
Das CATana-Toolkit ist Open Source und soll Sicherheitsforschern und Herstellern helfen, diese Schwachstellen systematisch zu testen .