בליבת הבעיה נמצאת תכונת Proactive SIM, מפרט סלולרי ותיק המאפשר לכרטיס SIM לשלוח פקודות ישירות למודם המכשיר. פקודה ספציפית אחת, RUN AT, מאפשרת לכרטיס ה-SIM להנפיק פקודות AT - אותן פקודות בקרת מודם המשמשות מאז שנות ה-80 - לציוד הנייד (ME) לחלוטין ללא ידיעת המשתמש .
בעוד שתכונה זו תוכננה למטרות לגיטימיות כמו שירותי מפעיל, החוקרים גילו שמעט מאוד מקרי שימוש בעולם האמיתי נותרו פעילים. ובכל זאת, כמעט כל מכשיר שבדקו עדיין מקבל פקודות אלה כברירת מחדל .
הצוות בדק 26 מכשירים מייצגים - 18 סמארטפונים ו-8 מודולי IoT סלולריים - ומצא פגיעות נרחבת בקרב מספר יצרנים ומערכות הפעלה . מודולי ה-IOT המושפעים כללו מכשירים המשולבים ב:
המחקר מציין שמכשירים של מספר יצרנים ומערכות הפעלה נמצאו תומכים בפקודות AT שמקורן ב-SIM, למרות שמעט מאוד מקרי שימוש לגיטימיים נותרו .
באמצעות CATana, החוקרים הדגימו שכרטיס SIM זדוני (או שנפרץ) יכול לבצע את ההתקפות הבאות באמצעות ממשק ה-SIM AT :
ממצאים נוספים כללו דליפות פרטיות, זיכרונות baseband פגומים ועקיפת מסך נעילה .
המחקר מתאר ארבעה תרחישים נפרדים שבאמצעותם תוקף יכול להשיג SIM עוין, לכל אחד תקדים בעולם האמיתי :
החוקרים תיאמו את החשיפה מול איגוד ה-GSM (GSMA) ויצרניות השבבים והמכשירים המושפעים לפני פרסום הממצאים . תגובת התעשייה הייתה חיובית: הדיווחים טופלו ברצינות, ויצרניות מרכזיות פרסמו עדכוני תוכנה ותצורות מחוזקות ללקוחותיהן .
הפגיעויות שזוהו על ידי מחקר CATana מתועדות תחת:
ראוי לציין כי CVE-2026-0122 רשום בעדכון Pixel Update Bulletin של מרץ 2026 כפגיעות baseband קריטית המאפשרת ביצוע קוד מרחוק (RCE) .
ד"ר מריוס מואנש (Dr. Marius Muench) מאוניברסיטת ברמינגהם ציין שהתיקונים שנוצרו "ייטיבו עם מיליארדי מכשירים עתידיים התומכים ב-SIM הפועלים ברחבי העולם, כולל סמארטפונים, כלי רכב מחוברים, מסופי תשלום, נתבים, תשתיות קריטיות ומערכות טעינת רכב חשמלי" .
מחקר CATana נשען על עבודה קודמת של אותו צוות, כולל פלטפורמת SIMURAI, שהדגימה שהתקפות כרטיסי SIM אינן פגיעויות חד-פעמיות אלא סוג שלם של סיכונים שניתן להבין בשלושה משטחי תקיפה: גישה פיזית, SIM עוין ובאגים בקושחת baseband .
ערכת הכלים CATana היא קוד פתוח ונועדה לסייע לחוקרי אבטחה וליצרניות מכשירים לבדוק באופן שיטתי פגיעויות אלה של פקודות AT שמקורן ב-SIM, ובכך להוריד את חמת הכניסה למחקר אבטחה עתידי .