Kit Rangkaian CATana Dedah Ancaman Tersembunyi daripada Kad SIM Berniat Jahat: Telefon Pintar, Pengecas EV, dan Peranti IoT Boleh Dirampas
Penyelidik dari University of Birmingham dan Fuzzware membangunkan kit CATana yang mendedahkan bahawa kad SIM yang digodam boleh menghantar arahan AT peringkat rendah ke modem peranti melalui ciri Proactive SIM, membo... Ujian ke atas 26 peranti (18 telefon pintar dan 8 modul IoT) menunjukkan serangan termasuk pencu...
Diterbitkan olehDisunting dengan DeepSeek-V4-FlashImej dijana dengan GPT Image 1.5
Penyelidik dari University of Birmingham dan Fuzzware membangunkan kit CATana yang mendedahkan bahawa kad SIM yang digodam boleh menghantar arahan AT peringkat rendah ke modem peranti melalui ciri Proactive SIM, membo...
Ujian ke atas 26 peranti (18 telefon pintar dan 8 modul IoT) menunjukkan serangan termasuk pencurian data, penurunan taraf rangkaian ke 2G yang kurang selamat, penutupan peranti, dan pembukaan laman web secara automat...
Kerentanan dikesan di bawah CVE 2025 48618, CVE 2026 57550, dan CVD 2026 0122, dengan pengeluar utama telah mengeluarkan kemas kini perisian dan GSMA menyelaraskan proses pendedahan.
What new attack surface did researchers from the University of Birmingham and Fuzzware uncover by developing the CATana toolkit, which devicIllustration of the SIM-based attack vector uncovered by the CATana research, showing how a compromised SIM can issue commands to a variety of connected devices.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What new attack surface did researchers from the University of Birmingham and Fuzzware uncover by developing the CATana toolkit, which devic. Article summary: Now let me get the specific CVE/tracking details and any additional remediation informationHere is a comprehensive breakdown of the CATana research findings, announced on August 10, 2026.. Topic tags: general, government, education, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
openai.com
Satu pasukan penyelidik dari University of Birmingham dan Fuzzware telah menemui isu keselamatan yang meluas yang menukar ciri standard selular yang sah menjadi senjata. Dengan membangunkan kit CATana, mereka menunjukkan bahawa kad SIM yang digodam boleh menghantar arahan peringkat rendah terus ke modem peranti — arahan yang boleh merampas telefon pintar, kereta bersambung, pengecas kenderaan elektrik (EV), dan peralatan industri secara senyap tanpa memerlukan interaksi pengguna .
Dibentangkan di Persidangan USENIX WOOT 2026 mengenai Teknologi Serangan di Baltimore, penyelidikan ini mendedahkan apa yang dipanggil pasukan sebagai "serangan spesifikasi-patuh" (specification-compliant attacks) — eksploitasi yang berfungsi dalam piawaian selular rasmi .
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Kit Rangkaian CATana Dedah Ancaman Tersembunyi daripada Kad SIM Berniat Jahat: Telefon Pintar, Pengecas EV, dan Peranti IoT Boleh Dirampas"?
Penyelidik dari University of Birmingham dan Fuzzware membangunkan kit CATana yang mendedahkan bahawa kad SIM yang digodam boleh menghantar arahan AT peringkat rendah ke modem peranti melalui ciri Proactive SIM, membo...
What are the key points to validate first?
Penyelidik dari University of Birmingham dan Fuzzware membangunkan kit CATana yang mendedahkan bahawa kad SIM yang digodam boleh menghantar arahan AT peringkat rendah ke modem peranti melalui ciri Proactive SIM, membo... Ujian ke atas 26 peranti (18 telefon pintar dan 8 modul IoT) menunjukkan serangan termasuk pencurian data, penurunan taraf rangkaian ke 2G yang kurang selamat, penutupan peranti, dan pembukaan laman web secara automat...
What should I do next in practice?
Kerentanan dikesan di bawah CVE 2025 48618, CVE 2026 57550, dan CVD 2026 0122, dengan pengeluar utama telah mengeluarkan kemas kini perisian dan GSMA menyelaraskan proses pendedahan.
Permukaan Serangan: Arahan AT Berasal daripada SIM
Teras masalah ini adalah ciri Proactive SIM, satu spesifikasi selular yang telah lama wujud yang membolehkan kad SIM menghantar arahan terus ke modem peranti. Satu arahan khusus, RUN AT, membolehkan SIM mengeluarkan arahan AT — arahan kawalan modem yang sama digunakan sejak tahun 1980-an — ke peralatan mudah alih (ME) sepenuhnya tanpa pengetahuan pengguna .
Walaupun ciri ini direka untuk tujuan yang sah seperti perkhidmatan operator, penyelidik mendapati bahawa sangat sedikit kes penggunaan dunia sebenar yang masih aktif. Namun, hampir setiap peranti yang mereka uji masih menerima arahan ini secara lalai .
Peranti Terjejas: Dari Telefon Pintar ke Pengecas EV
Pasukan menguji 26 peranti yang mewakili — 18 telefon pintar dan 8 modul IoT bersambung selular — dan mendapati kerentanan yang meluas merentasi pelbagai pengeluar dan sistem pengendalian . Modul IoT yang terjejas termasuk peranti yang dipasang dalam:
Pengecas kenderaan elektrik (EV)
Peralatan industri
Kereta dan kenderaan bersambung
Penyelidikan mencatatkan bahawa peranti daripada pelbagai pengeluar dan sistem pengendalian didapati menyokong arahan AT yang berasal dari SIM walaupun terdapat sedikit kes penggunaan yang sah .
Serangan Ditunjukkan: Apa yang Boleh Dilakukan oleh Kad SIM Berniat Jahat
Menggunakan CATana, penyelidik menunjukkan bahawa kad SIM yang berniat jahat (atau digodam) boleh melaksanakan serangan berikut melalui antara muka SIM AT :
Mengaktifkan semula antara muka nyahpepijat yang telah ditutup pada peranti
Mencuri maklumat sensitif, termasuk IMEI unik peranti
Menghantar SMS atau memulakan panggilan tanpa kebenaran pengguna
Mendapatkan pelaksanaan arahan sewenang-wenangnya pada pemproses komunikasi (baseband) mangsa
Memaksa penurunan taraf rangkaian daripada 4G (LTE) yang selamat kepada 2G yang lebih lama dan kurang selamat
Mematikan peranti mangsa sepenuhnya
Melumpuhkan komunikasi selular sama sekali
Pada peranti Android terkini, memaksa telefon untuk membuka laman web yang dikawal penyerang tanpa sebarang interaksi pengguna, walaupun telefon dalam keadaan terkunci
Penemuan tambahan termasuk kebocoran privasi, ingatan baseband yang rosak, dan pintasan skrin kunci.
Bagaimana Penyerang Mendapatkan Kad SIM Bermusuhan
Penyelidikan menggariskan empat senario berbeza di mana penyerang boleh mendapatkan SIM yang bermusuhan, masing-masing dengan contoh dunia sebenar :
Penyerang jauh yang mengeksploitasi kerentanan dalam perisian SIM (applet) untuk memasang kod berniat jahat melalui udara
Penyerang fizikal yang menggantikan kad SIM mangsa atau memasang implan perkakasan nipis (SIM interposer) — lapisan yang tersedia secara komersial sering dijual untuk membuka kunci operator yang boleh dipasang dalam beberapa saat
Operator terjejas yang menyalahgunakan ciri pengurusan SIM jauh, termasuk peruntukan eSIM
Penyerang rantaian bekalan yang mengubah suai SIM semasa pembuatan atau pengedaran sebelum sampai ke pengguna akhir
Respons Industri dan Pemulihan
Penyelidik menyelaraskan pendedahan dengan Persatuan GSM (GSMA) dan pengeluar cip serta peranti yang terjejas sebelum menerbitkan penemuan . Respons industri adalah positif: laporan diambil serius, dan pengeluar utama membuat kemas kini perisian dan konfigurasi yang diperkukuh tersedia kepada pelanggan .
Kerentanan yang dikenal pasti oleh penyelidikan CATana dikesan di bawah:
CVE-2025-48618
CVE-2026-57550
CVD-2026-0122
Yang penting, CVE-2026-0122 disenaraikan dalam Buletin Kemas Kini Pixel Mac 2026 sebagai kerentanan baseband Kritikal yang mampu melaksanakan kod jauh .
Dr. Marius Muench dari University of Birmingham menyatakan bahawa mitigasi yang terhasil "akan memberi manfaat kepada berbilion peranti yang didayakan SIM pada masa hadapan yang beroperasi di seluruh dunia, termasuk telefon pintar, kenderaan bersambung, terminal pembayaran, penghala, infrastruktur kritikal dan sistem pengecasan EV" .
Gambaran Lebih Besar: Satu Kelas Risiko, Bukan Satu Pepijat
Penyelidikan CATana membina kerja terdahulu daripada pasukan yang sama, termasuk platform SIMURAI, yang menunjukkan bahawa serangan kad SIM bukanlah kerentanan sekali sahaja tetapi satu kelas risiko yang boleh difahami merentasi tiga permukaan serangan: akses fizikal, SIM bermusuhan, dan pepijat perisian tegar baseband .
Kit CATana adalah sumber terbuka dan direka untuk membantu penyelidik keselamatan dan pengeluar peranti menguji secara sistematik kerentanan arahan AT yang berasal dari SIM ini, menurunkan halangan untuk penyelidikan keselamatan masa depan .
pure-oai.bham.ac.uk
Slicing Through the Complexity of SIM Card Security Research