Исследователи из Бирмингемского университета и компании Fuzzware выяснили , что вредоносная SIM-карта способна передавать модему команды, которые позволяют выполнять произвольный код, читать файлы, отключать связь и принудительно переводить смартфон в режим 2G. Особенно опасной эта проблема может оказаться для IoT-оборудования, например, зарядных станций для электромобилей, промышленных роутеров и автомобильных телематических систем. Для своего исследования специалисты создали тулкит CATana, который позволяет проверять, какие AT-команды SIM-карта может передавать модему, и к каким последствиям это приводит. С его помощью эксперты протестировали с его помощью 26 устройств: 18 смартфонов и восемь IoT-модемов. Как оказалось, AT-интерфейс был доступен со стороны SIM-карты на девяти устройствах — шести из восьми модемов и на трех смартфонах (Oppo Find X5, Oppo Reno 14 F 5G и Asus Zenfone 9). По словам специалистов, в основе проблемы лежит команда RUN AT из набора proactive SIM commands