Anonyme Simkarte Manipulation?

3 Antworten

Ja das ist möglich, zum Beispiel könnte die SIM Karte vorab geklont worden sein, oder es könnte zum Beispiel ein so genannter SIMjacker darauf vorhanden sein.

Im einfachsten Fall besteht der Angriff vom Simjacker darin, dass eine SMS mit einem bestimmten Typ von Schadcode an dein Mobiltelefon gesendet wird, das dann die UICC im Telefon anweist, das Mobiltelefon der Reihe nach zu übernehmen um sensible Befehle abzurufen und auszuführen.

Das beginnt wenn eine SMS die als Simjacker-Angriffsnachricht bezeichnet wird an das Zielhandgerät gesendet wird. Diese Simjacker-Angriffsnachricht, die von einem anderen Mobiltelefon, einem GSM-Modem oder einem mit einem A2P-Konto verbundenen SMS-Sendekonto gesendet wird, enthält eine Reihe von Anweisungen für das SIM Toolkit und wurde speziell für die Weitergabe an die UICC / eUICC im Gerät erstellt. Damit diese Anweisungen funktionieren, nutzt der Angriff das Vorhandensein einer bestimmten Software aus, die als S@T-Browser bezeichnet wird und sich auf der UICC befindet. Sobald die Simjacker-Angriffsnachricht von der UICC empfangen wurde, verwendet sie die S@T-Browser-Bibliothek als Ausführungsumgebung auf der UICC, wo sie Anweisungen auf dem Mobiltelefon auslösen kann. Für den Hauptangriff fordert der auf der UICC ausgeführte Simjacker-Code den Standort und bestimmte Geräteinformationen (IMEI) vom Mobiltelefon an. Sobald diese Informationen abgerufen wurden, sammelt der auf der UICC ausgeführte Simjacker-Code sie und sendet die kombinierten Informationen über eine andere SMS (Datennachricht) an eine Empfängernummer, indem erneut eine Anweisung auf dem Mobiltelefon ausgeführt wird. Diese Datennachricht ist die Methode, mit der die Standort- und IMEI-Informationen auf ein vom Angreifer gesteuertes Remote-Telefon übertragen werden können.

Klassische Viren sind nicht möglich da der Speicher der Simkarte dafür nicht ausreicht, allerdings ist es auf diesem Weg möglich deinen Standort zu ermitteln, SMS oder MMS mitzulesen oder von deinem Gerät zu versenden oder Geräteinformationen abzufragen.

Ich persönlich würde davon abraten gekaufte, unseriöse SIM-Karten zu nutzen.

Auf einer Simkarte kann sich kein Virus befinden. Du musst eine Ay Yildiz Prepaidkarte alle 12 Monate mit 15 Euro aufladen.

Das ist inzwischen Verboten registrierte Karten zu verkaufen und kaufen.