Biztonsági szakértők egy csoportja azt állítja, hogy sikerült olyan sebezhetőségre lelniük a GSM rendszerű mobiltelefonok által SIM kártyák működésében, aminek kihasználásával hackerek rendkívül sokféle és igen súlyos támadások kivitelezésére kaphatnak módot. A biztonsági résen át ugyanis távolról leklónozhatják a kártyákat, kártevőket telepíthetnek az azokkal kapcsolatban álló eszközökre, illetve le is hallgathatják az adott kártyával folytatott beszélgetéseket és üzenetváltásokat.
Az eredeti formájában még tavaly azonosított módszer lényegét az képezi, hogy a támadók speciálisan összeállított, ún. bináris SMS-ek segítségével megfejthetik a SIM kártya titkosítókulcsait, aminek birtokában aztán különböző támadásokat indíthatnak. Így például elkészíthetik a SIM kártya egy tökéletes másolatát, amivel például az áldozat számlájára telefonálhatnak, vagy megfejthetik az egyébként titkosított hang- vagy üzenetfolyamot, ami a kártyát befogadó telefon és a mobilszolgáltató között zajlik.
Ezek már önmagukban is súlyos biztonsági fenyegetéseket jelentenek, de ennél is komolyabb probléma, hogy a módszer felhasználásával bizonyos körülmények között akár vírusprogramot is juttathatnak a támadók SIM kártyát befogadó mobiltelefonra vagy GSM modemre, illetve az azokkal összekötött számítógépekre. Mivel ilyen megoldások ipari rendszerekben is gyakran bevetésre kerülnek így áttételesen akár forgalomirányító vagy gyártórendszereket is összezavarhatnak és megbéníthatnak.
Végezetül pedig az eredeti SIM kártyákat magukat is használhatatlanná tehetik például úgy, hogy rossz PIN, majd PUK kódokkal bombázzák azt, aminek hatására az kvázi megsemmisíti saját magát. Ezt tömegesen végrehajtva egy egész cég, város vagy akár ország mobilos kommunikációját is gyorsan és rövid időn belül teljesen megbéníthatják.
A kutatók szerint világszerte minimum SIM kártyák millióit érintő sebezhetőség ellen a mobilszolgáltatók nyújthatnának a legegyszerűbben védelmet a támadás kivitelezéséhez szükséges bináris SMS-ek szűrésének bevezetésével - ám ők eddig kevés hajlandóságot mutatnak erre.
A felhasználók maguk a telefonokra telepített SMS tűzfalprogramok használatával védekezhetnének, ami azonban értelemszerűen elsősorban csak a könnyen frissíthető és összetett programok futtatására alkalmas okostelefonok esetében képez reális alternatívát.