В мобильных телефонах обнаружена уязвимость на уровне SIM-карты. Она может быть  использована для взлома и отправки SMS-сообщений на платные номера.

Британское издание The Register пишет, что уязвимость касается системы обмена сообщениями на приложениях, устанавливаемых операторами на SIM-карты -SIM Application Toolkits. Данные приложения используются для таких функций как вывод на экран баланса на счете, работы с голосовой почтой или совершения электронных микроплатежей.

Эти приложения обмениваются с инфраструктурой оператора особыми отформатированными SMS-сообщениями с цифровой подписью. Эти сообщения обрабатываются телефоном, не попадая в папку входящих и не подавая сигнала для пользователей. В крайнем случае, телефон при получении такого сообщения выводится из спящего режима. При этом используется надежная технология шифрования данных. 

Но вся проблема в том, что если какая-либо команда не может быть выполнена, то оператору отсылается сообщение об ошибке. Это открывает хакерам возможность для совершения вредоносных действий, пишет INFOX.ru.