eSIM: Sicherheitslücke bedroht Milliarden IoT-Geräte
Sicherheitsforscher haben eine neue Hacking-Technik entdeckt, die Schwachstellen in der eSIM-Technologie moderner Smartphones ausnutzt und die über zwei Milliarden Nutzer erheblichen Risiken aussetzt.

16. Juli 2025, 13:52 Uhr · Quelle: Pressebox
Eine neu entdeckte Sicherheitslücke in der eSIM-Technologie könnte mehr als zwei Milliarden IoT-Geräte gefährden. Forscher warnen vor möglichen Angriffen durch Hacker.

Neustadt an der Weinstraße, 16.07.2025 (PresseBox) - Sicherheitsforscher von Security Explorations haben eine neue Sicherheitslücke entdeckt, durch die Hacker mehr als zwei Milliarden IoT-Geräte weltweit angreifen könnten. Betroffen ist die eSIM-Technologie der Kigen eUICC-Karte. Für ihre Erkenntnisse erhielten die Forscher im Rahmen eines Bug-Bounty-Programms von Kigen eine Summe von 30.000 US-Dollar.

Bei einer eSIM handelt es sich um eine digitale SIM-Karte, die direkt in ein Smartphone oder Tablet eingebaut ist und als Software auf einem Embedded Universal Integrated Circuit Card (eUICC) Chip installiert ist. Über eSIM-Karten können die Nutzer die Dienste ihres Netzanbieters aktivieren, ohne eine physische SIM-Karte einlegen zu müssen und die eUICC-Technologie ermöglicht den schnellen Wechsel zwischen unterschiedlichen Providern und die Verwaltung von SIM-Profilen, etwa wenn mehrere Verträge vorliegen.

Laut einem von Kigen veröffentlichten Advisory befindet sich die nun entdeckte Schwachstelle im GSMA TS.48 Generic Test Profil, Version 6.0 und früher, das in eSIM-Produkten für die Prüfung der Funkkonformität verwendet wird. Sie ermöglicht die Installation von nicht verifizierten und potenziell bösartigen Applets. Die GSMA TS.48 v7.0, die im letzten Monat veröffentlicht wurde, entschärft das Problem, indem sie die Verwendung des Testprofils einschränkt. Alle anderen Versionen der TS.48-Spezifikation sind inzwischen veraltet.

Die gute Nachricht: Laut der Sicherheitsforscher müssen ganz bestimmte Bedingungen erfüllt sein, damit die Sicherheitslücke ausgenutzt werden kann. Ein Angreifer müsste sich zunächst physischen Zugang zu einer Ziel-eUICC verschaffen und dort bekannte Schlüssel verwenden. Dies ermöglicht es dem Angreifer, ein bösartiges JavaCard-Applet zu installieren. Darüber hinaus könnte die Schwachstelle die Extraktion des Kigen eUICC-Identitätszertifikats erleichtern, wodurch es möglich wäre, beliebige Profile von Mobilfunknetzbetreibern im Klartext herunterzuladen, auf deren Geheimnisse zuzugreifen und Profile zu manipulieren und sie in eine beliebige eUICC einzubauen, ohne vom Netzanbieter erkannt zu werden.

Laut Security Explorations bauen die Ergebnisse auf eigenen früheren Untersuchungen aus dem Jahr 2019 auf, in denen mehrere Schwachstellen in Oracle Java Card gefunden wurden, die den Weg für den Einsatz einer dauerhaften Hintertür in der Karte ebnen könnten. Eine der Lücken betraf auch die Gemalto SIM, die auf der Java Card-Technologie basiert. Cyberkriminelle könnten so die Speichersicherheit der zugrundeliegenden Java Card VM beeinträchtigen, vollen Zugriff auf den Kartenspeicher erhalten, die Applet-Firewall durchbrechen und möglicherweise sogar nativen Code ausführen. Oracle spielte die damaligen Erkenntnisse der Sicherheitsforscher herunter und gab an, dass die Sicherheitsbedenken keine Auswirkungen auf die Produktion der Java Card VM hätten.

Das könnte sich jetzt als Fehler herausstellen, denn laut Security Explorations haben sich die Bedenken nun als echte Bugs herausgestellt. Zwar dürften sich die beschriebenen Angriffe nicht für den Einsatz im großen Stil lohnen, doch für gut ausgebildete Hacker, beispielsweise im Bereich der Geheimdienste und der Spionage, sind sie durchaus machbar. Sie könnten eine eSIM-Karte kompromittieren und eine heimliche Hintertür einbauen, um die gesamte Kommunikation ihrer Zielperson abzufangen. Hinzu kommt, dass das heruntergeladene Profil potenziell so verändert werden kann, dass der Betreiber die Kontrolle über das Profil verliert, dem Betreiber ein völlig falsches Bild vom Zustand des Profils vermittelt wird oder alle seine Aktivitäten überwacht werden können. Nach Meinung der Sicherheitsforscher besteht so die Möglichkeit, dass Kriminelle mit einer einzigen defekten eUICC bzw. einem einzigen Diebstahl eines eUICC GSMA-Zertifikats eSIMs beliebiger Netzbetreiber ausspähen können, was eine erhebliche Schwachstelle in der eSIM-Architektur darstellt.

Internet / eSIM / Sicherheitslücke / IoT-Geräte / Cyberkriminalität
[pressebox.de] · 16.07.2025 · 13:52 Uhr
[0 Kommentare]
Gute Beratung beginnt beim Fundament
Herrsching, 28.05.2026 (PresseBox) -   Altersvorsorge im Fokus. Aber was passiert, wenn das Einkommen wegfällt? ETF-Sparpläne, Altersvorsorgedepots, Kapitalanlage und Vermögensaufbau – finanzielle Zukunftsthemen sind derzeit präsenter denn je. Das ist grundsätzlich eine erfreuliche Entwicklung, denn ein langfristiger Vermögensaufbau wird für viele […] (00)
vor 1 Stunde
Gregor Gysi (Archiv)
Berlin - Linken-Urgestein Gregor Gysi hofft auf ein Ende des Unvereinbarkeitsbeschlusses der Union gegenüber der Linken. "Wir schützen die Union mehr, als die AfD sie schützen kann", sagte er dem SZ-Magazin. Er halte es im Osten für wahrscheinlicher, dass die Brandmauer zur Linken fällt als zur AfD. "Das hoffe ich, für die Gesellschaft und auch für die […] (01)
vor 9 Minuten
Cindy Crawford
(BANG) - Cindy Crawford hat zehn Jahre lang mit einer Erkrankung gekämpft, die dazu führte, dass ihre Augenlider herabhingen. Das 60-jährige Supermodel erklärte, sie habe die Probleme zunächst auf Alter und Müdigkeit geschoben. Mit der Zeit habe die Erkrankung jedoch ihre Arbeit vor der Kamera beeinträchtigt. Erst vor zwei Jahren habe sie eine Lösung […] (00)
vor 1 Stunde
Finalisten von «Germany's Next Topmodel» (GNTM)
Berlin (dpa) - Finalist der diesjährigen Staffel von «Germany's Next Topmodel» Godfrey kann sich grundsätzlich eine Teilnahme am RTL-Dschungelcamp vorstellen. «Natürlich ist das eine Option für mich», sagte er bei einem Gespräch mit der Deutschen Presse-Agentur vor dem Finale der ProSieben-Show. Zunächst wolle er versuchen, als Model Fuß zu fassen. Sollte das nicht klappen […] (00)
vor 3 Stunden
Under a Rock: Kreaturenzähmung und Begleiter in neuem Gameplay-Video & Dev-Blog enthüllt
In Dev Blog #4 enthüllt Entwickler Nordic Trolls das Kreaturzähmungs- und Begleitersystem von  Under a Rock , eines der meistgefragten Features unter den über 450.000 Spielern, die das Game bereits auf ihrer Wishlist haben. Mit dem Dev Blog #4 erscheint außerdem ein neuer Gameplay-Trailer, der die außergewöhnlichen Kreaturen und das vollständige […] (00)
vor 14 Stunden
Curry Barker
(BANG) - Curry Barker hat bereits ein achtstelliges Angebot für seinen nächsten Film erhalten. Der 'Obsession'-Regisseur, der zunächst als YouTuber bekannt wurde, bevor er den erfolgreichen Horrorfilm inszenierte, hat die Aufmerksamkeit großer Studios auf sich gezogen, noch bevor er überhaupt begonnen hat, seinen nächsten Spielfilm vorzustellen. Laut […] (00)
vor 1 Stunde
WM-Vorbereitung der Fußball-Nationalmannschaft
Herzogenaurach (dpa) - Noch ohne Manuel Neuer, aber mit allen aktuell verfügbaren Spielern hat Julian Nagelsmann die Arbeit für die WM-Vorbereitung auf dem Trainingsplatz aufgenommen. Außer dem Münchner Torwart-Rückkehrer, der weiterhin seine Wadenverhärtung auskuriert, waren 25 Akteure bei der ersten Übungseinheit der Fußball-Nationalmannschaft in […] (00)
vor 4 Minuten
Sachsen-Anhalt plant Ausgabe von Kryptowertpapier
Magdeburg (dpa) - Als erstes Bundesland will Sachsen-Anhalt ein Kryptowertpapier herausgeben. Das Land plant die Ausgabe einer digitalen Schuldverschreibung auf Basis des Gesetzes über elektronische Wertpapiere (eWpG), wie das Finanzministerium in Magdeburg mitteilte. Die Anleihe soll im Sommer 2026 platziert werden und richtet sich an institutionelle […] (01)
vor 35 Minuten
 
Frische Ideen für reale Herausforderungen
Heilbronn, 27.05.2026 (PresseBox) - 210 Masterstudierende aus 55 Studienfächern in 50 […] (00)
LG Köln untersagt Werbung der Shop Apotheke als „echte Apotheke“
Düsseldorf, 27.05.2026 (lifePR) - Das Landgericht Köln hat dem niederländischen […] (00)
„Stammzellenspende ist häufig die letzte Chance“
Vogelsbergkreis, 27.05.2026 (lifePR) - „Heutiges Thema: Leben retten! “ steht in dieser Woche […] (00)
Bundeskanzler Merz beim Jubiläum des Neheim-Hüstener Programms
Arnsberg (dpa) - Bundeskanzler Friedrich Merz (CDU) hat seine Reformambitionen als […] (03)
Primetime-Check: Mittwoch, 27. Mai 2026
Wie erfolgreich war die Wiederholung von «Zero» im Ersten? Punktete RTL mit seinem nächsten […] (00)
Crystal Palace - Rayo Vallecano
Leipzig (dpa) - Der Diver durch das Spalier seiner Spieler auf dem Leipziger Rasen […] (00)
Nicolas Cage
(BANG) - Nicolas Cage hat seinen Namen offiziell ändern lassen. Der Star aus 'Spider- […] (00)
Rückkehr der Anwohner nach Gefahrensituation In Kalifornien dürfen die Anwohner der […] (00)
 
 
Suchbegriff