سیمکارت مخرب چیست؟ / عامل ناشناختهای که نفوذ به گوشیها را سادهتر میکند
پژوهشگران دانشگاه بیرمنگام نشان دادند که سیمکارتهای مخرب میتوانند کنترل کامل گوشیهای هوشمند و دستگاههای متصل به اینترنت را به دست بگیرند.
به گزارش خبرآنلاین، به نقل از زومیت، سیمکارتها که به عنوان عنصری امن برای اتصال دستگاهها به شبکهی موبایل شناخته میشوند، در صورت آسیبدیدن میتوانند خطرات امنیتی شدیدی ایجاد کنند. یک سیمکارت مخرب به مهاجمان اجازه میدهد اطلاعات دستگاه را جمعآوری کنند، در اتصال آن اختلال به وجود آورند و به عنوان دروازهای برای حملات سایبری بعدی عمل کنند.
پژوهشگران دانشگاه بیرمنگام در کنفرانس فناوریهای تهاجمی یوزنیکس (USENIX WOOT 2026) در بالتیمور، از یک سطح حملهی جدید پرده برداشتند که دستگاهها را در برابر سیمکارتهای مخرب و آسیبدیده آسیبپذیر میکند.
قابلیت خاصی به نام سیمکارت فعال (Proactive SIM) به سیمکارت اجازه میدهد دستورات ویژهای را به صورت مستقیم به مودم دستگاه بفرستد. یکی از این دستورات به سیمکارت امکان میدهد اجرای دستورات موسوم به AT را درخواست کند؛ دستوراتی که از دههی ۱۹۸۰ میلادی برای کنترل و پیکربندی مودمها استفاده میشوند.
پژوهشگران برای بررسی این خطرات، ابزاری به نام CATana توسعه دادند و ۲۶ دستگاه مختلف شامل ۱۸ گوشی هوشمند و هشت ماژول اینترنت اشیاء سلولار را بررسی کردند. این ماژولها معمولا در شارژر خودروهای برقی، تجهیزات صنعتی و خودروهای متصل به اینترنت استفاده میشوند. بررسیها نشان داد که چندین دستگاه دستورات AT صادرشده از سیمکارت را اجرا میکنند. این موضوع به کشف چندین آسیبپذیری امنیتی منجر شد که امکان غیرفعال کردن کامل ارتباطات سلولار، خاموش کردن دستگاه قربانی، بازگرداندن رابطهای دیباگ بستهشده و حتی مجبور کردن دستگاه به تنزل از شبکهی امن 4G به شبکهی ناامن 2G را فراهم میکند.
ماریوس مونش، استادیار علوم کامپیوتر در دانشگاه بیرمنگام، گفت: «بخش جذاب ماجرا این است که قابلیتهای فعال سیمکارت و سطح حملهی ناشی از آن به طور صریح در مشخصات فنی ارتباطات سلولار تعریف شده است که منجر به حملات منطبق بر استاندارد میشود. سایر پژوهشگران، کارشناسان امنیت سایبری و اسناد اطلاعاتی فاششده پیش از ما برخی از خطرات سیمکارتهای خصمانه را نشان داده بودند؛ با این حال، خطرات ناشی از آن هنوز به طور کامل کاهش نیافته است.»
تیم تحقیقاتی چهار سناریوی حمله را برجسته میکند که شامل مهاجمان از راه دور با سوءاستفاده از آسیبپذیریهای نرمافزار سیمکارت، مهاجمان فیزیکی با تعویض سیمکارت، اپراتورهای آسیبدیده با سوءاستفاده از مدیریت از راه دور و حملات زنجیرهی تأمین در طول ساخت سیمکارت میشود.
خطرات به ویژه برای دستگاههای اینترنت اشیاء مانند سیستمهای خودرویی یا روترها اهمیت دارد، زیرا این دستگاهها معمولا با رابطهای محدودی قفل شدهاند و سیمکارت میتواند به عنوان یک بردار ورود پیشبینینشده عمل کند. همچنین در گوشیهای اندرویدی جدید، یک سیمکارت مخرب میتواند گوشی را مجبور کند بدون هیچگونه تعامل کاربر و حتی در حالت قفل، یک وبسایت تحت کنترل مهاجم را باز کند.
پژوهشگران یافتههای خود را با اتحادیهی جیاسام (GSMA) و تولیدکنندگان تراشه و دستگاههای آسیبدیده در میان گذاشتند. این گزارشها جدی گرفته شد و سازندگان بزرگ بهروزرسانیهای نرمافزاری را برای مشتریان خود ارائه کردند که امنیت میلیاردها دستگاه مجهز به سیمکارت را در سراسر جهان بهبود میبخشد.
۵۸۵۸




ارسال دیدگاه
مجموع دیدگاهها : 0