کاربر گرامی

برای استفاده از محتوای اختصاصی و ویدئو ها باید در وب سایت هفت صبح ثبت نام نمایید

با ثبت نام و خرید اشتراک به نسخه PDF روزنامه، مطالب و ویدئو‌های اختصاصی و تمامی امکانات دسترسی خواهید داشت.

کدخبر: ۶۰۱۵۸۲۳۸
تاریخ خبر:

هشدار امنیتی: سیم‌کارت‌های مخرب می‌توانند گوشی‌ها و خودروهای برقی را هک کنند!

هشدار امنیتی: سیم‌کارت‌های مخرب می‌توانند گوشی‌ها و خودروهای برقی را هک کنند!

محققان دانشگاه بیرمنگام اخیراً یک آسیب‌پذیری امنیتی جدید و جدی را کشف کرده‌اند که نشان می‌دهد سیم‌کارت‌هایی که ما همیشه آن‌ها را «امن» و فقط راهی برای اتصال به شبکه می‌دانستیم، می‌توانند به یک ابزار خطرناک برای هک تبدیل شوند.

به گزارش هفت صبح مشکل اصلی به قابلیتی قدیمی به نام Proactive SIM برمی‌گردد. این قابلیت که از دهه ۱۹۸۰ میلادی وجود داشته، به سیم‌کارت اجازه می‌دهد دستورات خاصی (معروف به AT Commands) را مستقیماً به مودمِ دستگاه بفرستد تا تنظیمات آن را کنترل کند. حالا محققان متوجه شده‌اند که مهاجمان می‌توانند از همین «ویژگی قانونی» برای سوءاستفاده استفاده کنند.

 

ابزار CATana و کشف آسیب‌پذیری‌ها

محققان با ساختن یک ابزار تحقیقاتی به نام CATana، حدود ۲۶ دستگاه مختلف شامل ۱۸ گوشی هوشمند و ۸ دستگاه اینترنت اشیاء (IoT) مثل ایستگاه‌های شارژ خودروهای برقی و تجهیزات صنعتی را بررسی کردند. نتیجه تکان‌دهنده بود: بسیاری از این دستگاه‌ها به دستورات مخرب سیم‌کارت پاسخ می‌دادند.

 

یک سیم‌کارت مخرب چه کارهایی می‌تواند انجام دهد؟

حضور یک سیم‌کارت آلوده می‌تواند به مهاجم اجازه دهد:

  • جاسوسی: دسترسی به اطلاعات حساس دستگاه یا شروع تماس/پیامک بدون اطلاع کاربر.
  • کنترل دستگاه: اجرای دستورات دلخواه روی پردازنده ارتباطی دستگاه.
  • تضعیف امنیت: مجبور کردن گوشی به سوئیچ از شبکه امن 4G به شبکه‌های قدیمی‌تر و ناامن مثل 2G.
  • سلب کنترل: خاموش کردن دستگاه یا غیرفعال کردن کامل ارتباطات سلولار.
  • باز کردن سایت‌های مخرب: در گوشی‌های اندرویدی جدید، سیم‌کارت مخرب می‌تواند بدون هیچ تعاملی از سوی کاربر (حتی وقتی گوشی قفل است)، یک وب‌سایت کنترل‌شده توسط مهاجم را باز کند.

 

این سیم‌کارت‌های «مخرب» از کجا می‌آیند؟

محققان چهار سناریو برای آلوده شدن سیم‌کارت مطرح کرده‌اند:

  1. حملات از راه دور: سوءاستفاده از حفره‌های نرم‌افزاری در خودِ سیم‌کارت.
  2. حملات فیزیکی: تعویض سیم‌کارت کاربر با یک سیم‌کارت دستکاری‌شده یا نصب قطعات سخت‌افزاری اضافه.
  3. سوءاستفاده اپراتورها: هک شدن یا سوءاستفاده توسط خود اپراتورهای شبکه.
  4. حملات زنجیره تأمین: دستکاری سیم‌کارت در حین تولید یا توزیع.

 

آیا راه حلی وجود دارد؟

خوشبختانه بله. محققان این یافته‌ها را با انجمن جهانی اپراتورهای موبایل (GSMA) و تولیدکنندگان تراشه و گوشی در میان گذاشته‌اند. شرکت‌های بزرگ، اصلاحات نرم‌افزاری و تنظیمات امنیتی جدیدی را ارائه کرده‌اند تا این حفره‌ها را ببندند. بنابراین، به‌روزرسانی گوشی و دستگاه‌های متصل به آخرین نسخه، بهترین راه برای محافظت در برابر این نوع تهدیدات است.

نکته مهم: این تحقیق نشان داد که بسیاری از ویژگی‌های قدیمیِ سیم‌کارت‌ها که امروزه دیگر به آن‌ها نیازی نیست، عملاً به حفره‌های امنیتی تبدیل شده‌اند و وقت آن رسیده که استانداردهای امنیتی این حوزه با دنیای مدرنِ سایبری همخوانی پیدا کند.

 

کدخبر: ۶۰۱۵۸۲۳۸
تاریخ خبر:
ارسال نظر