پژوهشگران دانشگاه بیرمنگام موفق به شناسایی ضعف‌های امنیتی در سیم‌کارت‌ها شده‌اند که می‌تواند کنترل کامل گوشی‌های هوشمند و دستگاه‌های اینترنت اشیاء را در اختیار مهاجمان قرار دهد. این یافته‌ها منجر به کشف آسیب‌پذیری‌هایی شده که امکان حملات سایبری گسترده را فراهم می‌آورد.

به گزارش مگزین و به نقل از خبر آنلاین، پژوهشگران دانشگاه بیرمنگام طی تحقیقاتی نشان دادند که سیم‌کارت‌های آسیب‌دیده می‌توانند کنترل دستگاه‌های هوشمند و متصل به اینترنت را به مهاجمان واگذار کنند. سیم‌کارت‌ها که معمولاً به عنوان عنصری امن برای اتصال دستگاه‌ها به شبکه‌های موبایل تلقی می‌شوند، در صورت نقص فنی می‌توانند خطرات امنیتی جدی ایجاد نمایند. یک سیم‌کارت مخرب به مهاجمان اجازه می‌دهد تا اطلاعات دستگاه را جمع‌آوری کرده، ارتباطات آن را مختل کنند و به عنوان مسیری برای حملات سایبری بعدی عمل نمایند.

کشف سطح حمله جدید

این تیم تحقیقاتی در کنفرانس فناوری‌های تهاجمی یوزنیکس (USENIX WOOT 2026) در بالتیمور، از یک سطح حمله جدید پرده برداشتند که دستگاه‌ها را در برابر سیم‌کارت‌های مخرب و آسیب‌دیده آسیب‌پذیر می‌سازد. قابلیت «سیم‌کارت فعال» (Proactive SIM) به سیم‌کارت اجازه می‌دهد دستورات ویژه‌ای را مستقیماً به مودم دستگاه ارسال کند. یکی از این دستورات، امکان اجرای دستورات AT را فراهم می‌آورد؛ دستوراتی که از دهه ۱۹۸۰ میلادی برای کنترل و پیکربندی مودم‌ها به کار می‌روند.

ابزار CATana و نتایج بررسی‌ها

برای ارزیابی این خطرات، پژوهشگران ابزاری به نام CATana را توسعه دادند و ۲۶ دستگاه مختلف، شامل ۱۸ گوشی هوشمند و هشت ماژول اینترنت اشیاء سلولار را مورد بررسی قرار دادند. این ماژول‌ها معمولاً در خودروهای برقی، تجهیزات صنعتی و خودروهای متصل به اینترنت یافت می‌شوند. نتایج بررسی‌ها نشان داد که چندین دستگاه، دستورات AT صادر شده از سیم‌کارت را اجرا می‌کنند. این موضوع به کشف آسیب‌پذیری‌های امنیتی متعددی منجر شد که امکان غیرفعال کردن ارتباطات سلولار، خاموش کردن دستگاه، بازگرداندن رابط‌های دیباگ و حتی تنزل سطح امنیتی شبکه از 4G به 2G را فراهم می‌آورد.

ماریوس مونش، استادیار علوم کامپیوتر در دانشگاه بیرمنگام، در این باره اظهار داشت: «قابلیت‌های فعال سیم‌کارت و سطح حمله ناشی از آن به طور صریح در مشخصات فنی ارتباطات سلولار تعریف شده است که منجر به حملات منطبق بر استاندارد می‌شود. اگرچه پژوهشگران دیگر و اسناد اطلاعاتی فاش‌شده پیش از این برخی از خطرات سیم‌کارت‌های خصمانه را نشان داده بودند، اما خطرات ناشی از آن هنوز به طور کامل کاهش نیافته است.»

این تیم تحقیقاتی چهار سناریوی حمله را برجسته کرده است: مهاجمان از راه دور با سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری سیم‌کارت، مهاجمان فیزیکی با تعویض سیم‌کارت، اپراتورهای مخرب با سوءاستفاده از مدیریت از راه دور و حملات زنجیره تأمین در طول فرآیند تولید سیم‌کارت.

خطرات این آسیب‌پذیری‌ها به ویژه برای دستگاه‌های اینترنت اشیاء مانند سیستم‌های خودرویی یا روترها اهمیت دارد، زیرا این دستگاه‌ها معمولاً با رابط‌های محدودی قفل شده‌اند و سیم‌کارت می‌تواند به عنوان یک نقطه ورود پیش‌بینی‌نشده عمل کند. در گوشی‌های اندرویدی جدید نیز، یک سیم‌کارت مخرب می‌تواند بدون نیاز به تعامل کاربر و حتی در حالت قفل، دستگاه را مجبور به باز کردن یک وب‌سایت تحت کنترل مهاجم کند.

پژوهشگران یافته‌های خود را با اتحادیه جی‌اس‌ام (GSMA) و تولیدکنندگان تراشه و دستگاه‌های آسیب‌دیده به اشتراک گذاشتند. این گزارش‌ها مورد توجه قرار گرفت و تولیدکنندگان بزرگ به‌روزرسانی‌های نرم‌افزاری را برای مشتریان خود منتشر کردند که امنیت میلیاردها دستگاه مجهز به سیم‌کارت در سراسر جهان را بهبود می‌بخشد.

منبع: khabaronline.ir – کد خبر: 2259045