پژوهشگران دانشگاه بیرمنگام موفق به شناسایی ضعفهای امنیتی در سیمکارتها شدهاند که میتواند کنترل کامل گوشیهای هوشمند و دستگاههای اینترنت اشیاء را در اختیار مهاجمان قرار دهد. این یافتهها منجر به کشف آسیبپذیریهایی شده که امکان حملات سایبری گسترده را فراهم میآورد.
به گزارش مگزین و به نقل از خبر آنلاین، پژوهشگران دانشگاه بیرمنگام طی تحقیقاتی نشان دادند که سیمکارتهای آسیبدیده میتوانند کنترل دستگاههای هوشمند و متصل به اینترنت را به مهاجمان واگذار کنند. سیمکارتها که معمولاً به عنوان عنصری امن برای اتصال دستگاهها به شبکههای موبایل تلقی میشوند، در صورت نقص فنی میتوانند خطرات امنیتی جدی ایجاد نمایند. یک سیمکارت مخرب به مهاجمان اجازه میدهد تا اطلاعات دستگاه را جمعآوری کرده، ارتباطات آن را مختل کنند و به عنوان مسیری برای حملات سایبری بعدی عمل نمایند.
کشف سطح حمله جدید
این تیم تحقیقاتی در کنفرانس فناوریهای تهاجمی یوزنیکس (USENIX WOOT 2026) در بالتیمور، از یک سطح حمله جدید پرده برداشتند که دستگاهها را در برابر سیمکارتهای مخرب و آسیبدیده آسیبپذیر میسازد. قابلیت «سیمکارت فعال» (Proactive SIM) به سیمکارت اجازه میدهد دستورات ویژهای را مستقیماً به مودم دستگاه ارسال کند. یکی از این دستورات، امکان اجرای دستورات AT را فراهم میآورد؛ دستوراتی که از دهه ۱۹۸۰ میلادی برای کنترل و پیکربندی مودمها به کار میروند.
ابزار CATana و نتایج بررسیها
برای ارزیابی این خطرات، پژوهشگران ابزاری به نام CATana را توسعه دادند و ۲۶ دستگاه مختلف، شامل ۱۸ گوشی هوشمند و هشت ماژول اینترنت اشیاء سلولار را مورد بررسی قرار دادند. این ماژولها معمولاً در خودروهای برقی، تجهیزات صنعتی و خودروهای متصل به اینترنت یافت میشوند. نتایج بررسیها نشان داد که چندین دستگاه، دستورات AT صادر شده از سیمکارت را اجرا میکنند. این موضوع به کشف آسیبپذیریهای امنیتی متعددی منجر شد که امکان غیرفعال کردن ارتباطات سلولار، خاموش کردن دستگاه، بازگرداندن رابطهای دیباگ و حتی تنزل سطح امنیتی شبکه از 4G به 2G را فراهم میآورد.
ماریوس مونش، استادیار علوم کامپیوتر در دانشگاه بیرمنگام، در این باره اظهار داشت: «قابلیتهای فعال سیمکارت و سطح حمله ناشی از آن به طور صریح در مشخصات فنی ارتباطات سلولار تعریف شده است که منجر به حملات منطبق بر استاندارد میشود. اگرچه پژوهشگران دیگر و اسناد اطلاعاتی فاششده پیش از این برخی از خطرات سیمکارتهای خصمانه را نشان داده بودند، اما خطرات ناشی از آن هنوز به طور کامل کاهش نیافته است.»
این تیم تحقیقاتی چهار سناریوی حمله را برجسته کرده است: مهاجمان از راه دور با سوءاستفاده از آسیبپذیریهای نرمافزاری سیمکارت، مهاجمان فیزیکی با تعویض سیمکارت، اپراتورهای مخرب با سوءاستفاده از مدیریت از راه دور و حملات زنجیره تأمین در طول فرآیند تولید سیمکارت.
خطرات این آسیبپذیریها به ویژه برای دستگاههای اینترنت اشیاء مانند سیستمهای خودرویی یا روترها اهمیت دارد، زیرا این دستگاهها معمولاً با رابطهای محدودی قفل شدهاند و سیمکارت میتواند به عنوان یک نقطه ورود پیشبینینشده عمل کند. در گوشیهای اندرویدی جدید نیز، یک سیمکارت مخرب میتواند بدون نیاز به تعامل کاربر و حتی در حالت قفل، دستگاه را مجبور به باز کردن یک وبسایت تحت کنترل مهاجم کند.
پژوهشگران یافتههای خود را با اتحادیه جیاسام (GSMA) و تولیدکنندگان تراشه و دستگاههای آسیبدیده به اشتراک گذاشتند. این گزارشها مورد توجه قرار گرفت و تولیدکنندگان بزرگ بهروزرسانیهای نرمافزاری را برای مشتریان خود منتشر کردند که امنیت میلیاردها دستگاه مجهز به سیمکارت در سراسر جهان را بهبود میبخشد.
منبع: khabaronline.ir – کد خبر: 2259045
