سیم‌کارت‌های مخرب؛ تهدید امنیتی دستگاه‌های متصل به اینترنت

سیم‌کارت‌های مخرب؛ تهدید امنیتی دستگاه‌های متصل به اینترنت

پژوهشگران با شناسایی یک سطح حمله جدید در سیم‌کارت‌ها، هشدار داده‌اند که سیم‌کارت‌های مخرب یا به‌خطرافتاده می‌توانند دستگاه‌های متصل به اینترنت را به طور کامل از کار بیندازند.

به گزارش بازار، وبگاه تِک‌اکسپلور در گزارشی آورده است:

پژوهشگران دانشگاه بیرمنگام با همکاری شرکت امنیتی فازوِر (Fuzzware) سطح حمله جدیدی را در سیم‌کارت‌ها شناسایی کرده‌اند که می‌تواند دستگاه‌های متصل به شبکه موبایل را در معرض خطر جدی قرار دهد. این یافته‌ها که در بیستمین کنفرانس انجمن سامانه‌های محاسباتی پیشرفته (USENIX) در زمینه فناوری‌های تهاجمی (WOOT '26) در بالتیمور ارائه شده، نشان می‌دهد که یک سیم‌کارت مخرب می‌تواند اطلاعات دستگاه را جمع‌آوری کند، ارتباطات را مختل نماید و به‌عنوان نقطه ورودی برای حملات سایبری پیچیده‌تر عمل کند.

قابلیت کنشگری سیم‌کارت؛ دروازه‌ای برای حمله

پژوهشگران بر روی قابلیتی به نام سیم‌کارت کنشگر (Proactive SIM) متمرکز شدند که به سیم‌کارت اجازه می‌دهد دستورات خاصی را مستقیماً به مودم دستگاه ارسال کند. مودم قطعه‌ای است که ارتباط دستگاه با شبکه ارتباطی اپراتورها را مدیریت می‌کند. یکی از این دستورات، امکان اجرای فرمان‌های استاندارد کنترل مودم (AT) را فراهم می‌کند که از دهه ۱۹۸۰ میلادی برای مدیریت ارتباطات استفاده می‌شوند.

گروه پژوهشی با توسعه ابزار کاتانا (CATana)، ۲۶ دستگاه شامل ۱۸ گوشی هوشمند و ۸ ماژول اینترنت اشیا را بررسی کردند. این ماژول‌ها که دستگاه‌های غیرهوشمند را به اینترنت متصل می‌کنند، در شارژرهای خودروهای برقی، تجهیزات صنعتی و خودروهای متصل به‌کار می‌روند.

چهار مسیر برای نفوذ سیم‌کارت مخرب

پژوهشگران چهار مسیر اصلی را برای نفوذ سیم‌کارت‌های مخرب یا به‌خطرافتاده شناسایی کردند:

۱. حملات از راه دور با بهره‌برداری از آسیب‌پذیری‌های نرم‌افزاری سیم‌کارت؛
۲. حملات فیزیکی مانند جایگزینی سیم‌کارت قربانی یا نصب قطعه سخت‌افزاری مزاحم؛
۳. سوءاستفاده اپراتورها از قابلیت‌های مدیریت از راه دور سیم‌کارت؛
۴. حملات زنجیره تأمین با دستکاری سیم‌کارت‌ها در حین تولید یا حمل‌ونقل.

حملات احتمالی با یک سیم‌کارت مخرب

پژوهشگران با استفاده از ابزار کاتانا، چندین حمله عملی را نشان دادند که یک سیم‌کارت مخرب می‌تواند انجام دهد:

- فعال‌سازی مجدد درگاه‌های مخفی عیب‌یابی؛

- خارج‌سازی اطلاعات حساس مانند شناسهٔ منحصربه‌فرد دستگاه؛

- ارسال پیام یا برقراری تماس؛

- وادارکردن دستگاه به تنزل از شبکه نسل ۴ (۴G) به شبکه ناامن نسل ۲ (۲G)؛

- خاموش‌کردن دستگاه یا قطع کامل ارتباطات سلولی.

خطر جدی برای دستگاه‌های اینترنت اشیا

پژوهشگران تأکید دارند که این خطر برای دستگاه‌های اینترنت اشیا (IoT) مانند تجهیزات صنعتی، سامانه‌های خودرویی یا روترها (دستگاه‌هایی که اینترنت را بین چند دستگاه تقسیم می‌کنند) بسیار جدی‌تر است، زیرا این دستگاه‌ها معمولاً با تعداد محدودی رابط دسترس‌پذیر قفل می‌شوند و وجود رابط سیم‌کارت می‌تواند به‌عنوان یک نقطه ورودی پیش‌بینی‌نشده برای نفوذ عمل کند.

واکنش تولیدکنندگان و گام‌های بعدی

پژوهشگران یافته‌های خود را با اتحادیه جهانی اپراتورهای تلفن همراه (GSMA) که استانداردهای صنعت موبایل را تعیین می‌کند، و تولیدکنندگان تراشه و دستگاه به اشتراک گذاشتند.

دکتر ماریوس مونش (Marius Muench)، استادیار دانشگاه بیرمنگام، می‌گوید: همکاری با شرکت‌های آسیب‌دیده و انجمن جهانی سامانه‌های ارتباطات سیار (GSMA) بسیار خوب بود. گزارش‌های ما جدی گرفته شد و تولیدکنندگان کلیدی به‌روزرسانی‌های نرم‌افزاری و پیکربندی‌های ایمن‌تر را در اختیار مشتریان خود قرار داده‌اند. این اقدامات، میلیاردها دستگاه مجهز به سیم‌کارت ، از جمله گوشی‌های هوشمند، خودروهای متصل به اینترنت، پایانه‌های پرداخت، تجهیزات زیرساختی حیاتی و شارژرهای خودروهای برقی، را در سراسر جهان ایمن‌تر خواهد کرد.

توماش پیوتر لیسوفسکی (Tomasz Piotr Lisowski)، محقق اصلی این طرح، در پایان می‌گوید: حملاتی که ما پیدا کردیم فقط نوک کوه یخ از آنچه با سیم‌کارت‌های مخرب امکان‌پذیر است، را نشان می‌دهد. ما به کار خود برای آشکارسازی بیشتر این سطح حمله ادامه خواهیم داد و امیدواریم بتوانیم با تولیدکنندگان و نهادهای استانداردسازی برای رفع این خطرات همکاری کنیم.

کد خبر: ۴۲۲٬۲۹۶

اخبار مرتبط

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
  • نظرات حاوی توهین و هرگونه نسبت ناروا به اشخاص حقیقی و حقوقی منتشر نمی‌شود.
  • نظراتی که غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نمی‌شود.
  • captcha