سیم‌کارت شما آنقدر که فکر می‌کنید بی‌خطر نیست

به گزارش خبرگزاری آنا، به نقل از «Futura Sciences»؛ پژوهشگران دانشگاه بیرمنگام در پژوهشی با عنوان CATana: On the Dangers of SIM-Originating AT Commands نشان داده‌اند که سیم‌کارت می‌تواند به‌عنوان یک مسیر کمتر دیده‌ شده برای حمله سایبری مورد سوءاستفاده قرار بگیرد. این پژوهش در کنفرانس امنیتی USENIX WOOT 2026 ارائه شده و روی خطر […]

به گزارش خبرگزاری آنا، به نقل از «Futura Sciences»؛ پژوهشگران دانشگاه بیرمنگام در پژوهشی با عنوان CATana: On the Dangers of SIM-Originating AT Commands نشان داده‌اند که سیم‌کارت می‌تواند به‌عنوان یک مسیر کمتر دیده‌ شده برای حمله سایبری مورد سوءاستفاده قرار بگیرد. این پژوهش در کنفرانس امنیتی USENIX WOOT 2026 ارائه شده و روی خطر فرمان‌هایی تمرکز دارد که از سمت سیم‌کارت به دستگاه ارسال می‌شوند.

چرا سیم‌کارت فقط برای اتصال به شبکه نیست؟

بخش مهم ماجرا این است که سیم‌کارت چیزی فراتر از یک حافظه کوچک برای ذخیره اطلاعات مشترک است. به گفته ماریوس مونش، پژوهشگر امنیت سایبری دانشگاه بیرمنگام، سیم‌کارت‌ها در واقع رایانه‌های کوچکی هستند که می‌توانند به طور مستقیم با گوشی ارتباط برقرار کنند. در استانداردهای ارتباطات موبایلی نیز مجموعه‌ای از فرمان‌ها تعریف شده که سیم‌کارت می‌تواند برای تعامل با دستگاه از آن‌ها استفاده کند.

برخی از این قابلیت‌ها عادی و برای عملکرد شبکه ضروری هستند؛ اما اگر سیم‌کارت تحت کنترل مهاجم قرار بگیرد، قابلیت‌های قانونی نیز می‌تواند به ابزاری برای انجام اقدامات ناخواسته تبدیل شود.

چگونه سیم‌کارت روی عملکرد گوشی اثر می‌گذارد؟

پژوهشگران با استفاده از ابزاری به نام CATana رفتار این فرمان‌ها را روی دستگاه‌های مختلف بررسی کردند. تمرکز آن‌ها روی فرمان‌های AT بود، این دستورها برای ارتباط میان اجزای مختلف دستگاه‌های مخابراتی کاربرد دارند. 

نتایج نشان داد در دستگاه‌های آسیب‌پذیر، یک سیم‌کارت مخرب می‌تواند از این مسیر برای انجام اقداماتی مانند ارسال پیامک، برقراری تماس، دریافت برخی اطلاعات دستگاه و باز کردن مرورگر روی یک آدرس مشخص استفاده کند. 

پژوهشگران حتی نمونه‌ای را روی گوشی‌های اندرویدی بررسی کرده‌اند که در آن، سیم‌کارت می‌توانست در شرایط خاص و بدون تعامل کاربر، مرورگر را به سمت یک آدرس انتخاب‌شده هدایت کند؛ حتی زمانی که گوشی قفل بود. 

سیم‌کارت مخرب چه کاری انجام می‌دهد؟

نکته نگران‌کننده این است که این مسئله ناشی از یک آسیب‌پذیری منفرد یا یک برنامه مخرب معمولی نیست. بخشی از خطر از قابلیت‌هایی ناشی می‌شود که در استانداردهای ارتباطی برای تعامل سیم‌کارت و دستگاه طراحی شده‌اند.

به همین دلیل، بستن یک حفره امنیتی به‌تنهایی همیشه کافی نیست و تولیدکنندگان باید نحوه اجرای این فرمان‌ها و سطح دسترسی آن‌ها را نیز بررسی کنند. پژوهشگران نیز تاکید دارند که برای جلوگیری از چنین حملاتی، طراحی امن‌تر و آزمایش‌های امنیتی عمیق‌تر لازم است.

مهاجم چگونه می‌تواند سیم‌کارت را تحت کنترل خود درآورد؟

البته این یافته به این معنا نیست که هر کسی می‌تواند از راه دور سیم‌کارت گوشی شما را کنترل کند. مهاجم ابتدا باید به سیم‌کارت دسترسی پیدا کند یا بتواند نرم‌افزار آن را به خطر بیندازد. 
پژوهش دانشگاه بیرمنگام سه مسیر اصلی، دسترسی فیزیکی به سیم‌کارت، حمله از مسیر زیرساخت مدیریت از راه دور اپراتور و سوءاستفاده از آسیب‌پذیری‌های موجود در نرم‌افزار خود سیم‌کارت، را بررسی کرده است.

این گروه پیش‌تر نیز در پروژه‌ای با نام SIMurai نشان داده بود که سیم‌کارت‌های مخرب می‌توانند تهدیدی واقعی برای گوشی‌های هوشمند و بخش ارتباطی آن‌ها باشند.

آیا این خطر فقط گوشی‌های هوشمند را تهدید می‌کند؟

اهمیت این یافته زمانی بیشتر می‌شود که بدانیم سیم‌کارت یا سیم‌کارت‌های تعبیه‌شده فقط در تلفن همراه استفاده نمی‌شوند. خودروهای متصل، شارژر خودروهای برقی و تجهیزات مختلف اینترنت اشیا نیز می‌تواند از ارتباطات سلولی برای اتصال به شبکه استفاده کند.

در چنین دستگاه‌هایی، یک سیم‌کارت یا ماژول ارتباطی آسیب‌پذیر می‌تواند به نقطه ورود مهاجم تبدیل شود. بنابراین مسئله دیگر فقط حریم خصوصی صاحب یک گوشی نیست و می‌تواند به امنیت طیف گسترده‌تری از تجهیزات متصل مربوط شود.

چرا این یافته برای زندگی دیجیتال اهمیت دارد؟

این پژوهش یک نکته مهم درباره امنیت زندگی دیجیتال را روشن می‌کند. هر چیزی که کاربر نمی‌بیند، به معنای بی‌خطر بودن آن نیست. کاربر به طور معمول هنگام فکر کردن به هک شدن گوشی، سراغ اپلیکیشن‌های مخرب، لینک‌های فیشینگ یا سیستم‌عامل می‌رود. این، درحالی است که اجزای سطح پایین‌تر مانند سیم‌کارت و پردازنده ارتباطی نیز می‌تواند بخشی از سطح حمله دستگاه باشد.

آیا این پژوهش نشان می‌دهد، گوشی همه کاربران حداقل یک‌بار مورد حمله قرار گرفته است؟ 

در حال حاضر این پژوهش بیشتر یک اثبات فنی و آزمایشگاهی از خطر است و به معنای آن نیست که گوشی کاربران به‌طور گسترده از طریق سیم‌کارت مورد حمله قرار گرفته‌اند. هدف اصلی محققان، شناسایی این مسیرهای حمله پیش از آن است که مهاجمان واقعی از آن‌ها سوءاستفاده کنند.

انتهای پیام/




سیم‌کارت شما آنقدر که فکر می‌کنید بی‌خطر نیست

اخبار کرمان
اخبار کرمان و شهرستان ها

منبع:آنـــا
? سیم‌کارت شما آنقدر که فکر می‌کنید بی‌خطر نیست