نام کاربری یا نشانی ایمیل
رمز عبور
مرا به خاطر بسپار
به گزارش خبرگزاری آنا، به نقل از «Futura Sciences»؛ پژوهشگران دانشگاه بیرمنگام در پژوهشی با عنوان CATana: On the Dangers of SIM-Originating AT Commands نشان دادهاند که سیمکارت میتواند بهعنوان یک مسیر کمتر دیده شده برای حمله سایبری مورد سوءاستفاده قرار بگیرد. این پژوهش در کنفرانس امنیتی USENIX WOOT 2026 ارائه شده و روی خطر […]
به گزارش خبرگزاری آنا، به نقل از «Futura Sciences»؛ پژوهشگران دانشگاه بیرمنگام در پژوهشی با عنوان CATana: On the Dangers of SIM-Originating AT Commands نشان دادهاند که سیمکارت میتواند بهعنوان یک مسیر کمتر دیده شده برای حمله سایبری مورد سوءاستفاده قرار بگیرد. این پژوهش در کنفرانس امنیتی USENIX WOOT 2026 ارائه شده و روی خطر فرمانهایی تمرکز دارد که از سمت سیمکارت به دستگاه ارسال میشوند.
چرا سیمکارت فقط برای اتصال به شبکه نیست؟
بخش مهم ماجرا این است که سیمکارت چیزی فراتر از یک حافظه کوچک برای ذخیره اطلاعات مشترک است. به گفته ماریوس مونش، پژوهشگر امنیت سایبری دانشگاه بیرمنگام، سیمکارتها در واقع رایانههای کوچکی هستند که میتوانند به طور مستقیم با گوشی ارتباط برقرار کنند. در استانداردهای ارتباطات موبایلی نیز مجموعهای از فرمانها تعریف شده که سیمکارت میتواند برای تعامل با دستگاه از آنها استفاده کند.
برخی از این قابلیتها عادی و برای عملکرد شبکه ضروری هستند؛ اما اگر سیمکارت تحت کنترل مهاجم قرار بگیرد، قابلیتهای قانونی نیز میتواند به ابزاری برای انجام اقدامات ناخواسته تبدیل شود.
چگونه سیمکارت روی عملکرد گوشی اثر میگذارد؟
پژوهشگران با استفاده از ابزاری به نام CATana رفتار این فرمانها را روی دستگاههای مختلف بررسی کردند. تمرکز آنها روی فرمانهای AT بود، این دستورها برای ارتباط میان اجزای مختلف دستگاههای مخابراتی کاربرد دارند.
نتایج نشان داد در دستگاههای آسیبپذیر، یک سیمکارت مخرب میتواند از این مسیر برای انجام اقداماتی مانند ارسال پیامک، برقراری تماس، دریافت برخی اطلاعات دستگاه و باز کردن مرورگر روی یک آدرس مشخص استفاده کند.
پژوهشگران حتی نمونهای را روی گوشیهای اندرویدی بررسی کردهاند که در آن، سیمکارت میتوانست در شرایط خاص و بدون تعامل کاربر، مرورگر را به سمت یک آدرس انتخابشده هدایت کند؛ حتی زمانی که گوشی قفل بود.
سیمکارت مخرب چه کاری انجام میدهد؟
نکته نگرانکننده این است که این مسئله ناشی از یک آسیبپذیری منفرد یا یک برنامه مخرب معمولی نیست. بخشی از خطر از قابلیتهایی ناشی میشود که در استانداردهای ارتباطی برای تعامل سیمکارت و دستگاه طراحی شدهاند.
به همین دلیل، بستن یک حفره امنیتی بهتنهایی همیشه کافی نیست و تولیدکنندگان باید نحوه اجرای این فرمانها و سطح دسترسی آنها را نیز بررسی کنند. پژوهشگران نیز تاکید دارند که برای جلوگیری از چنین حملاتی، طراحی امنتر و آزمایشهای امنیتی عمیقتر لازم است.
مهاجم چگونه میتواند سیمکارت را تحت کنترل خود درآورد؟
البته این یافته به این معنا نیست که هر کسی میتواند از راه دور سیمکارت گوشی شما را کنترل کند. مهاجم ابتدا باید به سیمکارت دسترسی پیدا کند یا بتواند نرمافزار آن را به خطر بیندازد. پژوهش دانشگاه بیرمنگام سه مسیر اصلی، دسترسی فیزیکی به سیمکارت، حمله از مسیر زیرساخت مدیریت از راه دور اپراتور و سوءاستفاده از آسیبپذیریهای موجود در نرمافزار خود سیمکارت، را بررسی کرده است.
این گروه پیشتر نیز در پروژهای با نام SIMurai نشان داده بود که سیمکارتهای مخرب میتوانند تهدیدی واقعی برای گوشیهای هوشمند و بخش ارتباطی آنها باشند.
آیا این خطر فقط گوشیهای هوشمند را تهدید میکند؟
اهمیت این یافته زمانی بیشتر میشود که بدانیم سیمکارت یا سیمکارتهای تعبیهشده فقط در تلفن همراه استفاده نمیشوند. خودروهای متصل، شارژر خودروهای برقی و تجهیزات مختلف اینترنت اشیا نیز میتواند از ارتباطات سلولی برای اتصال به شبکه استفاده کند.
در چنین دستگاههایی، یک سیمکارت یا ماژول ارتباطی آسیبپذیر میتواند به نقطه ورود مهاجم تبدیل شود. بنابراین مسئله دیگر فقط حریم خصوصی صاحب یک گوشی نیست و میتواند به امنیت طیف گستردهتری از تجهیزات متصل مربوط شود.
چرا این یافته برای زندگی دیجیتال اهمیت دارد؟
این پژوهش یک نکته مهم درباره امنیت زندگی دیجیتال را روشن میکند. هر چیزی که کاربر نمیبیند، به معنای بیخطر بودن آن نیست. کاربر به طور معمول هنگام فکر کردن به هک شدن گوشی، سراغ اپلیکیشنهای مخرب، لینکهای فیشینگ یا سیستمعامل میرود. این، درحالی است که اجزای سطح پایینتر مانند سیمکارت و پردازنده ارتباطی نیز میتواند بخشی از سطح حمله دستگاه باشد.
آیا این پژوهش نشان میدهد، گوشی همه کاربران حداقل یکبار مورد حمله قرار گرفته است؟
در حال حاضر این پژوهش بیشتر یک اثبات فنی و آزمایشگاهی از خطر است و به معنای آن نیست که گوشی کاربران بهطور گسترده از طریق سیمکارت مورد حمله قرار گرفتهاند. هدف اصلی محققان، شناسایی این مسیرهای حمله پیش از آن است که مهاجمان واقعی از آنها سوءاستفاده کنند.
انتهای پیام/
منبع:آنـــا ? سیمکارت شما آنقدر که فکر میکنید بیخطر نیست
این مطلب بدون برچسب می باشد.