سیمکارت شما آنقدر که فکر میکنید بیخطر نیست
به گزارش خبرگزاری آنا، به نقل از «Futura Sciences»؛ پژوهشگران دانشگاه بیرمنگام در پژوهشی با عنوان CATana: On the Dangers of SIM-Originating AT Commands نشان دادهاند که سیمکارت میتواند بهعنوان یک مسیر کمتر دیده شده برای حمله سایبری مورد سوءاستفاده قرار بگیرد. این پژوهش در کنفرانس امنیتی USENIX WOOT 2026 ارائه شده و روی خطر فرمانهایی تمرکز دارد که از سمت سیمکارت به دستگاه ارسال میشوند.
چرا سیمکارت فقط برای اتصال به شبکه نیست؟
بخش مهم ماجرا این است که سیمکارت چیزی فراتر از یک حافظه کوچک برای ذخیره اطلاعات مشترک است. به گفته ماریوس مونش، پژوهشگر امنیت سایبری دانشگاه بیرمنگام، سیمکارتها در واقع رایانههای کوچکی هستند که میتوانند به طور مستقیم با گوشی ارتباط برقرار کنند. در استانداردهای ارتباطات موبایلی نیز مجموعهای از فرمانها تعریف شده که سیمکارت میتواند برای تعامل با دستگاه از آنها استفاده کند.
برخی از این قابلیتها عادی و برای عملکرد شبکه ضروری هستند؛ اما اگر سیمکارت تحت کنترل مهاجم قرار بگیرد، قابلیتهای قانونی نیز میتواند به ابزاری برای انجام اقدامات ناخواسته تبدیل شود.
چگونه سیمکارت روی عملکرد گوشی اثر میگذارد؟
پژوهشگران با استفاده از ابزاری به نام CATana رفتار این فرمانها را روی دستگاههای مختلف بررسی کردند. تمرکز آنها روی فرمانهای AT بود، این دستورها برای ارتباط میان اجزای مختلف دستگاههای مخابراتی کاربرد دارند.
نتایج نشان داد در دستگاههای آسیبپذیر، یک سیمکارت مخرب میتواند از این مسیر برای انجام اقداماتی مانند ارسال پیامک، برقراری تماس، دریافت برخی اطلاعات دستگاه و باز کردن مرورگر روی یک آدرس مشخص استفاده کند.
پژوهشگران حتی نمونهای را روی گوشیهای اندرویدی بررسی کردهاند که در آن، سیمکارت میتوانست در شرایط خاص و بدون تعامل کاربر، مرورگر را به سمت یک آدرس انتخابشده هدایت کند؛ حتی زمانی که گوشی قفل بود.
سیمکارت مخرب چه کاری انجام میدهد؟
نکته نگرانکننده این است که این مسئله ناشی از یک آسیبپذیری منفرد یا یک برنامه مخرب معمولی نیست. بخشی از خطر از قابلیتهایی ناشی میشود که در استانداردهای ارتباطی برای تعامل سیمکارت و دستگاه طراحی شدهاند.
به همین دلیل، بستن یک حفره امنیتی بهتنهایی همیشه کافی نیست و تولیدکنندگان باید نحوه اجرای این فرمانها و سطح دسترسی آنها را نیز بررسی کنند. پژوهشگران نیز تاکید دارند که برای جلوگیری از چنین حملاتی، طراحی امنتر و آزمایشهای امنیتی عمیقتر لازم است.
مهاجم چگونه میتواند سیمکارت را تحت کنترل خود درآورد؟
البته این یافته به این معنا نیست که هر کسی میتواند از راه دور سیمکارت گوشی شما را کنترل کند. مهاجم ابتدا باید به سیمکارت دسترسی پیدا کند یا بتواند نرمافزار آن را به خطر بیندازد.
پژوهش دانشگاه بیرمنگام سه مسیر اصلی، دسترسی فیزیکی به سیمکارت، حمله از مسیر زیرساخت مدیریت از راه دور اپراتور و سوءاستفاده از آسیبپذیریهای موجود در نرمافزار خود سیمکارت، را بررسی کرده است.
این گروه پیشتر نیز در پروژهای با نام SIMurai نشان داده بود که سیمکارتهای مخرب میتوانند تهدیدی واقعی برای گوشیهای هوشمند و بخش ارتباطی آنها باشند.
آیا این خطر فقط گوشیهای هوشمند را تهدید میکند؟
اهمیت این یافته زمانی بیشتر میشود که بدانیم سیمکارت یا سیمکارتهای تعبیهشده فقط در تلفن همراه استفاده نمیشوند. خودروهای متصل، شارژر خودروهای برقی و تجهیزات مختلف اینترنت اشیا نیز میتواند از ارتباطات سلولی برای اتصال به شبکه استفاده کند.
در چنین دستگاههایی، یک سیمکارت یا ماژول ارتباطی آسیبپذیر میتواند به نقطه ورود مهاجم تبدیل شود. بنابراین مسئله دیگر فقط حریم خصوصی صاحب یک گوشی نیست و میتواند به امنیت طیف گستردهتری از تجهیزات متصل مربوط شود.
چرا این یافته برای زندگی دیجیتال اهمیت دارد؟
این پژوهش یک نکته مهم درباره امنیت زندگی دیجیتال را روشن میکند. هر چیزی که کاربر نمیبیند، به معنای بیخطر بودن آن نیست. کاربر به طور معمول هنگام فکر کردن به هک شدن گوشی، سراغ اپلیکیشنهای مخرب، لینکهای فیشینگ یا سیستمعامل میرود. این، درحالی است که اجزای سطح پایینتر مانند سیمکارت و پردازنده ارتباطی نیز میتواند بخشی از سطح حمله دستگاه باشد.
آیا این پژوهش نشان میدهد، گوشی همه کاربران حداقل یکبار مورد حمله قرار گرفته است؟
در حال حاضر این پژوهش بیشتر یک اثبات فنی و آزمایشگاهی از خطر است و به معنای آن نیست که گوشی کاربران بهطور گسترده از طریق سیمکارت مورد حمله قرار گرفتهاند. هدف اصلی محققان، شناسایی این مسیرهای حمله پیش از آن است که مهاجمان واقعی از آنها سوءاستفاده کنند.
انتهای پیام/
- شماره تلفن امداد خودرو کرمان موتور
- شماره تلفن امداد خودرو مدیران خودرو
- شماره تلفن امداد خودرو هیوندای
- موزیک وایرال
- دیزلیران کانتین
- کود پتاس بالا
- رسانه رپاپ
- کود مایع مرغی
- خرید نقره آنلاین
- قیمت ضایعات آهن امروز
- قیمت ترازو دیجیتال
- اندیشکده حکمرانی هوشمند
- کشنده
- پلی لیست جدید
- بروکر ترندو
- دانلود اهنگ
- آپ تیون
- دریافت طلای آبشده از میلی
- خرید سکه پارسیان اقساطی
- آهنگ جدید
- خرید استارز تلگرام
- هتل یار
- نمایندگی تعمیرات دوو
- شیرازی رنت
- کمپینگ
- هدایای تبلیغاتی
- غذای شرکتی
- تور استانبول
- غذای سازمانی
- خرید کارت پستال
- لوازم یدکی تویوتا قطعات تویوتا
- مشاوره حقوقی
- تبلیغات در گوگل
- بهترین کارگزاری بورس
- ثبت نام آمارکتس
- سایت رسمی خرید فالوور اینستاگرام همراه با تحویل سریع
- یخچال فریزر اسنوا
- گاوصندوق خانگی
- تاریخچه پلاک بیمه دات کام
- ملودی 98
- خرید سرور اختصاصی ایران
- بلیط قطار مشهد
- رزرو بلیط هواپیما
- ال بانک
- آهنگ جدید
- بهترین جراح بینی ترمیمی در تهران
- اهنگ جدید
- خرید قهوه
- اخبار بورس
- دانلود وان موزیک