SIM Kartlarda Kritik Güvenlik Açığı: Cihazlar Uzaktan Ele Geçirilebilir
2 dk okumadonanimhaber
PAYLAS:

Birmingham Üniversitesi ve Fuzzware araştırmacıları tarafından yapılan yeni bir çalışma, SIM kartların akıllı telefonlar ve IoT cihazları üzerinde tam kontrole sahip olabileceğini gösterdi. Kötü amaçlı SIM kartlar aracılığıyla cihazların uzaktan kapatılabildiği, hücresel bağlantıların manipüle edilebildiği ve hassas verilerin çalınabildiği tespit edildi.
Siber güvenlik uzmanları, geliştirdikleri CATana adlı analiz aracıyla toplam 26 farklı cihazı mercek altına aldı. Test edilen donanımlar arasında 18 akıllı telefon ile elektrikli araç şarj istasyonları ve endüstriyel ekipmanlarda kullanılan 8 hücresel IoT modülü yer aldı. Farklı üreticilere ait cihazların incelenmesi, bu zafiyetin belirli bir markaya özgü olmadığını kanıtladı.
Araştırmacılara göre bu güvenlik riski doğrudan bir yazılım hatasından ziyade, hücresel iletişim standartlarında uzun süredir bulunan Proactive SIM özelliğinden kaynaklanıyor. Bu özellik, SIM kartın cihazın modemine doğrudan komut göndermesine olanak tanıyor. Süreçte, 1980'li yıllarda çevirmeli modemler için geliştirilen AT komutları kullanılıyor ve bu komutlar modem tarafından sorgusuzca işlenebiliyor.
Yapılan testler, saldırganların kullanıcı etkileşimi olmadan cihazlarda kod çalıştırabildiğini ve donanım kimlik bilgilerini ele geçirebildiğini ortaya koydu. Kilitli Android telefonların zararlı bağlantıları açmaya zorlanabildiği ve mobil ağ güvenliğinin 4G seviyesinden daha zayıf olan 2G ağına düşürülebildiği gözlemlendi. Hatta bazı senaryolarda cihazların uzaktan tamamen kapatılması başarıyla gerçekleştirildi.
Tehdit yalnızca bireysel kullanıcılarla sınırlı kalmıyor. İnternete bağlı endüstriyel cihazlar ve bağlantılı araç sistemleri, dışarıdan gelebilecek siber saldırı noktalarını kısıtlayacak şekilde tasarlansa da, SIM yuvaları gözden kaçan bir giriş noktası oluşturuyor. Üstelik saldırganların fiziksel erişimine her zaman gerek duyulmuyor; uzaktan SIM yazılım güncellemeleri veya tedarik zinciri müdahaleleri ile zararlı kartlar sistemlere entegre edilebiliyor.
Araştırma ekibi, bulgularını kamuoyu ile paylaşmadan önce ilgili çip üreticileri, cihaz geliştiricileri ve GSMA ile iletişime geçti. Bu bildirimin ardından birçok üretici, kötü amaçlı komutları engellemek için yeni yazılım güncellemeleri ve daha sıkı güvenlik yapılandırmaları üzerinde çalışmalara başladı.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu ihtiyaçlarınız için [GEO eğitim](https://geoakademi.com) doğru adres.Bu güvenlik açığı, Türkiye'deki hızla büyüyen elektrikli araç şarj altyapısını ve hücresel ağlara bağlı endüstriyel IoT sistemlerini siber tehditlere açık hale getirebilir.
Türkiye'deki telekomünikasyon şirketleri ve IoT altyapısı kullanan sanayi tesisleri, SIM kart tedarik zinciri güvenliklerini gözden geçirmek zorunda kalabilir.
BTK (Bilgi Teknolojileri ve İletişim Kurumu), hücresel modül kullanan endüstriyel cihazlar için yeni güvenlik standartları ve test zorunlulukları getirebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



