سیم‌کارت‌های مخرب می‌توانند کنترل گوشی و تجهیزات صنعتی را به دست هکرها بدهند

گروه امنیت سایبری و فناوری، پژوهشگران امنیت سایبری از دانشگاه بیرمنگام و شرکت فوزور، در کنفرانس امنیتی اوزنیکس ووت در بالتیمور، هشدار دادند که سیم‌کارت‌های مخرب یا به خطر افتاده، تهدیدات امنیتی جدی و نادیده‌گرفته‌ای برای دستگاه‌های سلولی ایجاد می‌کنند.
 
این تهدید می‌تواند تلفن‌ها، شارژرهای خودروهای برقی و تجهیزات صنعتی حیاتی را بی‌صدا تصرف کند. پژوهشگران با استفاده از ابزار اختصاصی کاتانا، ۲۶ دستگاه نماینده از جمله تلفن‌های هوشمند و ماژول‌های اینترنت اشیا را در شارژرهای خودروهای برقی و تجهیزات صنعتی آزمایش کردند.
 
دکتر ماریوس مونش، استادیار علوم رایانه در دانشگاه بیرمنگام، می‌گوید: «بخش جذاب ماجرا اینجاست که قابلیت‌های پیش‌دستانه سیم‌کارت و سطح حمله حاصل از آن به صراحت در مشخصات فنی ارتباطات سلولی تعریف شده است که به حملات «مطابق با مشخصات» منجر می‌شود».
 
نقص مذکور یک خطای کدنویسی نیست، بلکه یک ویژگی است. ویژگی داخلی به نام «سیم‌کارت پیش‌دستانه» به سیم‌کارت اجازه می‌دهد دستورات مستقیمی به مودم دستگاه صادر کند.
 
به گزارش ایتنا و به نقل از Interesting Engineering، در میان این قابلیت‌ها، یک یادگار قدرتمند قرار دارد: دستورات ای‌تی. پژوهشگران برای اثبات خطرناک بودن این ویژگی، از ابزار کاتانا استفاده کردند و دریافتند که مهاجمان می‌توانند بدون هیچ تعامل کاربری، کنترل کامل دستگاه‌ها را به دست آورند.
 
آنها توانستند کد دلخواه اجرا کنند، شناسه‌های سخت‌افزاری حساس را بدزدند، تلفن‌های اندرویدی قفل‌شده را مجبور به باز کردن لینک‌های مخرب کنند، امنیت اتصال را از ۴جی به شبکه‌های آسیب‌پذیر 2G تنزل دهند و دستگاه‌ها را از راه دور قطع یا خاموش کنند.
 
گفتنی است تلفن‌های هوشمند تنها هدف نیستند. روترهای صنعتی، شارژرهای خودروهای برقی و سامانه‌های خودرویی که مانند دژهای مستحکم طراحی شده‌اند، همگی یک در پشتی بزرگ را باز گذاشته‌اند: شکاف سیم‌کارت. مهاجم همیشه به دسترسی فیزیکی برای تعویض سیم‌کارت نیاز ندارد.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا