SIM kartlardaki gizli tehlike: Cihazlar uzaktan kapatılabiliyor

SIM kartlardaki gizli tehlike: Cihazlar uzaktan kapatılabiliyor

Teknoloji ve bilim dünyasını seven ve takip etmekten büyük zevk alan Metin, öğrendiklerini ise DonanımHaber okuyucuları ile paylaşır.

🤖 Yapay Zekâ Editör Özeti & 3 Maddede Öne Çıkanlar ÖZGÜN ANALİZ
  • Teknoloji ve bilim dünyasını seven ve takip etmekten büyük zevk alan Metin, öğrendiklerini ise DonanımHaber okuyucuları ile paylaşır.
  • Birmingham Üniversitesi ve Fuzzware'dan siber güvenlik araştırmacıları, SIM kartların göz ardı edilen güvenlik risklerini inceledi.
  • Araştırmacılar, geliştirdikleri CATana adlı analiz aracıyla 26 cihazı test etti.

Teknoloji ve bilim dünyasını seven ve takip etmekten büyük zevk alan Metin, öğrendiklerini ise DonanımHaber okuyucuları ile paylaşır. Birmingham Üniversitesi ve Fuzzware'dan siber güvenlik araştırmacıları, SIM kartların göz ardı edilen güvenlik risklerini inceledi. Araştırmacılar, geliştirdikleri CATana adlı analiz aracıyla 26 cihazı test etti. İncelenen cihazlar arasında 18 akıllı telefon ve elektrikli araç şarj istasyonları, bağlantılı otomobiller ve endüstriyel ekipmanlarda kullanılan 8 hücresel IoT modülü yer aldı. Farklı üreticilere ve işletim sistemlerine ait cihazların dahil edildiği çalışma, sorunun belirli bir marka veya platformla sınırlı olmadığını gösterdi. Araştırmacılara göre güvenlik açığının temelinde doğrudan bir yazılım hatası bulunmuyor. Sorun, hücresel iletişim standartlarında uzun süredir yer alan Proactive SIM özelliğinden kaynaklanıyor.

Konuya ilişkin edinilen son bilgilere göre; Bu özellik, SIM kartın cihazın modemine doğrudan komut göndermesine imkan tanıyor. Bu mekanizmanın önemli parçalarından biri ise 1980'li yıllarda çevirmeli modemleri kontrol etmek için geliştirilen AT komutları. Hücresel donanımları yönetmek için kullanılan bu komutlar, SIM kart tarafından gönderildiğinde modem tarafından işlenebiliyor. Testler, saldırganların kullanıcıdan herhangi bir etkileşim gerektirmeden cihazlar üzerinde kapsamlı kontrol sağlayabildiğini gösterdi. Araştırmacılar SIM üzerinden gerçekleştirilen saldırılarla cihazlarda kod çalıştırabildi ve hassas donanım kimlik bilgilerini ele geçirebildi. Bunun yanında kilitli Android telefonların kötü amaçlı bağlantıları açmaya zorlanabildiği, mobil bağlantının güvenlik seviyesinin 4G'den daha savunmasız olan 2G'ye düşürülebildiği görüldü. Bazı durumlarda cihazların uzaktan bağlantısının kesilmesi veya tamamen kapatılması da mümkün oldu.

Bu sistemler genellikle USB bağlantıları ve uzaktan yazılım erişimi gibi dışarıdan gelebilecek saldırı noktalarını mümkün olduğunca kısıtlayacak şekilde tasarlanıyor. Ancak hücresel bağlantı için kullanılan SIM yuvası, güvenlik modelinde gözden kaçabilecek bir giriş noktası oluşturuyor. Üstelik saldırganın SIM kartı fiziksel olarak değiştirmesi de her zaman gerekmiyor. Kötü amaçlı SIM yazılım güncellemeleri, uzaktan yönetim platformlarını kötüye kullanan sahte veya kötü niyetli operatörler ve üretim aşamasındaki tedarik zinciri müdahaleleri üzerinden zararlı SIM kartların cihazlara ulaşması mümkün olabiliyor. Araştırmacılar bulgularını kamuoyuna açıklamadan önce etkilenen çip üreticileri, cihaz üreticileri ve GSMA ile paylaştı. Bunun ardından bazı üreticiler kötü amaçlı AT komutlarını engellemek amacıyla yazılım güncellemeleri ve daha sıkı güvenlik yapılandırmaları üzerinde çalışmaya başladı. Nike'tan ayaklara masaj yapan akıllı terlik Ajans Türk editörleri gelişmelerin detaylarını aktarmayı sürdürüyor.

Yorumlar

Bu haber henüz yorumlanmadı. İlk yorum yapan siz olun!