Teknoloji Haberleri

SIM Kartların Gizli Tehlikesi: Cihazlar Uzaktan Kontrol Edilebiliyor

SIM kartlardaki gizli tehlike: Cihazlar uzaktan kapatılabiliyor
SIM kartlar, mobil operatörle bağlantı sağlayan basit elemanlar olarak düşünülse de, aslında komut çalıştırabilen küçük bilgisayarlar gibi işlev görüyor. Yeni bir araştırma, kötü niyetli veya ele geçirilmiş SIM kartların telefonlardan elektrikli araç şarj cihazlarına kadar pek çok cihazı uzaktan kontrol edebileceğini ortaya koyuyor.

Birmingham Üniversitesi ve Fuzzware’dan siber güvenlik uzmanları, SIM kartların göz ardı edilen güvenlik tehditlerini inceledi. Araştırmacılar, geliştirdikleri CATana adlı analiz aracı ile 26 cihazı test ettiler.

Test edilen cihazlar arasında 18 akıllı telefon ve elektrikli araç şarj istasyonları, bağlantılı otomobiller ve endüstriyel ekipmanlarda kullanılan 8 hücresel IoT modülü yer aldı. Farklı üreticilere ve işletim sistemlerine ait cihazların dahil edildiği çalışma, sorunun belirli bir marka veya platformla sınırlı olmadığını gösteriyor.

Sorunun kaynağı eski bir SIM özelliği

Araştırmacılar, güvenlik açığının temelinde doğrudan bir yazılım hatası olmadığını belirtiyor. Sorun, hücresel iletişim standartlarındaki eski bir Proactive SIM özelliğinden kaynaklanıyor. Bu özellik, SIM kartın cihazın modemine doğrudan komut göndermesine olanak tanıyor.

Bu mekanizmanın önemli bileşenlerinden biri, 1980’lerde çevirmeli modemleri kontrol etmek için geliştirilen AT komutları. Hücresel donanımları yönetmek için kullanılan bu komutlar, SIM kart tarafından gönderildiğinde modem tarafından işlenebiliyor.

Kullanıcı hiçbir şey yapmadan cihaz ele geçirilebiliyor

Testler, saldırganların kullanıcıdan herhangi bir etkileşim gerektirmeden cihazlar üzerinde kapsamlı kontrol sağladıklarını gösterdi. Araştırmacılar, SIM üzerinden gerçekleştirilen saldırılarla cihazlarda kod çalıştırabilmekte ve hassas donanım kimlik bilgilerini ele geçirebilmektedir.

Ayrıca, kilitli Android telefonların kötü niyetli bağlantıları açmaya zorlanabildiği, mobil bağlantının güvenlik seviyesinin 4G’den daha savunmasız olan 2G’ye düşürülebildiği gözlemlendi. Bazı durumlarda cihazların uzaktan bağlantısının kesilmesi veya tamamen kapatılması da mümkün oldu.

Elektrikli araç şarj cihazları da hedef olabilir

SIM kartlardaki gizli tehlike: Cihazlar uzaktan kapatılabiliyor
Tehdit, yalnızca akıllı telefonlarla sınırlı değil. Araştırmacılar, özellikle internete bağlı endüstriyel cihazlar, elektrikli araç şarj istasyonları ve bağlantılı araç sistemlerinin oluşturduğu risklere dikkat çekiyor.

Bu sistemler genellikle USB bağlantıları ve uzaktan yazılım erişimine dair dış kaynaklı saldırı noktalarını minimize etmek için tasarlanıyor. Ancak hücresel bağlantı için kullanılan SIM yuvası, güvenlik modelinde gözden kaçabilecek bir açık oluşturuyor.

Ayrıca, saldırganın SIM kartı fiziksel olarak değiştirmesi de her zaman gerekmiyor. Kötü niyetli SIM yazılım güncellemeleri, uzaktan yönetim platformlarını istismar eden sahte veya kötü niyetli operatörler ve üretim aşamasındaki tedarik zinciri müdahaleleri, zararlı SIM kartların cihazlara ulaşmasına olanak tanıyabiliyor.

Üreticiler güncellemeler yayınlamaya başladı

Araştırmacılar, bulgularını kamuoyuna açıklamadan önce etkilenen çip üreticileri, cihaz üreticileri ve GSMA ile paylaştı. Akabinde bazı üreticiler, kötü niyetli AT komutlarını engellemek adına yazılım güncellemeleri ve daha sıkı güvenlik yapılandırmaları üzerinde çalışmaya başladılar.