سه‌شنبه , 11 آگوست 2026 2026 - 08 - 11 ساعت :
» فناوری و اینترنت » سیم‌کارت‌ مخرب چیست؟ / عامل ناشناخته‌ای که نفوذ به گوشی‌ها را ساده‌تر می‌کند
سیم‌کارت‌ مخرب چیست؟ / عامل ناشناخته‌ای که نفوذ به گوشی‌ها را ساده‌تر می‌کند

پژوهشگران دانشگاه بیرمنگام نشان دادند که سیم‌کارت‌های مخرب می‌توانند کنترل کامل گوشی‌های هوشمند و دستگاه‌های متصل به اینترنت را به دست بگیرند.

سیم‌کارت‌ مخرب چیست؟ / عامل ناشناخته‌ای که نفوذ به گوشی‌ها را ساده‌تر می‌کند

آگوست 11, 2026 001

به گزارش خبرآنلاین، به نقل از زومیت، سیم‌کارت‌ها که به عنوان عنصری امن برای اتصال دستگاه‌ها به شبکه‌ی موبایل شناخته می‌شوند، در صورت آسیب‌دیدن می‌توانند خطرات امنیتی شدیدی ایجاد کنند. یک سیم‌کارت مخرب به مهاجمان اجازه می‌دهد اطلاعات دستگاه را جمع‌آوری کنند، در اتصال آن اختلال به وجود آورند و به عنوان دروازه‌ای برای حملات سایبری بعدی عمل کنند.

پژوهشگران دانشگاه بیرمنگام در کنفرانس فناوری‌های تهاجمی یوزنیکس (USENIX WOOT 2026) در بالتیمور، از یک سطح حمله‌ی جدید پرده برداشتند که دستگاه‌ها را در برابر سیم‌کارت‌های مخرب و آسیب‌دیده آسیب‌پذیر می‌کند.

قابلیت خاصی به نام سیم‌کارت فعال (Proactive SIM) به سیم‌کارت اجازه می‌دهد دستورات ویژه‌ای را به صورت مستقیم به مودم دستگاه بفرستد. یکی از این دستورات به سیم‌کارت امکان می‌دهد اجرای دستورات موسوم به AT را درخواست کند؛ دستوراتی که از دهه‌ی ۱۹۸۰ میلادی برای کنترل و پیکربندی مودم‌ها استفاده می‌شوند.

پژوهشگران برای بررسی این خطرات، ابزاری به نام CATana توسعه دادند و ۲۶ دستگاه مختلف شامل ۱۸ گوشی هوشمند و هشت ماژول اینترنت اشیاء سلولار را بررسی کردند. این ماژول‌ها معمولا در شارژر خودروهای برقی، تجهیزات صنعتی و خودروهای متصل به اینترنت استفاده می‌شوند. بررسی‌ها نشان داد که چندین دستگاه دستورات AT صادرشده از سیم‌کارت را اجرا می‌کنند. این موضوع به کشف چندین آسیب‌پذیری امنیتی منجر شد که امکان غیرفعال کردن کامل ارتباطات سلولار، خاموش کردن دستگاه قربانی، بازگرداندن رابط‌های دیباگ بسته‌شده و حتی مجبور کردن دستگاه به تنزل از شبکه‌ی امن 4G به شبکه‌ی ناامن 2G را فراهم می‌کند.

ماریوس مونش، استادیار علوم کامپیوتر در دانشگاه بیرمنگام، گفت: «بخش جذاب ماجرا این است که قابلیت‌های فعال سیم‌کارت و سطح حمله‌ی ناشی از آن به طور صریح در مشخصات فنی ارتباطات سلولار تعریف شده است که منجر به حملات منطبق بر استاندارد می‌شود. سایر پژوهشگران، کارشناسان امنیت سایبری و اسناد اطلاعاتی فاش‌شده پیش از ما برخی از خطرات سیم‌کارت‌های خصمانه را نشان داده بودند؛ با این حال، خطرات ناشی از آن هنوز به طور کامل کاهش نیافته است

تیم تحقیقاتی چهار سناریوی حمله را برجسته می‌کند که شامل مهاجمان از راه دور با سوءاستفاده از آسیب‌پذیری‌های نرم‌افزار سیم‌کارت، مهاجمان فیزیکی با تعویض سیم‌کارت، اپراتورهای آسیب‌دیده با سوءاستفاده از مدیریت از راه دور و حملات زنجیره‌ی تأمین در طول ساخت سیم‌کارت می‌شود.

خطرات به ویژه برای دستگاه‌های اینترنت اشیاء مانند سیستم‌های خودرویی یا روترها اهمیت دارد، زیرا این دستگاه‌ها معمولا با رابط‌های محدودی قفل شده‌اند و سیم‌کارت می‌تواند به عنوان یک بردار ورود پیش‌بینی‌نشده عمل کند. همچنین در گوشی‌های اندرویدی جدید، یک سیم‌کارت مخرب می‌تواند گوشی را مجبور کند بدون هیچ‌گونه تعامل کاربر و حتی در حالت قفل، یک وب‌سایت تحت کنترل مهاجم را باز کند.

پژوهشگران یافته‌های خود را با اتحادیه‌ی جی‌اس‌ام (GSMA) و تولیدکنندگان تراشه و دستگاه‌های آسیب‌دیده در میان گذاشتند. این گزارش‌ها جدی گرفته شد و سازندگان بزرگ به‌روزرسانی‌های نرم‌افزاری را برای مشتریان خود ارائه کردند که امنیت میلیاردها دستگاه مجهز به سیم‌کارت را در سراسر جهان بهبود می‌بخشد.

۵۸۵۸

به این نوشته امتیاز بدهید!

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

  • ×