فناوری

سیم‌کارت‌های مخرب می‌توانند کنترل گوشی و تجهیزات صنعتی را به دست هکرها بدهند

سیم‌کارت‌های مخرب می‌توانند کنترل گوشی و تجهیزات صنعتی را به دست هکرها بدهند

گروه امنیت سایبری و فناوری، پژوهشگران امنیت سایبری از دانشگاه بیرمنگام و شرکت فوزور، در کنفرانس امنیتی اوزنیکس ووت در بالتیمور، هشدار دادند که سیم‌کارت‌های مخرب یا به خطر افتاده، تهدیدات امنیتی جدی و نادیده‌گرفته‌ای برای دستگاه‌های سلولی ایجاد می‌کنند.
 
این تهدید می‌تواند تلفن‌ها، شارژرهای خودروهای برقی و تجهیزات صنعتی حیاتی را بی‌صدا تصرف کند. پژوهشگران با استفاده از ابزار اختصاصی کاتانا، ۲۶ دستگاه نماینده از جمله تلفن‌های هوشمند و ماژول‌های اینترنت اشیا را در شارژرهای خودروهای برقی و تجهیزات صنعتی آزمایش کردند.
 
دکتر ماریوس مونش، استادیار علوم رایانه در دانشگاه بیرمنگام، می‌گوید: «بخش جذاب ماجرا اینجاست که قابلیت‌های پیش‌دستانه سیم‌کارت و سطح حمله حاصل از آن به صراحت در مشخصات فنی ارتباطات سلولی تعریف شده است که به حملات «مطابق با مشخصات» منجر می‌شود».
 
نقص مذکور یک خطای کدنویسی نیست، بلکه یک ویژگی است. ویژگی داخلی به نام «سیم‌کارت پیش‌دستانه» به سیم‌کارت اجازه می‌دهد دستورات مستقیمی به مودم دستگاه صادر کند.
 
به گزارش دیتاسنتر من و به نقل از Interesting Engineering، در میان این قابلیت‌ها، یک یادگار قدرتمند قرار دارد: دستورات ای‌تی. پژوهشگران برای اثبات خطرناک بودن این ویژگی، از ابزار کاتانا استفاده کردند و دریافتند که مهاجمان می‌توانند بدون هیچ تعامل کاربری، کنترل کامل دستگاه‌ها را به دست آورند.
 
آنها توانستند کد دلخواه اجرا کنند، شناسه‌های سخت‌افزاری حساس را بدزدند، تلفن‌های اندرویدی قفل‌شده را مجبور به باز کردن لینک‌های مخرب کنند، امنیت اتصال را از ۴جی به شبکه‌های آسیب‌پذیر 2G تنزل دهند و دستگاه‌ها را از راه دور قطع یا خاموش کنند.
 
گفتنی است تلفن‌های هوشمند تنها هدف نیستند. روترهای صنعتی، شارژرهای خودروهای برقی و سامانه‌های خودرویی که مانند دژهای مستحکم طراحی شده‌اند، همگی یک در پشتی بزرگ را باز گذاشته‌اند: شکاف سیم‌کارت. مهاجم همیشه به دسترسی فیزیکی برای تعویض سیم‌کارت نیاز ندارد.

مجله خبری mydtc

نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا