SIM kartlarda büyük tehdit: Milyonlarca akıllı cihaz risk altında!

Siber güvenlik uzmanları, SIM kart ile cihaz modemi arasındaki iletişim protokollerinde kritik bir güvenlik açığı tespit etti.

TİGRİS HABER - "Proactive SIM" mimarisinden kaynaklanan bu zafiyet yüzünden kötü niyetli yazılımlar; akıllı telefonlar, elektrikli araç şarj istasyonları ve IoT sistemlerinde kullanıcı müdahalesi olmadan komut çalıştırabiliyor.

Küresel çapta milyonlarca mobil cihazı ve nesnelerin interneti (IoT) altyapısını etkileyebilecek yeni bir siber güvenlik riski gün yüzüne çıktı. Birmingham Üniversitesi ile siber güvenlik firması Fuzzware ortaklığında gerçekleştirilen kapsamlı araştırma, SIM kartların doğrudan bağlı oldukları cihazın işlem süreçlerine sızabileceğini ortaya koydu.

ABD'nin Baltimore kentinde düzenlenen saygın siber güvenlik etkinliklerinden USENIX WOOT Konferansı'nda sunulan raporda; 18 farklı akıllı telefon modeli ile otomotiv ve şarj istasyonlarında kullanılan 8 endüstriyel IoT modülü dâhil olmak üzere toplam 26 cihaz mercek altına alındı.

"PROACTİVE SIM" ÖZELLİĞİ SUİSTİMAL EDİLİYOR

Araştırma ekibinin odak noktasını, SIM kartların cihaz modemine doğrudan erişerek yönlendirme yapmasını sağlayan “Proactive SIM” mimarisi oluşturdu. Süreci analiz etmek amacıyla CATana adı verilen özel bir tarama aracı geliştiren uzmanlar, cihaz üreticilerinin SIM kart üzerinden gelen veri akışını ve komut yetkilerini yeterince denetlemediğini belgeledi.

Bu açık sayesinde saldırganların, kötü amaçlı kod yüklenmiş veya ele geçirilmiş bir SIM kart vasıtasıyla kullanıcı hiçbir onay vermeden şu eylemleri gerçekleştirebildiği tespit edildi:

  • Veri Sızıntısı ve Bağlantı Kesme: Cihaza ait hassas kimlik verilerinin dışarı sızdırılması veya cihazın şebeke erişiminin tamamen koparılması.
  • Gizli Web Yönlendirmeleri: Özellikle Android işletim sistemli cihazlarda, kullanıcının bilgisi dışında arka planda zararlı web bağlantılarının çalıştırılması.
  • Protokol Düşürme (Downgrade) Saldırıları: Güvenli 4G bağlantısının kırılarak, veri trafiğinin dinlenmeye açık ve daha korumasız olan 2G ağına zorla düşürülmesi.

TEHLİKE SADECE TELEFONLARLA SINIRLI DEĞİL: ŞARJ İSTASYONLARI DA HEDEFTE

Söz konusu güvenlik açığı, mobil telefonların ötesinde hücresel bağlantı altyapısı kullanan akıllı şehircilik ve otomotiv sistemlerini de doğrudan tehdit ediyor. SIM kart modülü barındıran elektrikli araç şarj üniteleri, akıllı otomobiller ve endüstriyel otomasyon sistemleri de benzer saldırı senaryolarına karşı savunmasız durumda.

Yapılan saha testlerinde araştırmacılar, uzaktan müdahaleyle şarj ünitelerinin ve bağlı sistemlerin ağ bağlantısını tamamen kesmeyi ve cihazları işlevsiz hale getirmeyi başardı.

İlk yorum yazan siz olun
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.

Bilim Ve Teknoloji Haberleri