يکشنبه ۲۵ مرداد ۱۴۰۵ ساعت ۰۳:۱۱
گروه امنیت سایبری و فناوری، پژوهشگران امنیت سایبری از دانشگاه بیرمنگام و شرکت فوزور، در کنفرانس امنیتی اوزنیکس ووت در بالتیمور، هشدار دادند که سیمکارتهای مخرب یا به خطر افتاده، تهدیدات امنیتی جدی و نادیدهگرفتهای برای دستگاههای سلولی ایجاد میکنند.
این تهدید میتواند تلفنها، شارژرهای خودروهای برقی و تجهیزات صنعتی حیاتی را بیصدا تصرف کند. پژوهشگران با استفاده از ابزار اختصاصی کاتانا، ۲۶ دستگاه نماینده از جمله تلفنهای هوشمند و ماژولهای اینترنت اشیا را در شارژرهای خودروهای برقی و تجهیزات صنعتی آزمایش کردند.
دکتر ماریوس مونش، استادیار علوم رایانه در دانشگاه بیرمنگام، میگوید: «بخش جذاب ماجرا اینجاست که قابلیتهای پیشدستانه سیمکارت و سطح حمله حاصل از آن به صراحت در مشخصات فنی ارتباطات سلولی تعریف شده است که به حملات «مطابق با مشخصات» منجر میشود».
نقص مذکور یک خطای کدنویسی نیست، بلکه یک ویژگی است. ویژگی داخلی به نام «سیمکارت پیشدستانه» به سیمکارت اجازه میدهد دستورات مستقیمی به مودم دستگاه صادر کند.
به گزارش ایتنا و به نقل از Interesting Engineering، در میان این قابلیتها، یک یادگار قدرتمند قرار دارد: دستورات ایتی. پژوهشگران برای اثبات خطرناک بودن این ویژگی، از ابزار کاتانا استفاده کردند و دریافتند که مهاجمان میتوانند بدون هیچ تعامل کاربری، کنترل کامل دستگاهها را به دست آورند.
آنها توانستند کد دلخواه اجرا کنند، شناسههای سختافزاری حساس را بدزدند، تلفنهای اندرویدی قفلشده را مجبور به باز کردن لینکهای مخرب کنند، امنیت اتصال را از ۴جی به شبکههای آسیبپذیر 2G تنزل دهند و دستگاهها را از راه دور قطع یا خاموش کنند.
گفتنی است تلفنهای هوشمند تنها هدف نیستند. روترهای صنعتی، شارژرهای خودروهای برقی و سامانههای خودرویی که مانند دژهای مستحکم طراحی شدهاند، همگی یک در پشتی بزرگ را باز گذاشتهاند: شکاف سیمکارت. مهاجم همیشه به دسترسی فیزیکی برای تعویض سیمکارت نیاز ندارد.
پژوهشگران امنیت سایبری درباره تهدیدی پنهان در قابلیتهای استاندارد سیمکارتها هشدار دادهاند که میتواند طیف گستردهای از دستگاههای متصل را در معرض حمله قرار دهد. این تهدید به مهاجمان اجازه میدهد بدون تعامل کاربر، از قابلیتهای پیشدستانه سیمکارت برای ارسال دستورات به مودم دستگاه استفاده کنند. آزمایشها نشان داده است این روش میتواند برای اجرای کد، سرقت اطلاعات حساس، کاهش امنیت ارتباطات و حتی قطع یا خاموش کردن از راه دور دستگاهها مورد استفاده قرار گیرد.
این تهدید میتواند تلفنها، شارژرهای خودروهای برقی و تجهیزات صنعتی حیاتی را بیصدا تصرف کند. پژوهشگران با استفاده از ابزار اختصاصی کاتانا، ۲۶ دستگاه نماینده از جمله تلفنهای هوشمند و ماژولهای اینترنت اشیا را در شارژرهای خودروهای برقی و تجهیزات صنعتی آزمایش کردند.
دکتر ماریوس مونش، استادیار علوم رایانه در دانشگاه بیرمنگام، میگوید: «بخش جذاب ماجرا اینجاست که قابلیتهای پیشدستانه سیمکارت و سطح حمله حاصل از آن به صراحت در مشخصات فنی ارتباطات سلولی تعریف شده است که به حملات «مطابق با مشخصات» منجر میشود».
نقص مذکور یک خطای کدنویسی نیست، بلکه یک ویژگی است. ویژگی داخلی به نام «سیمکارت پیشدستانه» به سیمکارت اجازه میدهد دستورات مستقیمی به مودم دستگاه صادر کند.
به گزارش ایتنا و به نقل از Interesting Engineering، در میان این قابلیتها، یک یادگار قدرتمند قرار دارد: دستورات ایتی. پژوهشگران برای اثبات خطرناک بودن این ویژگی، از ابزار کاتانا استفاده کردند و دریافتند که مهاجمان میتوانند بدون هیچ تعامل کاربری، کنترل کامل دستگاهها را به دست آورند.
آنها توانستند کد دلخواه اجرا کنند، شناسههای سختافزاری حساس را بدزدند، تلفنهای اندرویدی قفلشده را مجبور به باز کردن لینکهای مخرب کنند، امنیت اتصال را از ۴جی به شبکههای آسیبپذیر 2G تنزل دهند و دستگاهها را از راه دور قطع یا خاموش کنند.
گفتنی است تلفنهای هوشمند تنها هدف نیستند. روترهای صنعتی، شارژرهای خودروهای برقی و سامانههای خودرویی که مانند دژهای مستحکم طراحی شدهاند، همگی یک در پشتی بزرگ را باز گذاشتهاند: شکاف سیمکارت. مهاجم همیشه به دسترسی فیزیکی برای تعویض سیمکارت نیاز ندارد.
