اکو تحلیل- پژوهشگران دانشگاه بیرمنگام و شرکت امنیتی فازور سطح حمله جدیدی را در سیم‌کارت‌ها شناسایی کرده‌اند که به یک سیم‌کارت مخرب اجازه می‌دهد اطلاعات دستگاه را جمع‌آوری، ارتباطات را مختل و به‌عنوان نقطه ورودی برای حملات سایبری پیچیده‌تر عمل کند. این آسیب‌پذیری که در ۲۶ دستگاه از جمله گوشی‌های هوشمند، خودروهای متصل و تجهیزات صنعتی تأیید شده، میلیاردها دستگاه را در سراسر جهان در معرض خطر جدی قرار می‌دهد.

قابلیت «سیم‌کارت کنشگر»؛ دروازه‌ای برای نفوذ به مودم

به گزارش اکوتحلیل از وبگاه تِک‌اکسپلور؛ پژوهشگران دانشگاه بیرمنگام با همکاری شرکت امنیتی فازور (Fuzzware)، سطح حمله جدیدی را در سیم‌کارت‌ها شناسایی کرده‌اند که می‌تواند دستگاه‌های متصل به شبکه موبایل را در معرض خطر جدی قرار دهد. این یافته‌ها که در بیستمین کنفرانس انجمن سامانه‌های محاسباتی پیشرفته (USENIX) در زمینه فناوری‌های تهاجمی (WOOT ’۲۶) در بالتیمور ارائه شده، نشان می‌دهد که یک سیم‌کارت مخرب می‌تواند اطلاعات دستگاه را جمع‌آوری کند، ارتباطات را مختل نماید و به‌عنوان نقطه ورودی برای حملات سایبری پیچیده‌تر عمل کند.

پژوهشگران بر روی قابلیتی به نام سیم‌کارت کنشگر (Proactive SIM) متمرکز شدند که به سیم‌کارت اجازه می‌دهد دستورات خاصی را مستقیماً به مودم دستگاه ارسال کند. مودم قطعه‌ای است که ارتباط دستگاه با شبکه ارتباطی اپراتورها را مدیریت می‌کند. یکی از این دستورات، امکان اجرای فرمان‌های استاندارد کنترل مودم (AT) را فراهم می‌کند که از دهه ۱۹۸۰ میلادی برای مدیریت ارتباطات استفاده می‌شوند.

۲۶ دستگاه آزمایش شد؛ آسیب‌پذیری در ۱۸ گوشی و ۸ ماژول اینترنت اشیا

گروه پژوهشی با توسعه ابزار کاتانا (CATana)، ۲۶ دستگاه شامل ۱۸ گوشی هوشمند و ۸ ماژول اینترنت اشیا را بررسی کردند. این ماژول‌ها که دستگاه‌های غیرهوشمند را به اینترنت متصل می‌کنند، در شارژرهای خودروهای برقی، تجهیزات صنعتی و خودروهای متصل به‌کار می‌روند.

نوع دستگاه تعداد
گوشی‌های هوشمند ۱۸
ماژول‌های اینترنت اشیا (IoT) ۸
مجموع ۲۶

چهار مسیر برای نفوذ سیم‌کارت مخرب

پژوهشگران چهار مسیر اصلی را برای نفوذ سیم‌کارت‌های مخرب یا به‌خطرافتاده شناسایی کردند:

مسیر توضیح
حملات از راه دور بهره‌برداری از آسیب‌پذیری‌های نرم‌افزاری سیم‌کارت
حملات فیزیکی جایگزینی سیم‌کارت قربانی یا نصب قطعه سخت‌افزاری مزاحم
سوءاستفاده اپراتورها بهره‌برداری از قابلیت‌های مدیریت از راه دور سیم‌کارت توسط اپراتورها
حملات زنجیره تأمین دستکاری سیم‌کارت‌ها در حین تولید یا حمل‌ونقل

یک سیم‌کارت مخرب چه کاری می‌تواند انجام دهد؟

پژوهشگران با استفاده از ابزار کاتانا، چندین حمله عملی را نشان دادند که یک سیم‌کارت مخرب می‌تواند انجام دهد:

  • فعال‌سازی مجدد درگاه‌های مخفی عیب‌یابی (که به مهاجم امکان دسترسی سطح پایین به دستگاه را می‌دهد)

  • خارج‌سازی اطلاعات حساس مانند شناسهٔ منحصربه‌فرد دستگاه (IMEI)

  • ارسال پیام یا برقراری تماس بدون اطلاع کاربر

  • وادارکردن دستگاه به تنزل از شبکه نسل ۴ (۴G) به شبکه ناامن نسل ۲ (۲G)   که امکان حملات سایبری بیشتر را فراهم می‌کند

  • خاموش‌کردن دستگاه یا قطع کامل ارتباطات سلولی

تهدید جدی برای دستگاه‌های اینترنت اشیا و زیرساخت‌های حیاتی

پژوهشگران تأکید دارند که این خطر برای دستگاه‌های اینترنت اشیا (IoT)  مانند تجهیزات صنعتی، سامانه‌های خودرویی، روترها و شارژرهای خودروهای برقی بسیار جدی‌تر است، زیرا این دستگاه‌ها معمولاً با تعداد محدودی رابط دسترس‌پذیر قفل می‌شوند و وجود رابط سیم‌کارت می‌تواند به‌عنوان یک نقطه ورودی پیش‌بینی‌نشده برای نفوذ عمل کند.

دستگاه‌های در معرض خطر:

  • گوشی‌های هوشمند

  • خودروهای متصل به اینترنت

  • پایانه‌های پرداخت

  • تجهیزات زیرساختی حیاتی

  • شارژرهای خودروهای برقی

واکنش تولیدکنندگان؛ به‌روزرسانی‌های امنیتی در حال انتشار

پژوهشگران یافته‌های خود را با اتحادیه جهانی اپراتورهای تلفن همراه (GSMA) که استانداردهای صنعت موبایل را تعیین می‌کند——و تولیدکنندگان تراشه و دستگاه به اشتراک گذاشتند.

دکتر ماریوس مونش (Marius Muench)، استادیار دانشگاه بیرمنگام، می‌گوید: «همکاری با شرکت‌های آسیب‌دیده و انجمن جهانی سامانه‌های ارتباطات سیار (GSMA) بسیار خوب بود. گزارش‌های ما جدی گرفته شد و تولیدکنندگان کلیدی به‌روزرسانی‌های نرم‌افزاری و پیکربندی‌های ایمن‌تر را در اختیار مشتریان خود قرار داده‌اند. این اقدامات، میلیاردها دستگاه مجهز به سیم‌کارت را در سراسر جهان ایمن‌تر خواهد کرد.»

توماش پیوتر لیسوفسکی (Tomasz Piotr Lisowski)، محقق اصلی این طرح، در پایان می‌گوید: «حملاتی که ما پیدا کردیم فقط نوک کوه یخ از آنچه با سیم‌کارت‌های مخرب امکان‌پذیر است را نشان می‌دهد. ما به کار خود برای آشکارسازی بیشتر این سطح حمله ادامه خواهیم داد و امیدواریم بتوانیم با تولیدکنندگان و نهادهای استانداردسازی برای رفع این خطرات همکاری کنیم.»

تحلیل اکو تحلیل

درس پیام برای فعالان اقتصادی و سرمایه‌گذاران
ریسک سایبری؛ تهدیدی خاموش برای زیرساخت‌های حیاتی این آسیب‌پذیری نشان می‌دهد که سیم‌کارت‌ها که در میلیاردها دستگاه استفاده می‌شوند می‌توانند به‌عنوان دروازه‌ای برای حملات سایبری عمل کنند. برای شرکت‌های فعال در حوزه زیرساخت، انرژی، حمل‌ونقل و فناوری اطلاعات، این یک هشدار جدی برای بازنگری در امنیت دستگاه‌های متصل به شبکه است
حملات زنجیره تأمین؛ تهدیدی برای تولیدکنندگان و مصرف‌کنندگان یکی از چهار مسیر حمله، دستکاری سیم‌کارت‌ها در حین تولید یا حمل‌ونقل است. این موضوع برای شرکت‌هایی که محصولات خود را از زنجیره‌های تأمین پیچیده تأمین می‌کنند از جمله واردکنندگان تجهیزات الکترونیکی در ایران یک ریسک جدی محسوب می‌شود
اهمیت به‌روزرسانی‌های امنیتی تولیدکنندگان کلیدی در حال انتشار به‌روزرسانی‌های نرم‌افزاری و پیکربندی‌های ایمن‌تر هستند. شرکت‌ها و مصرف‌کنندگان باید به‌روزرسانی‌های امنیتی را جدی بگیرند و دستگاه‌های خود را به‌روز نگه دارند
دستگاه‌های IoT؛ نقطه ضعف اصلی با توجه به اینکه دستگاه‌های اینترنت اشیا معمولاً با تعداد محدودی رابط دسترس‌پذیر قفل می‌شوند، وجود رابط سیم‌کارت می‌تواند به‌عنوان یک نقطه ورودی پیش‌بینی‌نشده برای نفوذ عمل کند. شرکت‌های فعال در حوزه خودروهای متصل، تجهیزات صنعتی و زیرساخت‌های شهری باید به‌طور ویژه به این ریسک توجه کنند

نکته کلیدی: کشف سطح حمله جدید در سیم‌کارت‌ها توسط پژوهشگران دانشگاه بیرمنگام و شرکت فازور، زنگ خطری برای کل صنعت دستگاه‌های متصل است. یک سیم‌کارت مخرب که می‌تواند از طریق حملات فیزیکی، زنجیره تأمین یا حتی سوءاستفاده اپراتورها به دستگاه راه یابد قادر است اطلاعات حساس را خارج کند، ارتباطات را قطع نماید و دستگاه را به شبکه‌های ناامن (۲G) تنزل دهد. این آسیب‌پذیری به‌ویژه برای دستگاه‌های اینترنت اشیا و زیرساخت‌های حیاتی که اغلب امنیت کمتری دارند یک تهدید جدی محسوب می‌شود. خوشبختانه، تولیدکنندگان کلیدی با همکاری GSMA در حال انتشار به‌روزرسانی‌های امنیتی هستند، اما این رویداد نشان می‌دهد که امنیت سایبری دیگر فقط یک مسئله نرم‌افزاری نیست، بلکه به سخت‌افزار، زنجیره تأمین و حتی استانداردهای صنعتی نیز گره خورده است. برای سرمایه‌گذاران و مدیران شرکت‌های فعال در حوزه فناوری، خودروهای متصل و زیرساخت، این یک هشدار راهبردی برای سرمایه‌گذاری در امنیت سایبری و بازنگری در ریسک‌های زنجیره تأمین است.