قابلیت «سیمکارت کنشگر»؛ دروازهای برای نفوذ به مودم
به گزارش اکوتحلیل از وبگاه تِکاکسپلور؛ پژوهشگران دانشگاه بیرمنگام با همکاری شرکت امنیتی فازور (Fuzzware)، سطح حمله جدیدی را در سیمکارتها شناسایی کردهاند که میتواند دستگاههای متصل به شبکه موبایل را در معرض خطر جدی قرار دهد. این یافتهها که در بیستمین کنفرانس انجمن سامانههای محاسباتی پیشرفته (USENIX) در زمینه فناوریهای تهاجمی (WOOT ’۲۶) در بالتیمور ارائه شده، نشان میدهد که یک سیمکارت مخرب میتواند اطلاعات دستگاه را جمعآوری کند، ارتباطات را مختل نماید و بهعنوان نقطه ورودی برای حملات سایبری پیچیدهتر عمل کند.
پژوهشگران بر روی قابلیتی به نام سیمکارت کنشگر (Proactive SIM) متمرکز شدند که به سیمکارت اجازه میدهد دستورات خاصی را مستقیماً به مودم دستگاه ارسال کند. مودم قطعهای است که ارتباط دستگاه با شبکه ارتباطی اپراتورها را مدیریت میکند. یکی از این دستورات، امکان اجرای فرمانهای استاندارد کنترل مودم (AT) را فراهم میکند که از دهه ۱۹۸۰ میلادی برای مدیریت ارتباطات استفاده میشوند.
۲۶ دستگاه آزمایش شد؛ آسیبپذیری در ۱۸ گوشی و ۸ ماژول اینترنت اشیا
گروه پژوهشی با توسعه ابزار کاتانا (CATana)، ۲۶ دستگاه شامل ۱۸ گوشی هوشمند و ۸ ماژول اینترنت اشیا را بررسی کردند. این ماژولها که دستگاههای غیرهوشمند را به اینترنت متصل میکنند، در شارژرهای خودروهای برقی، تجهیزات صنعتی و خودروهای متصل بهکار میروند.
| نوع دستگاه | تعداد |
|---|---|
| گوشیهای هوشمند | ۱۸ |
| ماژولهای اینترنت اشیا (IoT) | ۸ |
| مجموع | ۲۶ |
چهار مسیر برای نفوذ سیمکارت مخرب
پژوهشگران چهار مسیر اصلی را برای نفوذ سیمکارتهای مخرب یا بهخطرافتاده شناسایی کردند:
| مسیر | توضیح |
|---|---|
| حملات از راه دور | بهرهبرداری از آسیبپذیریهای نرمافزاری سیمکارت |
| حملات فیزیکی | جایگزینی سیمکارت قربانی یا نصب قطعه سختافزاری مزاحم |
| سوءاستفاده اپراتورها | بهرهبرداری از قابلیتهای مدیریت از راه دور سیمکارت توسط اپراتورها |
| حملات زنجیره تأمین | دستکاری سیمکارتها در حین تولید یا حملونقل |
یک سیمکارت مخرب چه کاری میتواند انجام دهد؟
پژوهشگران با استفاده از ابزار کاتانا، چندین حمله عملی را نشان دادند که یک سیمکارت مخرب میتواند انجام دهد:
-
فعالسازی مجدد درگاههای مخفی عیبیابی (که به مهاجم امکان دسترسی سطح پایین به دستگاه را میدهد)
-
خارجسازی اطلاعات حساس مانند شناسهٔ منحصربهفرد دستگاه (IMEI)
-
ارسال پیام یا برقراری تماس بدون اطلاع کاربر
-
وادارکردن دستگاه به تنزل از شبکه نسل ۴ (۴G) به شبکه ناامن نسل ۲ (۲G) که امکان حملات سایبری بیشتر را فراهم میکند
-
خاموشکردن دستگاه یا قطع کامل ارتباطات سلولی
تهدید جدی برای دستگاههای اینترنت اشیا و زیرساختهای حیاتی
پژوهشگران تأکید دارند که این خطر برای دستگاههای اینترنت اشیا (IoT) مانند تجهیزات صنعتی، سامانههای خودرویی، روترها و شارژرهای خودروهای برقی بسیار جدیتر است، زیرا این دستگاهها معمولاً با تعداد محدودی رابط دسترسپذیر قفل میشوند و وجود رابط سیمکارت میتواند بهعنوان یک نقطه ورودی پیشبینینشده برای نفوذ عمل کند.
دستگاههای در معرض خطر:
-
گوشیهای هوشمند
-
خودروهای متصل به اینترنت
-
پایانههای پرداخت
-
تجهیزات زیرساختی حیاتی
-
شارژرهای خودروهای برقی
واکنش تولیدکنندگان؛ بهروزرسانیهای امنیتی در حال انتشار
پژوهشگران یافتههای خود را با اتحادیه جهانی اپراتورهای تلفن همراه (GSMA) که استانداردهای صنعت موبایل را تعیین میکند——و تولیدکنندگان تراشه و دستگاه به اشتراک گذاشتند.
دکتر ماریوس مونش (Marius Muench)، استادیار دانشگاه بیرمنگام، میگوید: «همکاری با شرکتهای آسیبدیده و انجمن جهانی سامانههای ارتباطات سیار (GSMA) بسیار خوب بود. گزارشهای ما جدی گرفته شد و تولیدکنندگان کلیدی بهروزرسانیهای نرمافزاری و پیکربندیهای ایمنتر را در اختیار مشتریان خود قرار دادهاند. این اقدامات، میلیاردها دستگاه مجهز به سیمکارت را در سراسر جهان ایمنتر خواهد کرد.»
توماش پیوتر لیسوفسکی (Tomasz Piotr Lisowski)، محقق اصلی این طرح، در پایان میگوید: «حملاتی که ما پیدا کردیم فقط نوک کوه یخ از آنچه با سیمکارتهای مخرب امکانپذیر است را نشان میدهد. ما به کار خود برای آشکارسازی بیشتر این سطح حمله ادامه خواهیم داد و امیدواریم بتوانیم با تولیدکنندگان و نهادهای استانداردسازی برای رفع این خطرات همکاری کنیم.»
تحلیل اکو تحلیل
| درس | پیام برای فعالان اقتصادی و سرمایهگذاران |
|---|---|
| ریسک سایبری؛ تهدیدی خاموش برای زیرساختهای حیاتی | این آسیبپذیری نشان میدهد که سیمکارتها که در میلیاردها دستگاه استفاده میشوند میتوانند بهعنوان دروازهای برای حملات سایبری عمل کنند. برای شرکتهای فعال در حوزه زیرساخت، انرژی، حملونقل و فناوری اطلاعات، این یک هشدار جدی برای بازنگری در امنیت دستگاههای متصل به شبکه است |
| حملات زنجیره تأمین؛ تهدیدی برای تولیدکنندگان و مصرفکنندگان | یکی از چهار مسیر حمله، دستکاری سیمکارتها در حین تولید یا حملونقل است. این موضوع برای شرکتهایی که محصولات خود را از زنجیرههای تأمین پیچیده تأمین میکنند از جمله واردکنندگان تجهیزات الکترونیکی در ایران یک ریسک جدی محسوب میشود |
| اهمیت بهروزرسانیهای امنیتی | تولیدکنندگان کلیدی در حال انتشار بهروزرسانیهای نرمافزاری و پیکربندیهای ایمنتر هستند. شرکتها و مصرفکنندگان باید بهروزرسانیهای امنیتی را جدی بگیرند و دستگاههای خود را بهروز نگه دارند |
| دستگاههای IoT؛ نقطه ضعف اصلی | با توجه به اینکه دستگاههای اینترنت اشیا معمولاً با تعداد محدودی رابط دسترسپذیر قفل میشوند، وجود رابط سیمکارت میتواند بهعنوان یک نقطه ورودی پیشبینینشده برای نفوذ عمل کند. شرکتهای فعال در حوزه خودروهای متصل، تجهیزات صنعتی و زیرساختهای شهری باید بهطور ویژه به این ریسک توجه کنند |
نکته کلیدی: کشف سطح حمله جدید در سیمکارتها توسط پژوهشگران دانشگاه بیرمنگام و شرکت فازور، زنگ خطری برای کل صنعت دستگاههای متصل است. یک سیمکارت مخرب که میتواند از طریق حملات فیزیکی، زنجیره تأمین یا حتی سوءاستفاده اپراتورها به دستگاه راه یابد قادر است اطلاعات حساس را خارج کند، ارتباطات را قطع نماید و دستگاه را به شبکههای ناامن (۲G) تنزل دهد. این آسیبپذیری بهویژه برای دستگاههای اینترنت اشیا و زیرساختهای حیاتی که اغلب امنیت کمتری دارند یک تهدید جدی محسوب میشود. خوشبختانه، تولیدکنندگان کلیدی با همکاری GSMA در حال انتشار بهروزرسانیهای امنیتی هستند، اما این رویداد نشان میدهد که امنیت سایبری دیگر فقط یک مسئله نرمافزاری نیست، بلکه به سختافزار، زنجیره تأمین و حتی استانداردهای صنعتی نیز گره خورده است. برای سرمایهگذاران و مدیران شرکتهای فعال در حوزه فناوری، خودروهای متصل و زیرساخت، این یک هشدار راهبردی برای سرمایهگذاری در امنیت سایبری و بازنگری در ریسکهای زنجیره تأمین است.





























Sunday, 23 August , 2026