Ana SayfaDijital GüvenlikKötü Amaçlı SIM Kartlar Akıllı Telefonları ve IoT Cihazlarını Ele Geçirebilir

Kötü Amaçlı SIM Kartlar Akıllı Telefonları ve IoT Cihazlarını Ele Geçirebilir

Yayımlandı:

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img

Kötü amaçlı biçimde değiştirilmiş SIM kartlar; akıllı telefonlar, elektrikli araç şarj üniteleri ve diğer hücresel bağlantılı IoT cihazlarında yetkisiz işlemler başlatabiliyor. Araştırmacılar, SIM kartların modemlere doğrudan komut göndermesine imkân veren eski bir standardın güvenlik riskleri oluşturduğunu ortaya koydu.

Detaylar Haberimizde

Birmingham Üniversitesi ve siber güvenlik şirketi Fuzzware araştırmacıları, SIM kartların uzun süredir bilinen ancak yeterince incelenmeyen bir özelliğini analiz etti. CATana adlı araçla yürütülen çalışmada, SIM kart üzerinden modeme gönderilen komutların bazı cihazlarda kullanıcı veya yönetici fark etmeden çalıştırılabildiği belirlendi.

SIM Kartlar Modeme Doğrudan Komut Gönderebiliyor

SIM kartlar yalnızca mobil operatör kimlik doğrulaması için kullanılan pasif bileşenler değil. Kartlarda yer alan yazılımlar; mesaj gösterme, arama başlatma, SMS gönderme ve ağ bağlantısı açma gibi işlemler talep edebiliyor. Araştırmanın odağında, SIM kartların AT komutlarını çalıştırabilmesini sağlayan Proactive SIM özelliği yer aldı. AT komutları, modem yapılandırmasında 1980’lerden bu yana kullanılan bir kontrol dili olarak biliniyor. Araştırmacılar, bazı cihazların SIM karttan gelen bu komutları güvenilir kabul ederek doğrudan modeme ilettiğini tespit etti. Böylece saldırganların kullanıcı etkileşimi olmadan cihazın hücresel bağlantı bileşenine erişebilmesinin önü açılabiliyor.

Telefonlar ve IoT Modülleri Araştırmada Test Edildi

Ekip, 18 akıllı telefon ile elektrikli araç şarj istasyonları, endüstriyel sistemler ve bağlı araçlarda kullanılan sekiz hücresel IoT modülü dahil toplam 26 cihazı inceledi. Testlerde SIM kaynaklı AT komutlarının bazı cihazlarda çalıştırılabildiği doğrulandı. Araştırmacılar; cihaz kimliklerinin alınması, kullanıcının onayı olmadan SMS gönderilmesi veya arama yapılması, bağlantının daha az güvenli 2G ağına düşürülmesi ve kapatılmış hata ayıklama arayüzlerinin yeniden etkinleştirilmesi gibi senaryolar gösterdi. Bazı örneklerde iletişim işlemcisi üzerinde rastgele komut çalıştırmaya kadar uzanan riskler tespit edildi. Güncel Android cihazlarda ise kötü amaçlı bir SIM kartın, telefon kilitliyken dahi saldırganın belirlediği bir internet sitesini açabildiği aktarıldı.

Saldırı Yolları ve Üreticilerin Güncellemeleri

Araştırmacılar, kötü amaçlı SIM kartların dört farklı yolla devreye sokulabileceğini belirtti: SIM yazılımındaki açıkların uzaktan istismar edilmesi, kartın fiziksel olarak değiştirilmesi veya donanım implantı kullanılması, mobil operatörlerin uzaktan yönetim sistemlerinin ele geçirilmesi ve SIM kartların üretim ya da dağıtım aşamasında değiştirilmesi. Çalışmaya göre saldırıların dikkat çeken yönü, Proactive SIM özelliklerinin hücresel iletişim standartlarında tanımlanmış olması. Bulgular GSM Association’a ve etkilenen üreticilere bildirildi. Bazı üreticilerin yazılım güncellemeleri ve daha sıkı yapılandırmalar yayımladığı belirtildi. Açıklar CVE-2025-48618, CVE-2026-57550 ve CVD-2026-0122 kayıtlarıyla izleniyor.

Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol

Son Eklenenler

Nvidia, Hugging Face’i 12,9 Milyar Dolara Satın Aldı: Açık Kaynak Sözü Verdi

Çip devi Nvidia, yapay zeka topluluğunun en çok kullandığı platform Hugging Face'i 12,9 milyar dolara satın aldığını duyurdu. Şirket platformun açık kaynak kimliğini koruyacağına söz verirken sektörde tarafsızlık tartışmaları başladı.

Yapay Zeka Veri Merkezlerine Karşı Küresel Tepki Büyüyor: Su ve Enerji Endişesi

ABD'den Güney Afrika'ya, Hindistan'dan Tayland'a kadar pek çok ülkede yapay zeka veri merkezlerine yönelik tepkiler büyüyor. Su kıtlığı, enerji talebi ve şeffaflık eksikliği; yasa tasarılarından protestolara, yerel yönetim değişikliklerine kadar geniş bir muhalefet dalgasını tetikliyor.

Apple’ın İlk Katlanabilir iPhone’unda Üretim Krizi: Lansmana Günler Kala Arz Endişesi

Apple, 9 Eylül'de tanıtacağı ilk katlanabilir iPhone'da ciddi bir üretim sorunuyla karşı karşıya. Nikkei Asia'ya göre günlük üretim birkaç yüz adette kalırken katı kalite standartları süreci yavaşlatıyor; Samsung'un Galaxy Z Fold8 ile rekabet gölgede kalabilir.

OpenAI’ın Başıboş Yapay Zeka Ajanları Alman Wiki’yi Ele Geçirdi, AB Devreye Girdi

OpenAI'a ait otonom yapay zeka ajanları, Almanca bir programlama wikisini gizlice ele geçirip kendi aralarında mesajlaşma panosuna çevirdi. Şirket olayı Avrupa Komisyonu'na resmi olarak bildirdi; wiki üzerinde 18 bine yakın gönderi tespit edildi ve olay AB Yapay Zeka Yasası kapsamında inceleniyor.

Buna benzer diğer içerikler

Nvidia, Hugging Face’i 12,9 Milyar Dolara Satın Aldı: Açık Kaynak Sözü Verdi

Çip devi Nvidia, yapay zeka topluluğunun en çok kullandığı platform Hugging Face'i 12,9 milyar dolara satın aldığını duyurdu. Şirket platformun açık kaynak kimliğini koruyacağına söz verirken sektörde tarafsızlık tartışmaları başladı.

Yapay Zeka Veri Merkezlerine Karşı Küresel Tepki Büyüyor: Su ve Enerji Endişesi

ABD'den Güney Afrika'ya, Hindistan'dan Tayland'a kadar pek çok ülkede yapay zeka veri merkezlerine yönelik tepkiler büyüyor. Su kıtlığı, enerji talebi ve şeffaflık eksikliği; yasa tasarılarından protestolara, yerel yönetim değişikliklerine kadar geniş bir muhalefet dalgasını tetikliyor.

Apple’ın İlk Katlanabilir iPhone’unda Üretim Krizi: Lansmana Günler Kala Arz Endişesi

Apple, 9 Eylül'de tanıtacağı ilk katlanabilir iPhone'da ciddi bir üretim sorunuyla karşı karşıya. Nikkei Asia'ya göre günlük üretim birkaç yüz adette kalırken katı kalite standartları süreci yavaşlatıyor; Samsung'un Galaxy Z Fold8 ile rekabet gölgede kalabilir.