منو

صفحه اصلی

اخبار

تهدید سایبری جدید: سیم‌کارت‌های مخرب کنترل گوشی و تجهیزات صنعتی را در دست می‌گیرند

پژوهشگران امنیت سایبری هشدار داده‌اند سیم‌کارت‌های مخرب یا به خطر افتاده می‌توانند بدون تعامل کاربر، گوشی‌ها، شارژرهای خودروهای برقی و تجهیزات صنعتی را هدف قرار دهند.
گروه امنیت سایبری و فناوری، پژوهشگران امنیت سایبری از دانشگاه بیرمنگام و شرکت فوزور، در کنفرانس امنیتی اوزنیکس ووت در بالتیمور، هشدار دادند که سیم‌کارت‌های مخرب یا به خطر افتاده، تهدیدات امنیتی جدی و نادیده‌گرفته‌ای برای دستگاه‌های سلولی ایجاد می‌کنند.

این تهدید می‌تواند تلفن‌ها، شارژرهای خودروهای برقی و تجهیزات صنعتی حیاتی را بی‌صدا تصرف کند. پژوهشگران با استفاده از ابزار اختصاصی کاتانا، ۲۶ دستگاه نماینده از جمله تلفن‌های هوشمند و ماژول‌های اینترنت اشیا را در شارژرهای خودروهای برقی و تجهیزات صنعتی آزمایش کردند.

دکتر ماریوس مونش، استادیار علوم رایانه در دانشگاه بیرمنگام، می‌گوید: «بخش جذاب ماجرا اینجاست که قابلیت‌های پیش‌دستانه سیم‌کارت و سطح حمله حاصل از آن به صراحت در مشخصات فنی ارتباطات سلولی تعریف شده است که به حملات «مطابق با مشخصات» منجر می‌شود».

نقص مذکور یک خطای کدنویسی نیست، بلکه یک ویژگی است. ویژگی داخلی به نام «سیم‌کارت پیش‌دستانه» به سیم‌کارت اجازه می‌دهد دستورات مستقیمی به مودم دستگاه صادر کند.

به گزارش ایتنا و به نقل از Interesting Engineering، در میان این قابلیت‌ها، یک یادگار قدرتمند قرار دارد: دستورات ای‌تی. پژوهشگران برای اثبات خطرناک بودن این ویژگی، از ابزار کاتانا استفاده کردند و دریافتند که مهاجمان می‌توانند بدون هیچ تعامل کاربری، کنترل کامل دستگاه‌ها را به دست آورند.

آنها توانستند کد دلخواه اجرا کنند، شناسه‌های سخت‌افزاری حساس را بدزدند، تلفن‌های اندرویدی قفل‌شده را مجبور به باز کردن لینک‌های مخرب کنند، امنیت اتصال را از ۴جی به شبکه‌های آسیب‌پذیر 2G تنزل دهند و دستگاه‌ها را از راه دور قطع یا خاموش کنند.

گفتنی است تلفن‌های هوشمند تنها هدف نیستند. روترهای صنعتی، شارژرهای خودروهای برقی و سامانه‌های خودرویی که مانند دژهای مستحکم طراحی شده‌اند، همگی یک در پشتی بزرگ را باز گذاشته‌اند: شکاف سیم‌کارت. مهاجم همیشه به دسترسی فیزیکی برای تعویض سیم‌کارت نیاز ندارد.
#دانشگاه بیرمنگام #فوزور #تجهیزات صنعتی #سیم کارت #هکر #امنیت سایبری #حمله سایبری
منبع: ایتنا