2026 USENIX WOOT Konferansı'nda yapılan araştırmada, SIM kartların cihaz modemine gönderdiği komutlarda güvenlik zafiyetleri bulundu. Bu durum akıllı telefonlar ve elektrikli araç şarj cihazları gibi çeşitli cihazları etkiliyor.
ABD’nin Baltimore kentinde düzenlenen 2026 USENIX WOOT Konferansı’nda sunulan araştırmada, 18 akıllı telefon ve elektrikli araç şarj cihazları ile bağlantılı otomobillerde kullanılan 8 IoT modülü olmak üzere toplam 26 cihaz incelendi.
Araştırmacılar, SIM kartların cihazın modemine belirli komutlar gönderebilmesini sağlayan “Proactive SIM” özelliğine odaklandı. Geliştirilen CATana adlı analiz aracıyla yapılan testlerde, bazı cihazların SIM kart üzerinden gönderilen komutları yeterince sınırlandırmadığı ve bunun güvenlik açıklarına yol açabildiği görüldü.
Kötü amaçlı bir SIM kart kullanılarak yapılan denemelerde cihazlara ait bazı bilgilerin alınabildiği ve internet bağlantısının kesilebildiği belirlendi. Bazı Android telefonlarda internet adreslerinin kullanıcı müdahalesi olmadan açılabildiği, 4G bağlantısının ise güvenliği daha düşük olan 2G ağına geçirilebildiği ortaya çıktı.
Sorun yalnızca cep telefonlarını ilgilendirmiyor. Mobil bağlantı için SIM kart kullanan elektrikli araç şarj cihazları, bağlantılı otomobiller ve endüstriyel sistemler de benzer risklerle karşı karşıya kalabiliyor. Araştırmacılar bazı testlerde cihazların bağlantısını kesebildi veya cihazları devre dışı bırakabildi.
Uzmanlara göre üreticilerin SIM kart ile cihazın modemi arasındaki iletişimi daha sıkı kontrol etmesi ve SIM üzerinden gönderilebilecek komutları sınırlandırması gerekiyor.
Kaynak
Haber Merkezi
2
okunma