لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

متن تیتر خود را وارد کنید

پایگاه خبری CIT رسانه‌ای تخصصی در حوزه فناوری اطلاعات و ارتباطات ایران است که اخبار و تحولات اکوسیستم ICT را پوشش می‌دهد. تمرکز آن بر اطلاع‌رسانی تحلیلی درباره فناوری، اقتصاد دیجیتال، استارتاپ‌ها و امنیت سایبری است.این رسانه با پوشش فعالیت فعالان صنعت ICT، نقش پل ارتباطی میان صنعت، سیاست‌گذاران و مخاطبان را ایفا می‌کند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پست های مرتبط

پژوهشگران از شناسایی یک مسیر حمله جدید در سیم‌کارت‌ها خبر داده‌اند که می‌تواند امنیت طیف گسترده‌ای از دستگاه‌های متصل به شبکه تلفن همراه را تهدید کند. بر اساس این یافته‌ها، سیم‌کارت‌های مخرب یا هک‌شده قادرند علاوه بر سرقت برخی اطلاعات حساس، ارتباطات دستگاه را مختل کرده و حتی آن را به شبکه ناامن ۲G منتقل کنند.
به گزارش تک‌اکسپلور، تیمی از پژوهشگران دانشگاه بیرمنگام با همکاری شرکت امنیت سایبری Fuzzware، قابلیت‌هایی را در سیم‌کارت‌ها بررسی کرده‌اند که می‌تواند به مهاجم امکان تعامل مستقیم با مودم دستگاه را بدهد. نتایج این تحقیق در بیستمین کنفرانس USENIX درباره فناوری‌های تهاجمی (WOOT ’26) در بالتیمور ارائه شده است.
این پژوهش نشان می‌دهد تهدید موردنظر تنها به تلفن‌های همراه محدود نیست و می‌تواند طیف وسیعی از تجهیزات مجهز به ارتباطات سلولی را درگیر کند؛ از گوشی‌های هوشمند گرفته تا برخی تجهیزات اینترنت اشیا، سامانه‌های صنعتی، خودروهای متصل و شارژرهای خودروهای برقی.
*قابلیت Proactive SIM چگونه می‌تواند مورد سوءاستفاده قرار گیرد؟

تمرکز اصلی محققان روی قابلیتی موسوم به Proactive SIM یا «سیم‌کارت کنشگر» بوده است. این قابلیت به سیم‌کارت اجازه می‌دهد مجموعه‌ای از دستورات را مستقیماً برای مودم دستگاه ارسال کند.

مودم، بخش ارتباطی دستگاه است که وظیفه برقراری ارتباط با شبکه اپراتور را بر عهده دارد. برخی از دستوراتی که از طریق این سازوکار قابل ارسال هستند، با فرمان‌های استاندارد AT مرتبط‌اند؛ دستوراتی که برای مدیریت و کنترل عملکرد مودم‌ها مورد استفاده قرار می‌گیرند.

پژوهشگران برای بررسی این سطح حمله، ابزاری با نام CATana توسعه دادند و آن را روی ۲۶ دستگاه شامل ۱۸ گوشی هوشمند و هشت ماژول اینترنت اشیا آزمایش کردند. این ماژول‌ها در تجهیزاتی مانند شارژر خودروهای برقی، سامانه‌های صنعتی و خودروهای متصل کاربرد دارند.

چهار سناریوی اصلی برای ورود سیم‌کارت مخرب

بررسی‌های انجام‌شده نشان می‌دهد یک سیم‌کارت می‌تواند از مسیرهای مختلفی به ابزاری برای حمله تبدیل شود. پژوهشگران چهار سناریوی اصلی را مطرح کرده‌اند: سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری سیم‌کارت از راه دور، دسترسی فیزیکی و جایگزینی سیم‌کارت، سوءاستفاده از قابلیت‌های مدیریتی اپراتورها و در نهایت دستکاری سیم‌کارت در زنجیره تأمین.

هر یک از این مسیرها می‌تواند در شرایط خاص، مهاجم را قادر کند تا از قابلیت‌های ارتباطی سیم‌کارت برای اثرگذاری بر عملکرد دستگاه استفاده کند.

از استخراج اطلاعات تا قطع ارتباط دستگاه

آزمایش‌های انجام‌شده با ابزار CATana نشان داده است که در صورت قرار گرفتن سیم‌کارت در وضعیت مخرب، سناریوهای مختلفی امکان‌پذیر است. فعال‌سازی دوباره برخی رابط‌های عیب‌یابی پنهان، دسترسی به اطلاعاتی مانند شناسه منحصربه‌فرد دستگاه، ارسال پیامک یا برقراری تماس از جمله موارد شناسایی‌شده هستند.

یکی دیگر از یافته‌های مهم این تحقیق، امکان وادار کردن دستگاه به استفاده از شبکه نسل دوم یا ۲G است. این شبکه در مقایسه با استانداردهای جدیدتر از نظر امنیتی محدودیت‌های بیشتری دارد و تنزل اجباری ارتباط به آن می‌تواند سطح حمله دستگاه را افزایش دهد.

در برخی سناریوهای آزمایشی نیز امکان خاموش کردن دستگاه یا قطع ارتباط سلولی آن مورد بررسی قرار گرفته است.

این تهدید برای تجهیزات IoT جدی‌تر است

به گفته پژوهشگران، دستگاه‌های اینترنت اشیا می‌توانند در برابر چنین حملاتی آسیب‌پذیرتر باشند. تجهیزات صنعتی، سامانه‌های خودرویی، روترها و دیگر دستگاه‌هایی که از ارتباطات سلولی استفاده می‌کنند، گاهی رابط‌های محدودی برای دسترسی و مدیریت دارند. در چنین شرایطی، رابط سیم‌کارت ممکن است به یک مسیر غیرمنتظره برای نفوذ تبدیل شود.

اهمیت این موضوع زمانی بیشتر می‌شود که دستگاه موردنظر در زیرساخت‌های صنعتی، حمل‌ونقل یا سامانه‌های حیاتی مورد استفاده قرار گرفته باشد؛ چراکه اختلال در ارتباطات آن می‌تواند پیامدهایی فراتر از یک مشکل معمولی برای کاربر نهایی داشته باشد.

تولیدکنندگان برای کاهش ریسک وارد عمل شدند*
پژوهشگران پس از شناسایی این موارد، نتایج تحقیقات خود را با GSMA، تولیدکنندگان تراشه و شرکت‌های سازنده دستگاه‌ها در میان گذاشتند. به گفته آنها، همکاری مناسبی برای بررسی آسیب‌پذیری‌ها شکل گرفته و برخی تولیدکنندگان نیز به‌روزرسانی‌های نرم‌افزاری و تنظیمات امنیتی جدیدی را برای محصولات خود ارائه کرده‌اند.

ماریوس مونش، استادیار دانشگاه بیرمنگام، با اشاره به واکنش تولیدکنندگان و نهادهای مرتبط گفته است که گزارش‌های امنیتی این گروه مورد توجه قرار گرفته و اقدامات اصلاحی برای افزایش امنیت دستگاه‌های مجهز به سیم‌کارت در دستور کار قرار گرفته است.
بر اساس توضیحات پژوهشگران، دامنه این موضوع می‌تواند میلیاردها دستگاه مجهز به سیم‌کارت را در سراسر جهان دربرگیرد؛ دستگاه‌هایی که علاوه بر تلفن‌های هوشمند، خودروهای متصل، پایانه‌های پرداخت، تجهیزات زیرساختی و شارژرهای خودروهای برقی را شامل می‌شوند.
توماش پیوتر لیسوفسکی، محقق اصلی این پروژه، نیز معتقد است یافته‌های فعلی تنها بخشی از قابلیت‌های احتمالی سیم‌کارت‌های مخرب را نشان می‌دهد. به گفته او، تحقیقات برای شناسایی ابعاد بیشتر این سطح حمله و همکاری با تولیدکنندگان و نهادهای استانداردسازی برای کاهش ریسک‌های امنیتی ادامه خواهد داشت.

آخرین اخبار کسب و کار

برچسب ها