بر اساس گزارشی که گروه علمی ایرنا منتشر کرده، وب‌سایت تِک‌اکسپلور اشاره می‌کند:

تحقیقات انجام شده در دانشگاه بیرمنگام به کمک شرکت امنیتی فازوِر (Fuzzware) به شناسایی نوع جدیدی از حملات در سیم‌کارت‌ها منجر شده است که می‌تواند به دستگاه‌های متصل به شبکه موبایل آسیب‌های جدی وارد کند. این کشفیات که در کنفرانس بیستم انجمن سامانه‌های محاسباتی پیشرفته (USENIX) در زمینه فناوری‌های تهاجمی (WOOT '26) در بالتیمور به نمایش گذاشته شده، نشان می‌دهد که وجود یک سیم‌کارت مخرب می‌تواند به جمع‌آوری اطلاعات دستگاه، اختلال در ارتباطات، و همچنین ایجاد نقطه نفوذ برای حملات سایبری پیچیده‌تر منجر شود.

قابلیت کنشگری سیم‌کارت؛ دروازه‌ای برای حمله

این گروه پژوهشی تمرکز خود را بر روی ویژگی‌ای به نام سیم‌کارت کنشگر (Proactive SIM) گذاشته‌اند که به سیم‌کارت این امکان را می‌دهد که دستورات معینی را مستقیماً به مودم دستگاه ارسال کند. مودم به عنوان واسطه ارتباطی میان دستگاه و شبکه اپراتورها عمل می‌کند و یکی از این دستورات قابلیت اجرای فرمان‌های استاندارد کنترل مودم (AT) را فراهم می‌آورد که از دهه ۱۹۸۰ میلادی برای اداره ارتباطات مورد استفاده قرار می‌گرفته است.

گروه تحقیقات با بهره‌گیری از ابزار کاتانا (CATana)، به تحلیل ۲۶ دستگاه، شامل ۱۸ گوشی هوشمند و ۸ ماژول اینترنت اشیا پرداختند. این ماژول‌ها به دستگاه‌های غیرهوشمند امکان اتصال به اینترنت را می‌دهند و در کاربردهایی مانند شارژرهای خودروهای برقی، تجهیزات صنعتی و خودروهای متصل به کار می‌روند.

چهار مسیر برای نفوذ سیم‌کارت مخرب

تحقیقگران چهار مسیر کلیدی را برای نفوذ سیم‌کارت‌های مخرب یا آسیب‌دیده شناسایی کرده‌اند:

۱. حملات از راه دور از طریق بهره‌برداری از آسیب‌پذیری‌های نرم‌افزاری سیم‌کارت؛
۲. حملات فیزیکی نظیر تعویض سیم‌کارت فرد هدف یا نصب سخت‌افزار مزاحم؛
۳. سوءاستفاده اپراتورها از قابلیت‌های مدیریت از راه دور سیم‌کارت؛
۴. حملات زنجیره تأمین با دستکاری سیم‌کارت‌ها در مراحل تولید یا حمل‌ونقل.

حملات احتمالی با یک سیم‌کارت مخرب

پژوهشگران با استفاده از ابزار کاتانا، چندین نوع حمله عملی که یک سیم‌کارت مخرب می‌تواند انجام دهد را به تصویر کشیدند:

  • فعال‌سازی درگاه‌های مخفی عیب‌یابی؛
  • دریافت اطلاعات حساس مانند شناسهٔ منحصربه‌فرد دستگاه؛
  • ارسال پیام یا برقراری تماس؛
  • وادار کردن دستگاه به کاهش سطح شبکه از نسل ۴ (۴G) به شبکه ناامن نسل ۲ (۲G)؛
  • خاموش کردن دستگاه یا قطع کلی ارتباط سلولی.

خطر جدی برای دستگاه‌های اینترنت اشیا

تحقیقات نشان می‌دهد که این تهدید برای دستگاه‌های اینترنت اشیا (IoT) مانند تجهیزات صنعتی، سامانه‌های خودرویی و روترها (دستگاه‌های تقسیم‌کننده اینترنت) بسیار خطرناک‌تر است، زیرا اینگونه دستگاه‌ها معمولاً فقط با تعداد محدودی از رابط‌های قابل دسترسی محفوظ می‌شوند و وجود سیم‌کارت در آنها می‌تواند به عنوان یک نقطه ضعف قابل نفوذ تلقی شود.

واکنش تولیدکنندگان و گام‌های بعدی

پژوهشگران نتایج خود را با اتحادیه جهانی اپراتورهای تلفن همراه (GSMA) که استانداردهای صنعت مخابرات را تعیین می‌کند و همچنین با تولیدکنندگان تراشه و دستگاه‌ها به اشتراک گذاشتند.

دکتر ماریوس مونش (Marius Muench)، استادیار دانشگاه بیرمنگام، بیان می‌کند: همکاری با شرکت‌های آسیب‌دیده و انجمن جهانی سامانه‌های ارتباطات سیار (GSMA) بسیار سازنده بود. گزارشات ما به طور جدی مورد توجه قرار گرفت و تولیدکنندگان اصلی به روزرسانی‌های نرم‌افزاری و پیکربندی‌های ایمن‌تری به کاربران ارائه کردند. این اقدامات به ایمن‌تر شدن میلیاردها دستگاه مجهز به سیم‌کارت، از جمله گوشی‌های هوشمند، خودروهای متصل به اینترنت، پایانه‌های پرداخت و تجهیزات زیرساختی حیاتی در سطح جهانی کمک خواهد کرد.

توماش پیوتر لیسوفسکی (Tomasz Piotr Lisowski)، محقق اصلی این مطالعه، در پایان تأکید کرد: حملاتی که ما به آن اشاره کردیم، تنها بخش کوچکی از تهدیداتی است که می‌تواند با استفاده از سیم‌کارت‌های مخرب تحقق یابد. ما به تلاش‌های خود برای روشن‌تر ساختن این نوع حمله ادامه خواهیم داد و امید داریم بتوانیم با تولیدکنندگان و نهادهای استانداردسازی برای کاهش این تهدیدات همکاری کنیم.