Altın 6,736.38
%0
BIST 14,172.26
%0
Dolar 47.84
%0
Euro 55.38
%0
Kırıkkale
28°

Telefon kullanan herkesi ilgilendiriyor: SIM kartlarda güvenlik açığı ortaya çıktı

Telefon kullanan herkesi ilgilendiriyor: SIM kartlarda güvenlik açığı ortaya çıktı
 İnternet Editörü
Yeni bir siber güvenlik araştırması, kötü amaçlı veya ele geçirilmiş SIM kartların bazı cihazlara kullanıcı müdahalesi olmadan komut gönderebildiğini ortaya koydu. Akıllı telefonların yanı sıra elektrikli araç şarj cihazları ve bağlantılı otomobillerde de

ARAŞTIRMANIN SONUÇLARI DIKKAT ÇEKTI

Birmingham Üniversitesi ve siber güvenlik şirketi Fuzzware araştırmacıları tarafından gerçekleştirilen çalışma, SIM kartların yalnızca mobil iletişim sağlayan bir araç olmadığını ortaya koydu. Araştırmada, SIM kart ile cihazların modemleri arasındaki iletişimin bazı ürünlerde yeterince sınırlandırılmadığı belirlendi. ABD'nin Baltimore kentinde düzenlenen 2026 USENIX WOOT Konferansı'nda paylaşılan araştırmada toplam 26 cihaz incelendi. Test edilen cihazların 18'ini akıllı telefonlar, 8'ini ise elektrikli araç şarj cihazları ve bağlantılı otomobillerde kullanılan IoT modülleri oluşturdu.

GÜVENLIK AÇIĞI CIHAZLARI ETKILEYEBILIYOR

Araştırmacılar özellikle “Proactive SIM” adı verilen teknolojiye odaklandı. Bu teknoloji, SIM kartın belirli durumlarda cihazın modemine komut gönderebilmesine olanak sağlıyor. Normal şartlarda belirli teknik işlemler için kullanılan bu özellik, bazı cihazlarda yeterli güvenlik önlemleri bulunmadığında önemli bir açığa dönüşebiliyor. Kötü amaçlı şekilde hazırlanmış veya ele geçirilmiş bir SIM kartın, kullanıcının herhangi bir işlem yapmasına gerek kalmadan bazı komutları çalıştırabileceği belirtildi.

KULLANICI FARK ETMEDEN İŞLEM YAPILABILIYOR

Araştırmada bazı cihazların SIM kart üzerinden gönderilen komutlara karşı yeterli güvenlik kontrolü uygulamadığı tespit edildi. Araştırmacılar, belirli senaryolarda cihazlara ilişkin bazı bilgilerin elde edilebildiğini ve internet bağlantısının kesilebildiğini açıkladı. Bazı Android telefonlarda ise kullanıcı herhangi bir işlem gerçekleştirmeden belirli internet adreslerinin açılabildiği görüldü. Bu durum, SIM kart üzerinden gerçekleştirilebilecek işlemlerin kullanıcı tarafından fark edilmesini zorlaştırabileceği için dikkat çekti.

MOBIL BAĞLANTI GÜVENLIĞI TARTIŞMA YARATTI

Araştırmanın bir diğer önemli sonucu, bazı cihazların mevcut mobil bağlantısının daha eski teknolojilere yönlendirilebilmesi oldu. Testlerde bazı cihazların 4G bağlantısından 2G ağına düşürülebildiği belirlendi. Eski nesil 2G teknolojisinin çeşitli güvenlik sorunlarıyla ilişkilendirilmesi, bu bulguyu siber güvenlik açısından daha önemli hale getiriyor.

AKILLI CIHAZLAR DA İNCELENDI

Ortaya çıkan güvenlik sorununun yalnızca cep telefonlarıyla sınırlı olmadığı belirtildi. Mobil bağlantı kullanan elektrikli araç şarj cihazları, bağlantılı otomobiller ve çeşitli IoT sistemleri de araştırma kapsamında incelendi. Bu cihazların SIM kartlar üzerinden mobil ağlara bağlanması, modem ile SIM kart arasındaki iletişimin güvenliğini önemli hale getiriyor. Araştırmacılar, bağlantılı cihazların sayısının artmasıyla birlikte bu tür güvenlik açıklarının daha geniş bir etki alanına sahip olabileceğine dikkat çekti.

ÜRETICILERE KRITIK GÜVENLIK ÖNERILERI

Araştırmacılar, cihaz üreticilerinin SIM kart ile modem arasındaki iletişimi daha sıkı şekilde kontrol etmesi gerektiğini vurguladı. SIM üzerinden gönderilebilecek komutların sınırlandırılması, komutların doğrulanması ve cihaz yazılımlarına ilave güvenlik kontrollerinin eklenmesi önerildi.

SIM KART GÜVENLIĞI NEDEN ÖNEMLI?

Araştırmanın sonuçları, SIM kartların yalnızca telefon numarasını ve mobil aboneliği tanımlayan bir araç olarak değerlendirilmemesi gerektiğini ortaya koyuyor. Akıllı telefonlardan elektrikli araçlara kadar birçok cihazın mobil ağlara bağlanması, SIM kart ile cihaz arasındaki iletişimin güvenliğini de önemli bir siber güvenlik konusu haline getiriyor. Uzmanların bulguları, üreticilerin mobil bağlantılı cihazlarda SIM tabanlı komutların güvenliğini artırması gerektiğine işaret ediyor.

Etiketler :
HABERE YORUM KAT
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.