ARAŞTIRMANIN SONUÇLARI DIKKAT ÇEKTI
Birmingham Üniversitesi ve siber güvenlik şirketi Fuzzware araştırmacıları tarafından gerçekleştirilen çalışma, SIM kartların yalnızca mobil iletişim sağlayan bir araç olmadığını ortaya koydu. Araştırmada, SIM kart ile cihazların modemleri arasındaki iletişimin bazı ürünlerde yeterince sınırlandırılmadığı belirlendi. ABD'nin Baltimore kentinde düzenlenen 2026 USENIX WOOT Konferansı'nda paylaşılan araştırmada toplam 26 cihaz incelendi. Test edilen cihazların 18'ini akıllı telefonlar, 8'ini ise elektrikli araç şarj cihazları ve bağlantılı otomobillerde kullanılan IoT modülleri oluşturdu.
GÜVENLIK AÇIĞI CIHAZLARI ETKILEYEBILIYOR
Araştırmacılar özellikle “Proactive SIM” adı verilen teknolojiye odaklandı. Bu teknoloji, SIM kartın belirli durumlarda cihazın modemine komut gönderebilmesine olanak sağlıyor. Normal şartlarda belirli teknik işlemler için kullanılan bu özellik, bazı cihazlarda yeterli güvenlik önlemleri bulunmadığında önemli bir açığa dönüşebiliyor. Kötü amaçlı şekilde hazırlanmış veya ele geçirilmiş bir SIM kartın, kullanıcının herhangi bir işlem yapmasına gerek kalmadan bazı komutları çalıştırabileceği belirtildi.
KULLANICI FARK ETMEDEN İŞLEM YAPILABILIYOR
Araştırmada bazı cihazların SIM kart üzerinden gönderilen komutlara karşı yeterli güvenlik kontrolü uygulamadığı tespit edildi. Araştırmacılar, belirli senaryolarda cihazlara ilişkin bazı bilgilerin elde edilebildiğini ve internet bağlantısının kesilebildiğini açıkladı. Bazı Android telefonlarda ise kullanıcı herhangi bir işlem gerçekleştirmeden belirli internet adreslerinin açılabildiği görüldü. Bu durum, SIM kart üzerinden gerçekleştirilebilecek işlemlerin kullanıcı tarafından fark edilmesini zorlaştırabileceği için dikkat çekti.
MOBIL BAĞLANTI GÜVENLIĞI TARTIŞMA YARATTI
Araştırmanın bir diğer önemli sonucu, bazı cihazların mevcut mobil bağlantısının daha eski teknolojilere yönlendirilebilmesi oldu. Testlerde bazı cihazların 4G bağlantısından 2G ağına düşürülebildiği belirlendi. Eski nesil 2G teknolojisinin çeşitli güvenlik sorunlarıyla ilişkilendirilmesi, bu bulguyu siber güvenlik açısından daha önemli hale getiriyor.
AKILLI CIHAZLAR DA İNCELENDI
Ortaya çıkan güvenlik sorununun yalnızca cep telefonlarıyla sınırlı olmadığı belirtildi. Mobil bağlantı kullanan elektrikli araç şarj cihazları, bağlantılı otomobiller ve çeşitli IoT sistemleri de araştırma kapsamında incelendi. Bu cihazların SIM kartlar üzerinden mobil ağlara bağlanması, modem ile SIM kart arasındaki iletişimin güvenliğini önemli hale getiriyor. Araştırmacılar, bağlantılı cihazların sayısının artmasıyla birlikte bu tür güvenlik açıklarının daha geniş bir etki alanına sahip olabileceğine dikkat çekti.
ÜRETICILERE KRITIK GÜVENLIK ÖNERILERI
Araştırmacılar, cihaz üreticilerinin SIM kart ile modem arasındaki iletişimi daha sıkı şekilde kontrol etmesi gerektiğini vurguladı. SIM üzerinden gönderilebilecek komutların sınırlandırılması, komutların doğrulanması ve cihaz yazılımlarına ilave güvenlik kontrollerinin eklenmesi önerildi.
SIM KART GÜVENLIĞI NEDEN ÖNEMLI?
Araştırmanın sonuçları, SIM kartların yalnızca telefon numarasını ve mobil aboneliği tanımlayan bir araç olarak değerlendirilmemesi gerektiğini ortaya koyuyor. Akıllı telefonlardan elektrikli araçlara kadar birçok cihazın mobil ağlara bağlanması, SIM kart ile cihaz arasındaki iletişimin güvenliğini de önemli bir siber güvenlik konusu haline getiriyor. Uzmanların bulguları, üreticilerin mobil bağlantılı cihazlarda SIM tabanlı komutların güvenliğini artırması gerektiğine işaret ediyor.