سیمکارت معمولاً یکی از امنترین بخشهای تلفن همراه در نظر گرفته میشود؛ قطعهای کوچک که وظیفه اصلی آن شناسایی مشترک و اتصال گوشی به شبکه موبایل است.
اما یک پژوهش جدید نشان میدهد سیمکارت مسموم میتواند به یک مسیر حمله جدی برای گوشیهای هوشمند و حتی برخی تجهیزات متصل تبدیل شود.
به گزارش گیزمکس پژوهشگران دانشگاه بیرمنگام و مرکز CISPA نشان دادهاند که یک SIM دستکاریشده میتواند با سوءاستفاده از قابلیتهای استاندارد سیمکارت، با بخش مودم و بیسبند دستگاه تعامل داشته باشد.
سیمکارت مخرب یا مسموم دقیقاً چه خطری دارد؟
# برخلاف حملات معمول که مستقیماً سیستمعامل یا یک اپلیکیشن گوشی را هدف میگیرند، این روش میتواند از خود SIM و ارتباط آن با مودم گوشی استفاده کند. پژوهشگران در پروژهای به نام SIMurai نشان دادهاند که سیمکارت نباید همیشه یک جزء کاملاً قابلاعتماد در معماری امنیتی موبایل فرض شود.
اهمیت این موضوع در آن است که برخی فعالیتهای سیمکارت در سطحی پایینتر از سیستمعامل گوشی انجام میشود؛ در نتیجه، شناسایی چنین حملاتی برای راهکارهای امنیتی معمول میتواند دشوارتر باشد.
پروژه SIMurai برای بررسی قابلیتهای امنیتی و رفتاری سیمکارتهای مخرب توسعه یافته است آیا همه کاربران باید نگران باشند؟
# خیر. این یافته به معنای آن نیست که هر سیمکارت معمولی میتواند گوشی را هک کند. سناریوی مورد بررسی پژوهشگران، به سیمکارت دستکاریشده یا مخرب و شرایط فنی خاص نیاز دارد و با حملات رایج مانند فیشینگ یا نصب یک اپلیکیشن آلوده تفاوت دارد.
با این حال، این تحقیق نشان میدهد زنجیره امنیت گوشی تنها به سیستمعامل، برنامهها و آنتیویروس محدود نمیشود و اجزایی مانند سیمکارت و مودم نیز باید در مدل تهدید امنیتی در نظر گرفته شوند. دانشگاه بیرمنگام در توضیح این پژوهش تأکید کرده است که این مسئله میتواند علاوه بر گوشیهای هوشمند، برای تجهیزات متصل و دستگاههای IoT نیز اهمیت داشته باشد.
کاربران برای افزایش امنیت چه کار کنند؟
# کاربران عادی بیش از هر چیز باید از سیمکارتهای معتبر اپراتورها استفاده کنند و از قرار دادن سیمکارتهای ناشناس یا دستکاریشده در گوشی خودداری کنند.
همچنین فعالکردن قفل سیمکارت، استفاده از احراز هویت دومرحلهای مبتنی بر اپلیکیشن بهجای SMS در سرویسهای حساس و توجه به هشدارهای اپراتور میتواند سطح امنیت حسابها را افزایش دهد. خطر دیگری که باید از آن جداگانه آگاه بود، SIM Swap است؛ حملهای که در آن مهاجم با فریب اپراتور شماره تلفن قربانی را روی سیمکارت دیگری فعال میکند.
پژوهش جدید درباره سیمکارتهای مخرب یک هشدار مهم برای صنعت موبایل است: SIM نباید صرفاً یک قطعه ساده برای اتصال به شبکه در نظر گرفته شود. تحقیقات SIMurai نشان دادهاند که قابلیتهای سیمکارت میتوانند در صورت سوءاستفاده، مسیرهایی برای حمله به دستگاه و بخش بیسبند ایجاد کنند.
با این حال، کاربران عادی نباید از قرار دادن سیمکارت معمولی اپراتور در گوشی خود هراس داشته باشند؛ تهدید اصلی متوجه سناریوهای خاص و سیمکارتهای دستکاریشده است.
سؤالات متداول درباره سیمکارتهای مخرب
# آیا سیمکارت واقعاً میتواند گوشی را هک کند؟
در شرایط خاص، یک سیمکارت دستکاریشده میتواند از قابلیتهای ارتباطی خود برای تعامل مخرب با بخش مودم و بیسبند گوشی استفاده کند. بااینحال، این موضوع با هک معمول گوشی تفاوت دارد و به شرایط و تجهیزات خاص نیاز دارد.
آیا سیمکارت معمولی اپراتورها خطرناک است؟
خیر. این پژوهش به معنای خطرناک بودن سیمکارتهای معمولی اپراتورها نیست. تهدید اصلی مربوط به سیمکارتهای دستکاریشده یا مخرب است که میتوانند عمداً برای حمله طراحی شوند.
چگونه از گوشی در برابر سیمکارت مخرب محافظت کنیم؟
استفاده از سیمکارت معتبر اپراتور، بهروزرسانی منظم سیستمعامل و Firmware گوشی و خودداری از استفاده از سیمکارتهای ناشناس یا دستکاریشده، مهمترین اقدامات پیشگیرانه هستند.
آیا سیمکارت مخرب میتواند اطلاعات شخصی را سرقت کند؟
بسته به آسیبپذیری مورد سوءاستفاده، حمله از طریق سیمکارت میتواند پیامدهای امنیتی مختلفی داشته باشد؛ اما نباید تصور کرد که هر سیمکارت مخرب بهطور خودکار به تمام اطلاعات گوشی دسترسی پیدا میکند.
تفاوت سیمکارت مخرب با SIM Swap چیست؟
در حمله SIM Swap، مهاجم تلاش میکند شماره تلفن قربانی را روی سیمکارت دیگری فعال کند؛ اما در سناریوی سیمکارت مخرب، خود سیمکارت میتواند بهعنوان بخشی از مسیر حمله مورد استفاده قرار گیرد. این دو تهدید از نظر فنی متفاوت هستند.
آیا آیفون و گوشیهای اندرویدی هم در معرض این تهدید هستند؟
اصل پژوهش به تعامل سیمکارت با بخش ارتباطی دستگاه مربوط میشود و بنابراین موضوع تنها به یک سیستمعامل خاص محدود نیست. بااینحال، میزان آسیبپذیری هر دستگاه به سختافزار، مودم، Firmware و پیادهسازی امنیتی آن بستگی دارد.
آیا خاموش کردن گوشی مانع حمله سیمکارتی میشود؟
خاموش بودن کامل دستگاه ارتباطات معمول آن را متوقف میکند، اما برای محافظت در برابر یک سناریوی خاص امنیتی نمیتوان تنها به خاموش و روشن کردن گوشی تکیه کرد. بهروزرسانی نرمافزار و استفاده از سیمکارت معتبر اهمیت بیشتری دارد.