گردشگری 724 | دنیای گردشگری
  • گردشگری 724
  • میراث فرهنگی
    • فرهنگ و تاریخ (ایران و جهان)
  • جاهای دیدنی ایران و جهان
    • مقاصد سفر
  • راهنمای سفر
  • هتل‌ها
  • غذا و رستوران
  • اقتصاد گردشگری
    • بانک و فارکس
      • ارزدیجیتال
    • صنعت و تجارت و خدمات
      • خودرو
    • کارآفرینی و بازاریابی
    • اخبار گوناگون عمومی و سرگرمی
      • پزشکی، سلامت و زیبایی
      • سیاسی، اجتماعی و حقوقی
      • کشاورزی و دامپروری
      • فناوری
      • ورزشی
  • 724
    • همسفر ایرانی
    • کوله پشتی لپ تاپ مینیمال هیماواری HIMAWARI
۳۰
شهریور
  • گردشگری 724
  • میراث فرهنگی
    • فرهنگ و تاریخ (ایران و جهان)
  • جاهای دیدنی ایران و جهان
    • مقاصد سفر
  • راهنمای سفر
  • هتل‌ها
  • غذا و رستوران
  • اقتصاد گردشگری
    • بانک و فارکس
      • ارزدیجیتال
    • صنعت و تجارت و خدمات
      • خودرو
    • کارآفرینی و بازاریابی
    • اخبار گوناگون عمومی و سرگرمی
      • پزشکی، سلامت و زیبایی
      • سیاسی، اجتماعی و حقوقی
      • کشاورزی و دامپروری
      • فناوری
      • ورزشی
  • 724
    • همسفر ایرانی
    • کوله پشتی لپ تاپ مینیمال هیماواری HIMAWARI
سیم‌کارت‌ مخرب چیست؟ / عامل ناشناخته‌ای که نفوذ به گوشی‌ها را ساده‌تر می‌کند

سیم‌کارت‌ مخرب چیست؟ / عامل ناشناخته‌ای که نفوذ به گوشی‌ها را ساده‌تر می‌کند

فناوری

پژوهشگران دانشگاه بیرمنگام نشان دادند که سیم‌کارت‌های مخرب می‌توانند کنترل کامل گوشی‌های هوشمند و دستگاه‌های متصل به اینترنت را به دست بگیرند.

خبرآنلاین
مرداد 20, 1405
38 بازدیدها
0 Comments

به گزارش خبرآنلاین، به نقل از زومیت، سیم‌کارت‌ها که به عنوان عنصری امن برای اتصال دستگاه‌ها به شبکه‌ی موبایل شناخته می‌شوند، در صورت آسیب‌دیدن می‌توانند خطرات امنیتی شدیدی ایجاد کنند. یک سیم‌کارت مخرب به مهاجمان اجازه می‌دهد اطلاعات دستگاه را جمع‌آوری کنند، در اتصال آن اختلال به وجود آورند و به عنوان دروازه‌ای برای حملات سایبری بعدی عمل کنند.

پژوهشگران دانشگاه بیرمنگام در کنفرانس فناوری‌های تهاجمی یوزنیکس (USENIX WOOT 2026) در بالتیمور، از یک سطح حمله‌ی جدید پرده برداشتند که دستگاه‌ها را در برابر سیم‌کارت‌های مخرب و آسیب‌دیده آسیب‌پذیر می‌کند.

قابلیت خاصی به نام سیم‌کارت فعال (Proactive SIM) به سیم‌کارت اجازه می‌دهد دستورات ویژه‌ای را به صورت مستقیم به مودم دستگاه بفرستد. یکی از این دستورات به سیم‌کارت امکان می‌دهد اجرای دستورات موسوم به AT را درخواست کند؛ دستوراتی که از دهه‌ی ۱۹۸۰ میلادی برای کنترل و پیکربندی مودم‌ها استفاده می‌شوند.

پژوهشگران برای بررسی این خطرات، ابزاری به نام CATana توسعه دادند و ۲۶ دستگاه مختلف شامل ۱۸ گوشی هوشمند و هشت ماژول اینترنت اشیاء سلولار را بررسی کردند. این ماژول‌ها معمولا در شارژر خودروهای برقی، تجهیزات صنعتی و خودروهای متصل به اینترنت استفاده می‌شوند. بررسی‌ها نشان داد که چندین دستگاه دستورات AT صادرشده از سیم‌کارت را اجرا می‌کنند. این موضوع به کشف چندین آسیب‌پذیری امنیتی منجر شد که امکان غیرفعال کردن کامل ارتباطات سلولار، خاموش کردن دستگاه قربانی، بازگرداندن رابط‌های دیباگ بسته‌شده و حتی مجبور کردن دستگاه به تنزل از شبکه‌ی امن 4G به شبکه‌ی ناامن 2G را فراهم می‌کند.

ماریوس مونش، استادیار علوم کامپیوتر در دانشگاه بیرمنگام، گفت: «بخش جذاب ماجرا این است که قابلیت‌های فعال سیم‌کارت و سطح حمله‌ی ناشی از آن به طور صریح در مشخصات فنی ارتباطات سلولار تعریف شده است که منجر به حملات منطبق بر استاندارد می‌شود. سایر پژوهشگران، کارشناسان امنیت سایبری و اسناد اطلاعاتی فاش‌شده پیش از ما برخی از خطرات سیم‌کارت‌های خصمانه را نشان داده بودند؛ با این حال، خطرات ناشی از آن هنوز به طور کامل کاهش نیافته است.»

تیم تحقیقاتی چهار سناریوی حمله را برجسته می‌کند که شامل مهاجمان از راه دور با سوءاستفاده از آسیب‌پذیری‌های نرم‌افزار سیم‌کارت، مهاجمان فیزیکی با تعویض سیم‌کارت، اپراتورهای آسیب‌دیده با سوءاستفاده از مدیریت از راه دور و حملات زنجیره‌ی تأمین در طول ساخت سیم‌کارت می‌شود.

خطرات به ویژه برای دستگاه‌های اینترنت اشیاء مانند سیستم‌های خودرویی یا روترها اهمیت دارد، زیرا این دستگاه‌ها معمولا با رابط‌های محدودی قفل شده‌اند و سیم‌کارت می‌تواند به عنوان یک بردار ورود پیش‌بینی‌نشده عمل کند. همچنین در گوشی‌های اندرویدی جدید، یک سیم‌کارت مخرب می‌تواند گوشی را مجبور کند بدون هیچ‌گونه تعامل کاربر و حتی در حالت قفل، یک وب‌سایت تحت کنترل مهاجم را باز کند.

پژوهشگران یافته‌های خود را با اتحادیه‌ی جی‌اس‌ام (GSMA) و تولیدکنندگان تراشه و دستگاه‌های آسیب‌دیده در میان گذاشتند. این گزارش‌ها جدی گرفته شد و سازندگان بزرگ به‌روزرسانی‌های نرم‌افزاری را برای مشتریان خود ارائه کردند که امنیت میلیاردها دستگاه مجهز به سیم‌کارت را در سراسر جهان بهبود می‌بخشد.

۵۸۵۸

نوشته های مرتبط:

  • فیلترینگ یکی از سه دلیل اصلی مهاجرت است/ گوش‌های «زامبی» حتی هنگام قطع اینترنت بین‌الملل، مهاجم هستند / «مافیا» نه، آنان «ذی‌نفعان» فیلترینگ هستند_6a5c537faf40d.jpeg
    فیلترینگ یکی از سه دلیل اصلی مهاجرت است/ گوش‌های…
  • ارزانترین دانشگاه های آمریکا
    ارزانترین دانشگاه های آمریکا
  • برای قطع کردن اینترنت، بهانه ای به نام امنیت سایبری تراشیده اند/ کشورهای دیگر مورد حمله سایبری نیستند؟پس چرا اینترنت را قطع نمی کنند؟
    برای قطع کردن اینترنت، بهانه ای به نام امنیت سایبری…
  • هاب منطقه شدن با تحریم تقریبا غیرممکن است / استفاده از استارلینک در کشور فقط به خاطر فیلترینگ نیست_692b20ca9f34a.jpeg
    هاب منطقه شدن با تحریم تقریبا غیرممکن است / استفاده…

هیچ دیدگاهی درج نشده - اولین نفر باشید

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پانزده + 11 =

اخبار گردشگری

  • خسارت 4.5 همتی دشمن آمریکایی به بخش صیادی و زیرساخت‌های هرمزگان
  • جهانگیر: گواهی صرفه‌جویی انرژی نباید ابزار خلق پول شود
  • دستور جمع‌آوری فوری پماد غیرمجاز «عرق‌الشفاء» صادر شد
  • «دنت پاپ»؛ یک انتخاب مناسب برای صبحانه و میان‌وعده روزهای مدرسه
  • مجلس پای کار بیماران خاص؛ این بار نوبت دولت است
  • گردهمایی چهره‌های شاخص سینمای ایران برای پیچینگ ۱۴۰۵ فارابی/ ۳۷ پروژه از میان بیش از ۸۰۰ طرح به مرحله ارائه رسیدند
  • ادبیات فارسی، مهم‌ترین دستاورد ایرانی‌هاست/ «بر خطِ آواز» با شعر شفیعی کدکنی و آواز شجریان در کتابخانه ملی ایران برگزار می‌شود
  • استقبال پرشور مردم از بازیگران و عوامل «جانشین»/ شامحمدی: تماشاگران «نفسِ سینما» هستند + تصاویر
  • توسعه صنایع‌دستی نیازمند تغییر ریل در سیاست‌گذاری، فروش و صادرات است
  • بازنگری مصوبه الحاق حریم درجه ۲ تخت‌جمشید
  • هکرهای کره شمالی هزاران دستگاه را آلوده کردند / خسارت ۱۰ میلیون دلاری با آزمون‌های استخدامی جعلی
  • قیمت برق خورشیدی سقوط کرد؛ چین چگونه انرژی پاک را ارزان کرد؟
  • ثبت سفارش واردات شکر خام و دام کشتاری بدون سقف آزاد شد
  • آبخیزداری در بیش از 40 میلیون هکتار در دستور کار منابع طبیعی
  • بازگشت واردات ذرت به بنادر جنوبی/سهم مبادی شمالی به 11 درصد سقوط کرد
  • درباره گردشگری 724
  • حریم شخصی کاربران
  • بازنشر محتوا
  • ارتباط با تیم گردشگری 724
  • خرید رپورتاژآگهی
  • عصر گردشگری

تمام حقوق مادی و معنوی این سایت متعلق به  گردشگری 724 است و استفاده از مطالب با ذکر منبع بلامانع است.

  • گردشگری 724
  • میراث فرهنگی
    • فرهنگ و تاریخ (ایران و جهان)
  • جاهای دیدنی ایران و جهان
    • مقاصد سفر
  • راهنمای سفر
  • هتل‌ها
  • غذا و رستوران
  • اقتصاد گردشگری
    • بانک و فارکس
      • ارزدیجیتال
    • صنعت و تجارت و خدمات
      • خودرو
    • کارآفرینی و بازاریابی
    • اخبار گوناگون عمومی و سرگرمی
      • پزشکی، سلامت و زیبایی
      • سیاسی، اجتماعی و حقوقی
      • کشاورزی و دامپروری
      • فناوری
      • ورزشی
  • 724
    • همسفر ایرانی
    • کوله پشتی لپ تاپ مینیمال هیماواری HIMAWARI