12 Ağustos 2026Teknolojinin en güncel hali!
Son Haberler
AnasayfaGüvenlikUzaktan Kontrol Edilebilen Cihazlar: SIM Kartların Gizli Tehlikesi
Güvenlik

Uzaktan Kontrol Edilebilen Cihazlar: SIM Kartların Gizli Tehlikesi

Uzaktan Kontrol Edilebilen Cihazlar: SIM Kartların Gizli Tehlikesi
⏱ 2 dk okuma👁 2 görüntülenme

SIM kartlar, mobil operatöre bağlanmayı sağlayan basit parçalar olarak görülse de aslında komut çalıştırabilen küçük bilgisayarlar gibi işlev görüyorlar. Birmingham Üniversitesi ve Fuzzware’dan siber güvenlik araştırmacıları, SIM kartların göz ardı edilen güvenlik risklerini inceledi. Araştırmacılar, geliştirdikleri CATana adlı analiz aracıyla 26 cihazı test etti.

Haberi okuduğunuz için teşekkürler, bizi takip etmeyi unutmayın!

İncelenen cihazlar arasında 18 akıllı telefon ve elektrikli araç şarj istasyonları, bağlantılı otomobiller ve endüstriyel ekipmanlarda kullanılan 8 hücresel IoT modülü yer aldı. Farklı üreticilere ve işletim sistemlerine ait cihazların dahil edildiği çalışma, sorunun belirli bir marka veya platformla sınırlı olmadığını gösterdi.

Araştırmacılara göre güvenlik açığının temelinde doğrudan bir yazılım hatası bulunmuyor. Sorun, hücresel iletişim standartlarında uzun süredir yer alan Proactive SIM özelliğinden kaynaklanıyor. Bu özellik, SIM kartın cihazın modemine doğrudan komut göndermesine imkan tanıyor.

Bu mekanizmanın önemli parçalarından biri ise 1980’li yıllarda çevirmeli modemleri kontrol etmek için geliştirilen AT komutları. Hücresel donanımları yönetmek için kullanılan bu komutlar, SIM kart tarafından gönderildiğinde modem tarafından işlenebiliyor.

Araştırmacılar SIM üzerinden gerçekleştirilen saldırılarla cihazlarda kod çalıştırabildi ve hassas donanım kimlik bilgilerini ele geçirebildi. Ayrıca kilitli Android telefonların kötü amaçlı bağlantıları açmaya zorlanabildiği, mobil bağlantının güvenlik seviyesinin 4G’den daha savunmasız olan 2G’ye düşürülebildiği görüldü. Bazı durumlarda cihazların uzaktan bağlantısının kesilmesi veya tamamen kapatılması da mümkün oldu.

Tehdit sadece akıllı telefonlarla sınırlı değil. Araştırmacılar özellikle internete bağlı endüstriyel cihazlar, elektrikli araç şarj istasyonları ve bağlantılı araç sistemlerinin oluşturduğu riske dikkat çekiyor. Bu sistemler genellikle USB bağlantıları ve uzaktan yazılım erişimi gibi dışarıdan gelebilecek saldırı noktalarını mümkün olduğunca kısıtlayacak şekilde tasarlanıyor. Ancak hücresel bağlantı için kullanılan SIM yuvası, güvenlik modelinde gözden kaçabilecek bir giriş noktası oluşturuyor.

Üstelik saldırganın SIM kartı fiziksel olarak değiştirmesi de her zaman gerekmiyor. Kötü amaçlı SIM yazılım güncellemeleri, uzaktan yönetim platformlarını kötüye kullanan sahte veya kötü niyetli operatörler ve üretim aşamasındaki tedarik zinciri müdahaleleri üzerinden zararlı SIM kartların cihazlara ulaşması mümkün olabiliyor.

Araştırmacılar bulgularını kamuoyuna açıklamadan önce etkilenen çip üreticileri, cihaz üreticileri ve GSMA ile paylaştı. Bunun ardından bazı üreticiler kötü amaçlı AT komutlarını engellemek amacıyla yazılım güncellemeleri ve daha sıkı güvenlik yapılandırmaları üzerinde çalışmaya başladı.

Bu tehlikenin önlenmesi için, üreticiler ve operatörler hücresel bağlantı için kullanılan SIM yuvasını daha sıkı güvenlik yapılandırmaları ile koruma altına almalıdır. Ayrıca kullanıcıların SIM kartlarını düzenli olarak güncellemesi ve cihazlarını güvenli bir şekilde kullanması da önemlidir.

Elektrikli araç şarj cihazları da hedef olabilir. Araştırmacılar özellikle internete bağlı endüstriyel cihazlar, elektrikli araç şarj istasyonları ve bağlantılı araç sistemlerinin oluşturduğu riske dikkat çekiyor.

Üreticiler güncelleme yayınlamaya başladı. Araştırmacılar bulgularını kamuoyuna açıklamadan önce etkilenen çip üreticileri, cihaz üreticileri ve GSMA ile paylaştı. Bunun ardından bazı üreticiler kötü amaçlı AT komutlarını engellemek amacıyla yazılım güncellemeleri ve daha sıkı güvenlik yapılandırmaları üzerinde çalışmaya başladı.

Bu haber hakkında ne düşünüyorsun?

Tek tıkla reaksiyon bırakabilirsin.

Yorumlar

0 yorum
İlk yorumu sen yaz.

Yorum bırak

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir