Araştırmaya göre kötü amaçlı veya ele geçirilmiş bir SIM kart, kullanıcı herhangi bir işlem yapmadan bağlı olduğu cihaz üzerinde bazı komutları çalıştırabiliyor.

ABD’nin Baltimore kentinde düzenlenen 2026 USENIX WOOT Konferansı’nda sunulan araştırma kapsamında 18 akıllı telefon ile elektrikli araç şarj cihazları ve otomobillerde kullanılan 8 IoT modülü olmak üzere toplam 26 cihaz incelendi.

SIM Karttan Cihaza Komut Gönderilebiliyor

Araştırmacılar, SIM kartların cihazın modemine belirli komutlar göndermesini sağlayan “Proactive SIM” özelliğine odaklandı.

CATana adlı analiz aracıyla yapılan testlerde, bazı cihazların SIM kart üzerinden gönderilen komutları yeterince sınırlandırmadığı ve bunun çeşitli güvenlik açıklarına yol açabildiği tespit edildi.

Kötü amaçlı bir SIM kartla yapılan denemelerde cihazlara ait bazı bilgilerin alınabildiği ve internet bağlantısının kesilebildiği görüldü.

Bazı Android telefonlarda ise internet adreslerinin kullanıcı müdahalesi olmadan açılabildiği, cihazların 4G bağlantısının güvenliği daha düşük olan 2G ağına geçirilebildiği belirlendi.

Elektrikli Araç Şarj Cihazları Da Risk Altında

Araştırmanın dikkat çeken sonuçlarından biri de riskin yalnızca cep telefonlarıyla sınırlı olmaması.

Çocuklara sosyal medya kısıtlaması başladı
Çocuklara sosyal medya kısıtlaması başladı
İçeriği Görüntüle

Mobil bağlantı için SIM kart kullanan elektrikli araç şarj cihazları, bağlantılı otomobiller ve endüstriyel sistemlerin de benzer güvenlik açıklarından etkilenebileceği belirtildi.

Araştırmacılar bazı testlerde cihazların bağlantısının kesilebildiğini veya cihazların devre dışı bırakılabildiğini ortaya koydu.

Üreticilere Güvenlik Uyarısı

Uzmanlara göre üreticilerin SIM kart ile cihazın modemi arasındaki iletişimi daha sıkı kontrol etmesi gerekiyor.

Özellikle SIM kart üzerinden gönderilebilecek komutların sınırlandırılması ve cihazların bu komutları daha güvenli şekilde doğrulaması, söz konusu açıkların kötüye kullanılmasını önlemek açısından önem taşıyor.

Kaynak: Haber merkezi