Biz SIM-kartı adətən telefon nömrəsini saxlayan kiçik çip kimi qəbul edirik.
Ucnoqta.az bildirir ki, lakin mütəxəssislərin araşdırmasına görə, SIM-kart əslində qurğuya müəyyən əmrlər göndərə bilən kiçik kompüterdir. Müəyyən şəraitdə bu imkanlardan istifadə edilərək smartfon və digər qoşulmuş cihazlar üzərində nəzarət əldə etmək mümkündür.
Bu təhlükə eSIM-lərə də aiddir
Baltimorda keçirilən USENIX WOOT 2026 kibertəhlükəsizlik konfransında Birmingem Universiteti və Fuzzware şirkətinin mütəxəssisləri zərərli və ya sındırılmış SIM-kartların real təhlükə yarada biləcəyini nümayiş etdiriblər.
Problem nədən qaynaqlanır?
Tədqiqatçıların diqqət çəkdiyi əsas məsələ Proactive SIM adlı standart funksiyadır. Bu funksiya SIM-karta cihazın modemlərinə müəyyən əmrlər göndərməyə imkan verir.
Bunun üçün AT əmrlərindən istifadə olunur. Bu əmrlər 1980-ci illərdə modemləri idarə etmək üçün hazırlanıb və bu gün də mobil rabitə avadanlıqlarında tətbiq olunur.
Tədqiqatçılara görə, müəyyən hallarda SIM-kart tərəfindən göndərilən belə əmrlər modem tərəfindən istifadəçinin əlavə müdaxiləsi olmadan icra edilə bilər.
26 cihaz üzərində sınaq keçirilib
Mütəxəssislər CATana adlı xüsusi alət hazırlayaraq 26 real cihazı – 18 smartfonu və avtomobillər, eləcə də elektrik avtomobilləri üçün enerji doldurma stansiyalarında istifadə olunan 8 mobil rabitə modulunu sınaqdan keçiriblər.
Araşdırma zamanı onlar bəzi cihazlarda:
ixtiyari kodun işə salınmasını;
cihazın unikal identifikatorlarının əldə edilməsini;
kilidli Android telefonunda zərərli keçidlərin açılmasını;
4G bağlantısının daha zəif və köhnəlmiş 2G şəbəkəsinə keçirilməsini;
cihazın uzaqdan söndürülməsini
nümayiş etdiriblər.
Mütəxəssislər bildirirlər ki, belə müdaxilə istifadəçi tərəfindən asanlıqla fərq edilməyə bilər.
Təhlükə smartfonlarla məhdudlaşmır
Problem elektrik avtomobilləri üçün enerji doldurma stansiyaları, sənaye marşrutlaşdırıcıları və digər qoşulmuş cihazlar üçün də risk yarada bilər.
Təhlükəli SIM-kart cihaza müxtəlif yollarla daxil ola bilər. Məsələn, SIM-kartın proqram təminatına zərərli yeniləmə göndərilməsi, mobil operatorun uzaqdan idarəetmə sistemlərindən sui-istifadə və ya istehsal mərhələsində təchizat zəncirinə müdaxilə mümkün ssenarilər arasında göstərilir.
Beləliklə, potensial təhlükə yalnız istifadəçinin smartfonu ilə deyil, mobil rabitəyə qoşulan müxtəlif elektron qurğularla da bağlıdır.
İstehsalçılar tədbir görür
Araşdırmaçılar aşkar etdikləri məlumatları ictimaiyyətə açıqlamadan əvvəl çip istehsalçıları, cihaz istehsalçıları və mobil rabitə sənayesinin GSMA assosiasiyasına təqdim ediblər.
Bundan sonra bir sıra şirkətlər zərərli AT əmrlərinin qarşısını almaq üçün proqram yeniləmələri və əlavə təhlükəsizlik parametrləri üzərində işləməyə başlayıblar.
