Merhaba Webkolog takipçileri, bugün sizlere cep telefonlarımızda ve akıllı cihazlarımızda yıllardır sessiz sedasız çalışan ancak ciddi güvenlik açıkları barındıran SIM kart teknolojisinden bahsetmek istiyorum.

Pek çoğumuz SIM kartları sadece operatör şebekesine bağlanmamızı sağlayan basit plastik parçalar ya da çipler olarak görüyoruz. Ancak işin mutfağına indiğimizde bu küçük kartların aslında kendi içinde komut işleyebilen minik birer bilgisayar gibi çalıştığını unutabiliyoruz. Siber güvenlik araştırmacılarının yayımladığı son analizler, manipüle edilmiş veya uzaktan müdahaleye açık SIM kartların akıllı telefonlardan elektrikli araç şarj istasyonlarına kadar birçok cihaz üzerinde kontrol sağlayabildiğini gözler önüne serdi.

Tehlikenin Kaynağı: Geçmişten Gelen Proactive SIM Özelliği

Araştırmacıların ortaya çıkardığı bu kritik zafiyet, sıradan bir kodlama hatasından kaynaklanmıyor. Sorunun temelinde, hücresel iletişim standartlarında uzun yıllardır var olan Proactive SIM mimarisi yatıyor. Bu yapı, SIM kartın cihazın modem birimine doğrudan komut iletmesine imkan tanıyor. İşin ilginç tarafı, bu iletişim sağlanırken 1980'li yıllardan kalma ve çevirmeli modemlerden iyi bildiğimiz eski AT komutları kullanılıyor. Modem birimi, SIM karttan gelen bu komutları doğrudan güvenli kabul edip işleme alıyor.

Kullanıcı Etkileşimi Olmadan Cihaza Sızabiliyorlar

Geliştirilen analiz araçlarıyla yapılan testlerde, saldırganların kullanıcıdan hiçbir onay veya etkileşim beklemeden cihazlarda yetkisiz işlemler gerçekleştirebildiği tespit edildi. Saldırganlar bu kanal üzerinden:

  • Cihazların kritik donanım kimlik bilgilerini dışarı aktarabiliyor,
  • Kilitli ekran durumunda bile sistemi zararlı bağlantıları açmaya zorlayabiliyor,
  • Güvenli olan 4G/5G bağlantı seviyesini, şifrelemesi son derece zayıf olan 2G ağlarına düşürebiliyor,
  • Hatta cihazların hücresel bağlantısını kesip sistemi tamamen uzaktan kapatabiliyorlar.

Tehdit Sadece Telefonlarla Sınırlı Değil: IoT ve EV Şarj İstasyonları Risk Altında

Günümüzde sadece akıllı telefon kullanmıyoruz. Elektrikli araç şarj üniteleri, bağlantılı otomobiller ve sanayi sahalarındaki IoT cihazları da hücresel modemler barındırıyor. Bu tarz kritik altyapı cihazları genellikle USB portları veya dış ağ erişimleri kapatılarak zırhlandırılır. Ancak SIM kart yuvası doğrudan güvenlik çemberinin içinde kabul edildiği için arka kapı olarak gözden kaçabiliyor.

Üstelik kötü niyetli kişilerin cihaza fiziki olarak yaklaşması da şart değil. Uzaktan yönetilebilen zararlı SIM yazılım güncellemeleri, sahte operatör altyapıları veya tedarik zinciri süreçlerindeki sızmalarla bu zafiyetlerin suistimal edilme riski bulunuyor.

Üreticiler Harekete Geçti

Güvenlik uzmanlarının bulguları çip üreticileri ve GSMA ile paylaşmasının ardından, sektör genelinde zararlı AT komutlarını filtrelemeye yönelik yazılım güncellemeleri yayımlanmaya başlandı. Ancak eskiyen protokollere dayalı sistemlerin güncellenmesi zaman alabildiği için bu konuda dikkatli olmakta fayda var.

Teknoloji dünyasındaki bu gelişmeleri ve güvenlik açıklarını sizler için yakından incelemeye devam edeceğim.

Hepinize sağlıklı, mutlu ve huzurlu günler dilerim!

Webkolog'u takipte kalın!