• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » سیم‌کارت‌های مخرب چگونه گوشی‌ها و دستگاه‌های هوشمند را هک می‌ کنند؟

سیم‌کارت‌های مخرب چگونه گوشی‌ها و دستگاه‌های هوشمند را هک می‌ کنند؟

مانی نوشته شده توسط مانی
سه‌شنبه 20 مرداد 1405 - 13:05
در امنیت سایبری, پیشنهاد سردبیر, فناوری
سیم‌کارت‌های مخرب چگونه گوشی‌ها و دستگاه‌های هوشمند را هک می‌ کنند؟
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. کشف آسیب‌پذیری‌ها با ابزار CATana
  • 2. چهار راه برای ساخت سیم‌کارت‌های مخرب
  • 3. افزایش امنیت دستگاه‌های مجهز به سیم‌کارت

پژوهشگران دانشگاه بیرمنگام نشان دادند سیم‌کارت‌های مخرب می‌توانند با سوءاستفاده از قابلیت‌های داخلی خود، گوشی‌ها، خودروهای متصل، شارژرهای برقی و دستگاه‌های اینترنت اشیا را هک کنند.

به‌ گزارش سرویس امنیت سایبری تک‌ناک، سیم‌کارت‌ها که به‌ عنوان یک عنصر امنیتی برای اتصال دستگاه‌ها به شبکه‌های موبایلی عمل می‌کنند، در صورت دستکاری یا آلوده شدن می‌توانند به یک تهدید جدی امنیتی تبدیل شوند. یک سیم‌کارت مخرب قادر است اطلاعات دستگاه را جمع‌آوری کند، ارتباطات آن را مختل نماید و حتی به‌ عنوان دروازه‌ای برای حملات سایبری پیچیده‌تر مورد استفاده قرار گیرد.

پژوهشگران دانشگاه بیرمنگام در کنفرانس امنیتی USENIX WOOT 2026 در بالتیمور، یک سطح حمله جدید را معرفی کردند که از قابلیت‌های داخلی سیم‌کارت‌های مخرب و آسیب‌دیده سوءاستفاده می‌کند.

بیشتر بخوانید: فلش متن‌باز Phantom Drive اطلاعات حساس را از دید سیستم‌عامل پنهان می‌ کند

یکی از قابلیت‌های موسوم به Proactive SIM به سیم‌کارت اجازه می‌دهد برخی فرمان‌های محدود را به مودم دستگاه ارسال کند. در میان این فرمان‌ها، امکان اجرای AT Commands وجود دارد؛ دستوراتی که دهه‌ها است برای مدیریت و تنظیم مودم‌های ارتباطی استفاده می‌شوند. توماش لیسوفسکی و دکتر ماریوس مونش از دانشگاه بیرمنگام با همکاری کریستیان کوویچ از شرکت Fuzzware، ابزار CATana را ساختند تا بررسی کنند چگونه فرمان‌های AT صادرشده از سیم‌کارت می‌توانند دستگاه‌های مختلف را تحت تاثیر قرار دهند.

01
از 03
کشف آسیب‌پذیری‌ها با ابزار CATana

تیم تحقیقاتی ۲۶ دستگاه مختلف را آزمایش کرد؛ شامل ۱۸ گوشی هوشمند و هشت ماژول اینترنت اشیا مجهز به شبکه سلولی که در محصولاتی مانند شارژر خودروهای برقی، تجهیزات صنعتی و خودروهای هوشمند استفاده می‌شوند. این آزمایش‌ها محدود به یک برند، سازنده یا سیستم‌عامل خاص نبود. پژوهشگران پس از مشاهده اینکه برخی دستگاه‌ها فرمان‌های AT ارسال‌شده از سیم‌کارت را اجرا می‌کنند، با استفاده از CATana توانستند رابط SIM AT را تحلیل کنند و مجموعه‌ای از آسیب‌پذیری‌های امنیتی را شناسایی نمایند.

چهار راه برای ساخت سیم‌کارت‌های مخرب

برای مطالعه بیشتر: جاسوس‌افزار LightSpy مرتبط با چین به بیش از ۱۰ کشور گسترش یافت

از جمله حملاتی که این رابط امکان اجرای آنها را فراهم می‌کند می‌توان به موارد زیر اشاره کرد:

  • فعال‌سازی دوباره رابط‌های آزمایشی و دیباگ غیرفعال‌شده
  • سرقت اطلاعات حساس مانند شناسه اختصاصی دستگاه
  • ارسال پیامک یا برقراری تماس بدون اجازه کاربر
  • اجرای فرمان‌های دلخواه روی پردازنده ارتباطی دستگاه
  • کاهش اجباری سطح امنیت شبکه از 4G به شبکه قدیمی و آسیب‌پذیر 2G
  • خاموش کردن دستگاه از راه دور
  • قطع کامل قابلیت‌های ارتباطی سلولی

ماریوس مونش تاکید کرد که نکته نگران‌کننده این است که قابلیت‌های فعال سیم‌کارت و سطح حمله ایجادشده، بخشی از مشخصات رسمی استانداردهای ارتباطات سلولی هستند؛ به همین دلیل مهاجمان می‌توانند حملاتی انجام دهند که از نظر فنی مطابق استاندارد طراحی شده‌اند. به گفته پژوهشگران، خطر سیم‌کارت‌های مخرب پیش از این نیز توسط متخصصان امنیتی و گزارش‌های اطلاعاتی مطرح شده بود، اما راهکارهای دفاعی هنوز نتوانسته‌اند این تهدید را به‌ طور کامل پوشش دهند. یکی از دلایل این است که بسیاری از مدل‌های ارزیابی تهدید، احتمال استفاده از سیم‌کارت‌های مخرب را نادیده می‌گیرند؛ هرچند صنعت امنیت به‌ تدریج در حال توجه بیشتر به این مسئله است.

02
از 03
چهار راه برای ساخت سیم‌کارت‌های مخرب

پژوهشگران در ادامه تحقیقات خود، چهار مسیر اصلی را شناسایی کرده‌اند که می‌تواند به ایجاد سیم‌کارت‌های مخرب و ای‌سیم‌های آلوده منجر شود. این مسیرها بر اساس نمونه‌های واقعی از حملات سایبری گذشته شامل موارد زیر هستند:

  • سوءاستفاده مهاجمان از راه دور از آسیب‌پذیری‌های نرم‌افزاری سیم‌کارت
  • دسترسی فیزیکی مهاجم برای جایگزینی سیم‌کارت قربانی یا نصب تجهیزات مخرب روی آن
  • سوءاستفاده اپراتورهای مخابراتی به خطر افتاده از قابلیت‌های مدیریت از راه دور سیم‌کارت
  • دستکاری سیم‌کارت‌ها توسط مهاجمان زنجیره تامین در مراحل تولید یا توزیع

به گفته تیم تحقیقاتی، خطر فرمان‌های AT صادرشده از سیم‌کارت برای دستگاه‌های اینترنت اشیا اهمیت ویژه‌ای دارد، چرا که تجهیزاتی مانند سیستم‌های صنعتی، خودروهای متصل و روترها معمولا با دسترسی‌های محدود طراحی می‌شوند. در چنین شرایطی، وجود یک رابط مخفی SIM AT می‌تواند به یک نقطه ورود جدید برای نفوذ عمیق‌تر به دستگاه تبدیل شود. همچنین پژوهشگران درباره قابلیت‌های Proactive SIM هشدار داده‌اند؛ فناوری‌ که در صورت سوءاستفاده می‌تواند دستگاه‌های کاربران را به ابزارهای نظارتی تبدیل کند. آنها در جریان تحقیقات خود دریافتند برخی گوشی‌های اندرویدی جدید حتی در حالت قفل بودن دستگاه می‌توانند توسط یک سیم‌کارت مخرب و بدون هیچ اقدام کاربر، به باز کردن یک وب‌سایت تحت کنترل مهاجم وادار شوند.

مرتبط: راهنمای کامل سیم کارت eSIM؛ نسل آینده سیم‌کارت‌ها بدون شیار

به اعتقاد محققان، بسیاری از قابلیت‌های سیم‌کارت‌های فعال از نسل‌های قدیمی فناوری ارتباطات به جا مانده‌اند و در زمان طراحی آنها فرض بر این بوده است که سیم‌کارت‌ها همیشه قابل اعتماد هستند. اما با افزایش پیچیدگی تهدیدهای امنیتی، برخی از این قابلیت‌ها دیگر کاربرد ضروری ندارند و تنها سطح حمله را افزایش می‌دهند. کریستیان کوویچ از Fuzzware این تحقیق را گام مهمی برای شناسایی یک تهدید نادیده‌گرفته‌شده دانست و گفت که سیم‌کارت‌های مخرب تاکنون کمتر به‌ عنوان یک بردار حمله جدی مورد توجه قرار گرفته بودند.

03
از 03
افزایش امنیت دستگاه‌های مجهز به سیم‌کارت

تیم تحقیقاتی پس از شناسایی آسیب‌پذیری‌ها، موضوع را با GSMA و تولیدکنندگان تراشه و دستگاه‌های تحت تاثیر در میان گذاشت تا راهکارهای اصلاحی ارائه شود. ماریوس مونش اعلام کرد که همکاری با شرکت‌های مرتبط و GSMA سازنده بوده است و گزارش‌های ارائه‌شده با جدیت بررسی شده‌اند. به گفته او، تولیدکنندگان بزرگ اکنون به‌روزرسانی‌های نرم‌افزاری و پیکربندی‌های امنیتی جدیدی را برای کاربران منتشر کرده‌اند؛ اقدامی که می‌تواند امنیت میلیاردها دستگاه مجهز به سیم‌کارت را در آینده افزایش دهد.

خبر پیشنهادی: حساب‌های هوش مصنوعی به هدف جدید هکرها تبدیل شدند

توماش لیسوفسکی نیز تاکید کرد که آسیب‌پذیری‌های کشف‌شده تنها بخش کوچکی از قابلیت‌های سوءاستفاده از سیم‌کارت‌های مخرب را نشان می‌دهند و تحقیقات آینده برای آشکار کردن بخش‌های بیشتری از این سطح حمله ادامه خواهد یافت. او ابراز امیدواری کرد که همکاری میان پژوهشگران، تولیدکنندگان و سازمان‌های استانداردسازی بتواند خطرات امنیتی دستگاه‌های فعلی و نسل‌های آینده را کاهش دهد.

برچسب‌ها: p6
مانی

مانی

We Trust in God

مطالب مرتبط

مدل تولید تصویر MAI-Image-2.6 از رقبای قدرتمند خود پیشی گرفت
اخبار هوش مصنوعی

مدل تولید تصویر MAI-Image-2.6 از رقبای قدرتمند خود پیشی گرفت

نوشته شده توسط تارخ ترهنده
20 مرداد 1405
جاروبرقی و زمین‌شوی بی‌سیم Xiaomi Mijia 5 Pro Foam Edition
پیشنهاد سردبیر

شیائومی جاروبرقی Mijia 5 Pro را معرفی کرد

نوشته شده توسط ساینا چمنی
20 مرداد 1405
آیفون شیشه‌ای اپل در راه است
پیشنهاد سردبیر

آیفون شیشه‌ای اپل در راه است

نوشته شده توسط مانی
20 مرداد 1405
گروه هکری Kimsuky از هوش مصنوعی برای حملات سایبری استفاده می‌ کند
امنیت سایبری

گروه هکری Kimsuky از هوش مصنوعی برای حملات سایبری استفاده می‌ کند

نوشته شده توسط مانی
20 مرداد 1405
آمبولانس خورشیدی Stella Juva با پنل‌های خورشیدی بازشده و تجهیزات پزشکی در فضای باز
پیشنهاد سردبیر

اولین آمبولانس خورشیدی جهان با برد ۷۱۵ کیلومتری راهی آفریقا شد

نوشته شده توسط نرگس چالوک
20 مرداد 1405
خبر بعدی
جاروبرقی و زمین‌شوی بی‌سیم Xiaomi Mijia 5 Pro Foam Edition

شیائومی جاروبرقی Mijia 5 Pro را معرفی کرد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

گوگل با بازسازی گل افسانه‌ای پله، بحث بهترین بازیکن تاریخ را شعله‌ور کرد

گوگل با بازسازی گل افسانه‌ای پله، بحث بهترین بازیکن تاریخ را شعله‌ور کرد + ویدیو

25 تیر 1405 - به‌روزشده در 26 تیر 1405
نمای زاویه‌دار خانه هوشمند HiberTec با تراس شیشه‌ای و گاراژ، مجهز به سامانه هیدرولیکی برای محافظت در برابر بلایای طبیعی.

این خانه‌ هنگام آتش‌سوزی در ۱۵ دقیقه به زیر زمین می‌رود

22 تیر 1405

داغ‌ترین‌های روز

جنگنده نسل ششم F-47 در مسیر نخستین پرواز

جنگنده نسل ششم F-47 در مسیر نخستین پرواز

12 مرداد 1405
ساعت LTP-B150D-7B کاسیو با طراحی رترو عرضه شد

ساعت LTP-B150D-7B کاسیو با طراحی رترو عرضه شد

19 مرداد 1405
رندر مفهومی هواپیمای عمودپرواز راکتی شرکت New Frontier Aerospace در حال اوج‌گیری با خروج شعله‌های آبی از موتورهای راکتی.

پروژه محرمانه آمریکا برای ساخت بمب‌افکن عمودپرواز راکتی

12 مرداد 1405
بررسی Galaxy Z Fold8 Ultra

بررسی Galaxy Z Fold8 Ultra ؛ بهترین گوشی تاشو سامسونگ برای سال 2026

13 مرداد 1405
حداکثر سرعت اینترنت فیبرنوری برای مشترکان عادی چقدر است؟

حداکثر سرعت اینترنت فیبرنوری برای مشترکان عادی چقدر است؟

19 مرداد 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

بلیزارد بهترین استودیوی ایکس‌باکس در سال مالی ۲۰۲۶ شد

بلیزارد بهترین استودیوی ایکس‌باکس در سال مالی ۲۰۲۶ شد

20 مرداد 1405
گلکسی S26 FE سامسونگ با طراحی سری S26

مشخصات کامل گلکسی S26 FE لو رفت

20 مرداد 1405
اسپیکر قابل‌حمل LG XBoom Blast با توان ۲۲۰ وات

اسپیکر LG XBoom Blast با توان ۲۲۰ وات معرفی شد + تصویر

20 مرداد 1405
لوگوهای بزرگ Google Chrome و Microsoft Edge روی پس‌زمینه آبی تیره با طرح شناور ویندوز ۱۱، در تصویری مفهومی از رقابت یا همزیستی دو مرورگر روی ویندوز.

مروگر کروم برای دانلود مدل‌های هوش مصنوعی به ۲۰ گیگابایت فضا نیاز دارد

20 مرداد 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir