Siber Güvenlik

Kötü Amaçlı SIM Kartlar, IoT Cihazlarının Modemlerinde Saldırganların Kodlarını Çalıştırabiliyor

Kötü Amaçlı SIM Kartlar, IoT Cihazlarının Modemlerinde Saldırganların Kodlarını Çalıştırabiliyor
Havuz Partisi + İngilizce

Kötü amaçlı bir SIM kart, takılı olduğu cihaza saldırganın seçtiği komutları çalıştırmasını emredebiliyor. Elektrikli araç şarj istasyonlarına, endüstriyel yönlendiricilere ve araç telematik ünitelerine entegre edilen hücresel modüllerde bu durum, cihazın tamamen ele geçirilmesi için yeterli oluyor.

Birmingham Üniversitesi araştırmacıları ve güvenlik firması Fuzzware, bu özelliği test etmek üzere 26 telefon ve hücresel modül inceledi. Yapılan testlerde bu özelliğin 9 cihazda aktif olduğunu tespit eden ekip, kendi kodlarını ticari bir elektrikli araç şarj istasyonunda çalıştırmayı başardı.

Araştırmacıların test ettiği sekiz hücresel modülden altısı bu komutu kabul etti. Test edilen 18 telefondan ise sadece üçü bu açığı içeriyordu: OPPO Find X5, OPPO Reno 14 F 5G ve ASUS Zenfone 9. Test edilen cihazlar arasında hiçbir iPhone veya Pixel modeli yer almadı.

Güvenlik açığı makineden makineye iletişim kuran donanımlarda ortaya çıkıyor. Test edilen altı modülden beşi Quectel marka parçalardan oluşurken, bunların üçü bir elektrikli araç şarj istasyonundan, bir endüstriyel yönlendiriciden ve bir aracın telematik kontrol ünitesinden sökülerek incelendi.

Sadece kurbanın telefon numarasını bilmek bu saldırılar için yeterli değil. Her saldırı, yuvaya önceden yerleştirilmiş kötü niyetli bir kartla başlıyor. Bu kart ya elle değiştiriliyor, ince bir ara katman olarak sızdırılıyor, ele geçirilmiş bir operatör tarafından uzaktan değiştiriliyor ya da yazılım aşamasında üretim hattında devre dışı bırakılıyor. SIM kart yuvasına kolayca erişilebilen ve başka açık arayüzü bulunmayan, kimsenin gözetlemediği IoT cihazları, saldırganlar için tam birer hedef haline geliyor.

Bu durum için tek bir yama bulunmuyor. Komutu kabul eden dokuz cihazın tamamında Qualcomm iletişim işlemcisi kullanılıyor. Ankette yer alan Qualcomm tabanlı diğer beş telefon ise bu komutu kabul etmedi. Araştırma makalesi, bu farkın üretici firmaların yaptığı özel yazılım uyarlamalarından kaynaklandığını öne sürüyor.

Qualcomm, araştırmacılara bu arayüzü varsayılan olarak kapatan güçlendirilmiş bir yapılandırmayı halihazırda geliştirdiklerini bildirdi. Quectel ise dosya erişimi açığını giderdiklerini, ancak arayüzün kendisi üzerindeki çalışmalarının devam ettiğini belirtti. İki şirket de henüz resmi bir güvenlik uyarısı yayınlamadı. Üstelik modül üreticisinin güvenlik açığı portalında herhangi bir bilgi görebilmek için giriş yapma zorunluluğu bulunuyor.

Lüks Malta Yazı + İngilizce

Kaynak: The Hacker News