Birmingem Universiteti və "Fuzzware" şirkətinin tədqiqatçıları USENIX WOOT 2026 konfransında SIM kartların gözlənilməz təhlükəsizlik risklərini nümayiş etdiriblər. Tədqiqat göstərir ki, xüsusi hazırlanmış və ya zərərli proqramla təchiz edilmiş SIM kartlar smartfonlar, elektrikli avtomobillərin enerji doldurma stansiyaları və müxtəlif sənaye avadanlıqları üçün ciddi təhlükə yaradır.
Bu texnologiya necə işləyir?
Tədqiqatçılar "CATana" adlı xüsusi alət vasitəsilə 26 fərqli cihazı, o cümlədən smartfonlar və IoT modullarını test ediblər. Problemin kökü proqramlaşdırma səhvlərində deyil, "Proactive SIM" adlı standart texnologiyadadır. Bu funksiya SIM karta birbaşa modemə AT-komandaları göndərməyə icazə verir ki, bu da cihazın funksiyalarına kənar müdaxiləni mümkün edir.
Hansı risklər mövcuddur?
"CATana" vasitəsilə aparılan sınaqlar nəticəsində mütəxəssislər cihazlar üzərində gizli nəzarət əldə etməyi bacarıblar. Bu boşluq vasitəsilə aşağıdakı zərərli əməliyyatları yerinə yetirmək mümkündür:
- İstifadəçinin xəbəri olmadan ixtiyari kodun icrası.
- Cihazın konfidensial identifikasiya məlumatlarının ələ keçirilməsi.
- Kilidli Android smartfonlarda zərərli keçidlərin məcburi açılması.
- Mobil şəbəkə təhlükəsizliyinin 4G-dən zəif olan 2G-yə endirilməsi.
- Cihazların məsafədən söndürülməsi.
Nə üçün bu vacibdir?
Tədqiqatçılar vurğulayırlar ki, SIM kartlar uzun müddətdir ki, təhlükəsiz komponentlər hesab olunur və standart təhlükəsizlik modellərində nəzərə alınmır. Lakin bu boşluq təkcə smartfonlara deyil, həm də kritik infrastruktur obyektlərinə təsir edə bilər. Artıq GSMA və müvafiq istehsalçılar bu təhlükəni aradan qaldırmaq üçün proqram təminatı yeniləmələri üzərində işləyirlər.






