این تهدید میتواند تلفنها، شارژرهای خودروهای برقی و تجهیزات صنعتی حیاتی را بیصدا تصرف کند. پژوهشگران با استفاده از ابزار اختصاصی کاتانا، ۲۶ دستگاه نماینده از جمله تلفنهای هوشمند و ماژولهای اینترنت اشیا را در شارژرهای خودروهای برقی و تجهیزات صنعتی آزمایش کردند.
دکتر ماریوس مونش، استادیار علوم رایانه در دانشگاه بیرمنگام، میگوید: «بخش جذاب ماجرا اینجاست که قابلیتهای پیشدستانه سیمکارت و سطح حمله حاصل از آن به صراحت در مشخصات فنی ارتباطات سلولی تعریف شده است که به حملات «مطابق با مشخصات» منجر میشود».
نقص مذکور یک خطای کدنویسی نیست، بلکه یک ویژگی است. ویژگی داخلی به نام «سیمکارت پیشدستانه» به سیمکارت اجازه میدهد دستورات مستقیمی به مودم دستگاه صادر کند.
به گزارش ایتنا و به نقل از Interesting Engineering، در میان این قابلیتها، یک یادگار قدرتمند قرار دارد: دستورات ایتی. پژوهشگران برای اثبات خطرناک بودن این ویژگی، از ابزار کاتانا استفاده کردند و دریافتند که مهاجمان میتوانند بدون هیچ تعامل کاربری، کنترل کامل دستگاهها را به دست آورند.
آنها توانستند کد دلخواه اجرا کنند، شناسههای سختافزاری حساس را بدزدند، تلفنهای اندرویدی قفلشده را مجبور به باز کردن لینکهای مخرب کنند، امنیت اتصال را از ۴جی به شبکههای آسیبپذیر 2G تنزل دهند و دستگاهها را از راه دور قطع یا خاموش کنند.
گفتنی است تلفنهای هوشمند تنها هدف نیستند. روترهای صنعتی، شارژرهای خودروهای برقی و سامانههای خودرویی که مانند دژهای مستحکم طراحی شدهاند، همگی یک در پشتی بزرگ را باز گذاشتهاند: شکاف سیمکارت. مهاجم همیشه به دسترسی فیزیکی برای تعویض سیمکارت نیاز ندارد.
