Birmingham Üniversitesi ve siber güvenlik şirketi Fuzzware araştırmacıları, cep telefonları ve elektrikli araç şarj cihazlarında SIM kartla bağlantılı güvenlik açıkları tespit etti. Araştırmaya göre kötü niyetli veya ele geçirilmiş bir SIM kart, kullanıcı herhangi bir işlem yapmadan bağlı olduğu cihazda çeşitli komutları çalıştırabiliyor.
ABD’nin Baltimore kentinde düzenlenen 2026 USENIX WOOT Konferansı’nda sunulan araştırmada, 18 akıllı telefon ve elektrikli araç şarj cihazları ile bağlantılı otomobillerde kullanılan 8 IoT modülü olmak üzere toplam 26 cihaz incelendi. Araştırmacılar, SIM kartların cihazın modemine belirli komutlar gönderebilmesini sağlayan “Proactive SIM” özelliğine odaklandı. Geliştirilen CATana adlı analiz aracıyla yapılan testlerde, bazı cihazların SIM kart üzerinden gönderilen komutları yeterince sınırlandırmadığı ve bunun güvenlik açıklarına yol açabildiği görüldü.
Kötü niyetli bir SIM kart kullanılarak yapılan denemelerde, cihazlara ait bazı bilgilerin elde edilebildiği ve internet bağlantısının kesilebildiği belirlendi. Bazı Android telefonlarda internet adreslerinin kullanıcı müdahalesi olmadan açılabildiği, 4G bağlantısının ise güvenliği daha düşük olan 2G ağına geçirilebildiği ortaya çıktı.
Sorun yalnızca cep telefonlarını etkilemiyor. Mobil bağlantı için SIM kart kullanan elektrikli araç şarj cihazları, bağlantılı otomobiller ve endüstriyel sistemler de benzer risklerle karşı karşıya kalabiliyor. Araştırmacılar bazı testlerde cihazların bağlantısını kesebildi veya cihazları devre dışı bırakabildi. Uzmanlara göre, üreticilerin SIM kart ile cihazın modemi arasındaki iletişimi daha sıkı kontrol etmesi ve SIM üzerinden gönderilebilecek komutları sınırlandırması gerekiyor. ⚠️🔒



































