Google Derinlemesine Analiz, Teyitli Haber! Tıkla ve favori kaynağın yap.

Tüm cihazları hacklemek için sadece tek bir SIM kart yetiyor! Telefon sahipleri dikkat

SIM kartları genellikle telefonlara takılan küçük çipler şeklinde değerlendiriyoruz. Oysa karşımızda tam kapasite çalışan mini bilgisayarlar duruyor. Üstelik telefonunuzdaki bu kartlar şu an tamamen sizin aleyhinize işliyor olabilir.

Tüm cihazları hacklemek için sadece tek bir SIM kart yetiyor! Telefon sahipleri dikkat
KAYNAK:
Murat Makas
|
GİRİŞ:
11.08.2026
saat ikonu 16:11
|
GÜNCELLEME:
11.08.2026
saat ikonu 16:13

'da düzenlenen 2026 USENIX WOOT (Offensive Technologies) Konferansı'nda siber güvenlik dünyasını sarsan önemli veriler paylaşıldı. ve Fuzzware isimli güvenlik şirketinde görevli araştırmacılar, kötü niyetli veya ele geçirilmiş SIM kartlarının, hücresel ağlara bağlanan cihazlar üzerinde ne derece ciddi güvenlik riskleri yaptığını ortaya çıkardı.

Araştırmaya göre, SIM kartlar cep telefonlarını, elektrikli araç şarj istasyonlarını ve kritik endüstriyel ekipmanları "ele geçirme gücüne" sahip.

Uzman ekip, "CATana" adını verdikleri özel bir analiz aracı kullanarak toplam 26 temsili cihazı detaylı bir teste tabi tuttu. Bunlar arasında akıllı telefonların yanı sıra elektrikli araç şarj cihazlarında internet bağlantılı otomobillerde ve endüstriyel ekipmanlarda kullanılan çeşitli IoT (Nesnelerin İnterneti) modülleri yer aldı. İnceleme sürecine birçok farklı üretici ve işletim sistemi dahil edildi.

Birmingham Üniversitesi Bilgisayar Bilimleri Bölümü'nden Dr. Marius Muench, durumu şu sözlerle özetledi: "İşin etkileyici kısmı, bir SIM'in proaktif yeteneklerinin ve ortaya çıkan saldırı yüzeyinin hücresel iletişim teknik özelliklerinde açıkça tanımlanmış olmasıdır. Dolayısıyla spesifikasyona uyumlu saldırılar ortaya çıkmaktadır."

Tüm cihazları hacklemek için sadece tek bir SIM kart yetiyor! Telefon sahipleri dikkat

KODLAMA HATASI DEĞİL, YERLEŞİK BİR ÖZELLİK

Ortadaki sorun bir yazılım kodlama hatasından kaynaklanmıyor. Aksine donanımın kendi temel özelliğinden besleniyor. "Proaktif SIM" olarak bilinen yerleşik sistem, SIM kartın doğrudan cihazın modemine komutlar göndermesine olanak tanıyor.

Bu yeteneklerin tam merkezinde ise oldukça eski ve güçlü bir kalıntı yatıyor: AT komutları. 1980'lerde çevirmeli modemleri kontrol etmek amacıyla yaratılan AT komutları, cihazın hücresel donanımına sızmayı sağlayan bir "maymuncuk" işlevi görüyor. SIM kart böyle talimatlar gönderdiğinde modem sadece itaat ederek istenen işlemi gerçekleştiriyor.

Tüm cihazları hacklemek için sadece tek bir SIM kart yetiyor! Telefon sahipleri dikkat

Araştırma ekibi, eski nesil altyapının ne kadar tehlikeli olduğunu kanıtlamak adına CATana analiz aracını devreye soktu. İnceleme kapsamındaki 26 cihaz, 18 tüketici akıllı telefonu ve internete bağlı otomobiller ile elektrikli araç şarj istasyonlarına yerleştirilmiş 8 hücresel IoT modülünden oluşuyordu. Birçok cihazın SIM kaynaklı AT komutlarını işlediği doğrulandıktan sonra, CATana kiti ortaya çıkan arayüzdeki devasa güvenlik açıklarını gözler önüne serdi.

Araştırmacılar, SIM ve modem arasındaki arayüzü istismar ederek hiçbir kullanıcı etkileşimi gerekmeden cihazları kontrol ettiler. Şaşırtıcı şekilde; rastgele kod çalıştırma, hassas donanım kimliklerini çalma, kilitli Android telefonları zararlı bağlantıları açmaya zorlama, bağlantı güvenliğini 4G'den savunmasız 2G ağlarına düşürme ve cihazların bağlantısını uzaktan kesip tamamen kapatma gibi son derece kritik eylemleri başarıyla gerçekleştirdiler.

Tüm cihazları hacklemek için sadece tek bir SIM kart yetiyor! Telefon sahipleri dikkat

TEHLİKE SADECE AKILLI TELEFONLARDA DEĞİL

Bununla birlikte hedef tahtasında sadece akıllı telefonlar bulunmuyor. Endüstriyel yönlendiriciler, elektrikli araç şarj cihazları ve otonom araç sistemleri kasıtlı olarak birer kale gibi tasarlanıyor. Mühendisler harici USB bağlantı noktalarını kilitler ve uzaktan yazılım girişini engeller. Yine de neredeyse tamamı kocaman bir arka kapıyı ardına kadar açık bırakır: SIM kart yuvası.

Saldırganın fiziksel olarak kart değişimi yapması şart bile değil. Düşmanca tasarlanmış SIM'ler; virüslü SIM yazılım güncellemeleri, uzaktan yönetim platformlarını kötüye kullanan sahte hücresel operatörler aracılığıyla kullanılabiliyor.

ETİKETLER
#baltimore
#Birmingham Üniversitesi
#Usenix Woot
#Fuzzware
#Catana
#Teknoloji
YorumYORUM YAZ
Uyarı
Küfür, hakaret, bir grup, ırk ya da kişiyi aşağılayan imalar içeren, inançlara saldıran yorumlar onaylanmamaktır. Türkçe imla kurallarına dikkat edilmeyen, büyük harflerle yazılan metinler dikkate alınmamaktadır.