ایتنا - آسیبپذیری جدیدی به نام SimJacker در سیمکارتها میتواند به مهاجمان راه دور اجازه دهد تا گوشی های هدف را بهخطر انداخته و فقط با ارسال پیام کوتاه، به جاسوسی بپردازند.
هشدار مرکز ماهر
جاسوسی از سیمکارتهای موبایلی
سايت خبری ايتنا , 6 مهر 1398 ساعت 12:15
ایتنا - آسیبپذیری جدیدی به نام SimJacker در سیمکارتها میتواند به مهاجمان راه دور اجازه دهد تا گوشی های هدف را بهخطر انداخته و فقط با ارسال پیام کوتاه، به جاسوسی بپردازند.
محققان امنیت سایبری از وجود یک آسیبپذیری جدید در سیمکارتها خبر دادند که میتواند به مهاجمان راه دور اجازه دهد تا گوشی های هدف را بهخطر انداخته و فقط با ارسال پیام کوتاه، جاسوسی کنند.
این آسیبپذیری که SimJacker نام دارد، در مجموعه ابزارهای پویای مرورگر S@T (SIMalliance Toolbox) وجود دارد که در بیشتر سیمکارتهای مورد استفاده در اپراتورهای تلفن همراه، حداقل در ۳۰ کشور جهان تعبیه شده است.
کارشناسان دریافتند که سوءاستفاده از این آسیبپذیری، مستقل از مدل تلفن مورد استفاده قربانی است.
به گزارش ایتنا، بهگفته محققان، یک شرکت نظارت خصوصی از حداقل دو سال پیش، از این نقص روز صفرم آگاه است و بهطور جدی از این آسیبپذیری برای جاسوسی از کاربران تلفن همراه در چندین کشور استفاده میکند.
مرورگر S@T روی چندین سیمکارت از جمله eSIM، بهعنوان بخشی از ابزارهای سیمکارت (STK) نصب شده است. این مرورگر، سیمکارت را قادر میسازد تا اقداماتی که برای انواع خدمات با ارزش افزوده استفاده میشود، انجام دهد.
مرورگر S@T مجموعهای از دستورالعملهای STK شامل تماس، راهاندازی مرورگر، تهیه دادههای محلی، اجرای دستورات و ارسال دادهها را اجرا میکند که با ارسال پیام کوتاه به تلفن، قابل اجرا هستند.
حمله اصلی Simjacker شامل یک پیام کوتاه حاوی نوع خاصی از کدهای جاسوسی است که به یک تلفن همراه ارسال میشوند و سپس به سیمکارت داخل تلفن دستور میدهد تا تلفن همراه را بازیابی کند و دستورات حساس را انجام دهد.
کد مطلب: 58292
آدرس مطلب: https://www.itna.ir/news/58292/جاسوسی-سیم-کارت-های-موبایلی