Siber güvenlik araştırmacıları bu günlerde yeni ve daha önce hiç keşfedilmemiş önemli bir SIM kart açığıyla karşılaştılar. Üstelik bu hata bilgilerinizi ele geçirmek isteyen hackerların telefonunuzu ele geçirmelerine ve yalnızca SMS kullanarak sizi gözetlemelerine yol açıyor.
‘SimJacker’ olarak adlandırılan bu güvenlik açığı [email protected] Browser (dinamik SIM araç takımı) isimli bir yazılımda yer alıyor. İşin kötü yanı bu yazılımın dünya çapında en az 30 ülkede kullanılıyor olması ve kurbanlar hangi telefonu kullanırlarsa kullansınlar güvenlik açığının her zaman bulunması.
‘SIMalliance Toolbox Browser’’ın kısaltması olan [email protected] Browser eSIM de dahil olmak üzere birçok SIM kartında mevcut durumda. Bu yazılımın yaratılış amacı operatörlerin müşterilerine temel hizmetler ve abonelikleri kablosuz olarak sağlamak. Yalnız bu yazılım kısa mesaj gönder, arama yap, tarayıcıyı çalıştır gibi kısa komutlarla çalıştığından cihaza SMS gönderilmesi yazılımı anında aktifleştiriyor. Ayrıca bu yazılım zararlı komutların da cep telefonunda çalışması için gerekli ortamı sağlıyor.
Yapılan araştırmaya göre bu güvenlik açığından faydalanmak için yalnızca 50 TL’lik bir modem yeterli oluyor. Bu modem aracılığıyla hackerlar adım adım şunları yapıyor:
Teknik detaylar, ayrıntılı rapor ve güvenlik açığı ile ilgili belge bu yıl Ekim ayında halka açıklanacak. Ancak araştırmacılar Apple, ZTE, Motorola, Samsung, Google ve Huawei gibi neredeyse her telefon üreticisinin ürettiği telefonlarda bu saldırıyı gözlemlediklerini söylediler.
Ayrıca araştırmacılar güvenlik açığının ayrıntılarını mobil operatör topluluğunu temsil eden ticaret kuruluşu GSM Association’a ve ana SIM kart ve UICC üreticilerini temsil eden SIMalliance’ye bu açığın detaylarını verdiler. SIMalliance bu sorunun varlığını kabul etti ve [email protected] yazılımı için getirilmesi gereken birkaç güvenlik önlemini SIM kart üreticilerine bildirdi.
Ancak bu açıktan etkilenen kurbanın yapabileceği hiçbir şey yok. Eğer kullanıcının SIM kartında [email protected] Browser yazılımı bulunuyorsa maalesef bu güvenlik açığı onları da etkileyebilir. Yapılacak tek bir şey varsa o da daha güvenli bir SIM kartı kullanmaya başlamaktır.
Fotoğraflarınızı yedeklemek, saklamak ya da telefonunuzun hafızasında yer açmak mı istiyorsunuz? Google Fotoğraflar ile tüm bunları kolayca yapabilirsiniz. Bu yazımızda sizlerle Google...
Bugün duyurduğu yeni lensi ile Meike, piyasada kendisine daha çok payı almayı hedefliyor. ...
Microsoft'un başına adeta bela olan Windows 10 1809 sürümü, 6 aylık bir gecikmenin ardından işletme kullanıcılarına yayınlanmaya hazır. ...