دراسة تكشف ثغرات أمنية في بطاقات SIM قد ترتبط بانقطاع الإنترنت في الهواتف والمركبات

كشفت دراسة أمنية عُرضت في مؤتمر USENIX WOOT لعام 2026 في بالتيمور بالولايات المتحدة عن ثغرات أمنية محتملة في بطاقات SIM قد تؤثر على نطاق واسع من الأجهزة، بما في ذلك الهواتف الذكية والسيارات المتصلة وأجهزة شحن المركبات الكهربائية. وشملت الدراسة فحص 26 جهازًا: 18 هاتفًا ذكيًا و8 وحدات إنترنت الأشياء (IoT) المستخدمة في السيارات المتصلة وأجهزة شحن المركبات الكهربائية.
اختبارات تكشف قصورًا في تقييد أوامر بطاقات SIM
ركز الباحثون على خاصية تُعرف باسم “Proactive SIM”، التي تتيح لبطاقة SIM إرسال أوامر محددة إلى مودم الجهاز. وباستخدام أداة تحليل جديدة أُطلق عليها اسم “CATana”، وجد الباحثون أن بعض الأجهزة لا تفرض قيودًا كافية على الأوامر المرسلة عبر بطاقة SIM، وهو ما قد يرتبط بظهور ثغرات أمنية.
وفي تجارب استخدمت بطاقات SIM خبيثة، تمكن الباحثون من الوصول إلى معلومات معينة على الأجهزة وقطع اتصالها بالإنترنت. كما أظهرت الاختبارات أن بعض هواتف Android يمكن أن تفتح عناوين إنترنت معينة دون تدخل من المستخدم، وأن اتصال 4G قد يُخفض إلى شبكة 2G الأقل أمانًا، وهو ما قد يسهل اعتراض الاتصالات أو تنفيذ هجمات إضافية.
الأجهزة المتأثرة تتجاوز الهواتف الذكية
لا يقتصر القلق على الهواتف المحمولة فقط، بل يشمل أيضًا الأجهزة التي تعتمد على بطاقات SIM للاتصال بشبكات المحمول، مثل أجهزة شحن السيارات الكهربائية والسيارات المتصلة والأنظمة الصناعية. وفي بعض الاختبارات، تمكن الباحثون من قطع اتصال هذه الأجهزة أو تعطيلها.
ووفقًا للدراسة، يشير الباحثون إلى أن الشركات المصنعة قد تحتاج إلى تشديد الرقابة على التواصل بين بطاقة SIM ومودم الجهاز، وتقييد الأوامر التي يمكن إرسالها عبر البطاقة للحد من هذه المخاطر.
المصدر: Sözcü