SIM kartlarda güvenlik açığı tespit edildi
Baltimore'da yapılan araştırmada, SIM kartların komut gönderme yeteneği güvenlik açığına neden olabiliyor. Elektrikli araç şarj cihazları da risk altında.

ABD’nin Baltimore kentinde düzenlenen 2026 USENIX WOOT Konferansı’nda gerçekleştirilen bir araştırmada, 18 akıllı telefon ve elektrikli araç şarj cihazları ile bağlantılı otomobillerde kullanılan 8 IoT modülü olmak üzere toplam 26 cihaz incelendi. Araştırmacılar, SIM kartların cihazın modemine belirli komutlar gönderebilmesini sağlayan “Proactive SIM” özelliğine odaklandı.
Geliştirilen CATana adlı analiz aracıyla yapılan testlerde, bazı cihazların SIM kart üzerinden gönderilen komutları yeterince sınırlandırmadığı ve bunun güvenlik açıklarına yol açabildiği görüldü. Yapılan denemelerde, kötü amaçlı bir SIM kart kullanılarak cihazlara ait bazı bilgilerin alınabildiği ve internet bağlantısının kesilebildiği belirlendi.
Bazı Android telefonlarda internet adreslerinin kullanıcı müdahalesi olmadan açılabildiği, 4G bağlantısının ise güvenliği daha düşük olan 2G ağına geçirilebildiği ortaya çıktı. Sorun yalnızca cep telefonlarını ilgilendirmiyor. Mobil bağlantı için SIM kart kullanan elektrikli araç şarj cihazları, bağlantılı otomobiller ve endüstriyel sistemler de benzer risklerle karşı karşıya kalabiliyor. Araştırmacılar bazı testlerde cihazların bağlantısını kesebildi veya cihazları devre dışı bırakabildi.
Uzmanlar, üreticilerin SIM kart ile cihazın modemi arasındaki iletişimi daha sıkı kontrol etmesi ve SIM üzerinden gönderilebilecek komutları sınırlandırması gerektiğini ifade etti.







