الأحدث الأكثر رواجاً استكشف الخطوط الزمنية التصنيفات
←كل الشروحات

شرح تقني

كيف تستطيع بطاقة SIM إرسال أوامر إلى الهاتف؟

بطاقة SIM حاسوب آمن يستخدم أوامر استباقية معيارية لطلب أفعال محدودة من المودم. تصبح الميزة خطرة حين يمرر البرنامج مدخلات البطاقة إلى أوامر AT ذات صلاحيات من دون تحقق وتفويض صارمين.

الجواب المختصر: بطاقة SIM حاسوب آمن صغير، لا ذاكرة ساكنة. تستطيع عبر آليات SIM Toolkit والأوامر الاستباقية أن تطلب من مودم الهاتف عرض نص أو فتح قناة أو إرسال رسالة أو تحديث ملفات. تخدم هذه القدرات وظائف المشغل، لكن واجهة مودم غير آمنة قد تسمح لبطاقة مخترقة أو خبيثة بالوصول إلى أوامر كان يجب تقييدها.

ماذا تحتوي البطاقة؟

تخزن بطاقة SIM المادية أو نظيرتها eSIM هوية المشترك ومفاتيح المصادقة وتفضيلات الشبكة وملفات وبرامج صغيرة. ولها معالج وذاكرة وبيئة تشغيل وبروتوكول أوامر. يزودها الهاتف بالطاقة ويتواصل معها عبر واجهة كهربائية أو مدمجة.

تثبت البطاقة هوية المشترك للشبكة من دون كشف المفتاح الدائم عادة، وقد تستضيف تطبيقات للمشغل وتتلقى تحديثات محددة عبر الهواء.

الهاتف مقسم إلى نطاقات ثقة

يحتوي الهاتف معالج تطبيقات يشغل Android أو iOS، ومعالج نطاق أساسي أو مودماً يدير الراديو والاتصال بالبطاقة. يتمتع المودم بصلاحيات مهمة لأنه يتحكم في الشبكة، وقد يعرض واجهات تشخيص وتحكم.

يحد الفصل الضرر، لكن الحدود تختلف. قد تمر الأوامر من البطاقة إلى المودم، ثم إلى خدمات النظام، وأحياناً نحو معالج التطبيقات. يجب أن تتحقق كل وصلة من الرسالة وصلاحيتها.

المحادثة الطبيعية

  1. يعيد الهاتف تشغيل البطاقة ويختار تطبيقها. يتبادل معها وحدات بيانات بروتوكولية.
  2. يقرأ الملفات ويطلب المصادقة. تحسب البطاقة استجابة بمفاتيح محمية.
  3. تنشأ الخدمة. يسجل المودم في الشبكة بالهوية المصادق عليها.
  4. تطلب تطبيقات Toolkit أفعالاً. تخبر البطاقة الطرفية بوجود أمر استباقي.
  5. يفحص الهاتف القدرة والسياسة. ينفذ أو يعدل أو يطلب موافقة أو يرفض، ثم يعيد النتيجة.

ما الأوامر المشروعة؟

القدرة الاستخدام الخطر إذا فشل الضبط
عرض نص أو قائمة حساب المشترك وخدمات المشغل رسائل مضللة أو هندسة اجتماعية
إرسال SMS أو USSD التزويد والاستعلام والتفعيل رسائل غير مصرح بها أو اتصال مخفي
فتح قناة بيانات اتصال خدمة مُدارة وصول شبكي من موقع عتادي موثوق
فتح متصفح أو رابط نقل المستخدم إلى دعم المشغل تصيد أو معالجة غير آمنة للروابط
طلب معلومات محلية تكييف الخدمة مع الشبكة أو الموقع كشف الخصوصية إذا اتسعت الصلاحية
تحديث حالة البطاقة تطبيق ملفات وإعدادات جديدة قطع الاتصال أو سلوك غير متوقع للمودم

تحدد المعايير إشعار المستخدم والموافقة للأفعال الحساسة. تظهر الثغرة حين تتجاوز المنظومة الفحص، أو تقبل رسالة مشوهة، أو تعرض مساراً خاصاً بالشركة لم يُقصد للبطاقة.

أين تدخل أوامر AT؟

بدأت أوامر AT نصوصاً للتحكم في أجهزة المودم، وما زالت تستخدم للإعداد والتشخيص والاتصالات والرسائل والراديو ووظائف الشركات. تُخصص عادة لبرنامج مضيف موثوق أو فني، لا لتطبيق عشوائي على البطاقة.

إذا حوّل مكوّن في برنامج المودم مدخلاً تتحكم فيه SIM إلى أمر AT بلا ضوابط، أو وفر تمريراً عاماً بلا قائمة سماح، تعبر البطاقة حد الثقة. قد يتراوح الأثر بين تغيير الإعداد وقطع الشبكة وقراءة بيانات واستغلال خطأ في الذاكرة، حسب الجهاز والأمر.

كيف تصل بطاقة خبيثة؟

  • إدخال بطاقة مادية قدمها المهاجم أو عدلها
  • اختراق سلسلة تصنيع أو تخصيص البطاقات
  • إرسال أمر إلى تطبيق ضعيف عبر الهواء لمن يملك مفاتيح المشغل أو يستغل ثغرة
  • تثبيت ملف eSIM غير موثوق عبر سلسلة تزويد مخترقة
  • استخدام باحث بطاقة قابلة للبرمجة لاختبار المودم

تختلف إمكانات هذه المسارات. اكتشاف ثغرة ببطاقة اختبار لا يعني أن المهاجم يستطيع إصابة كل بطاقة مشترك عن بعد.

SIM المادية وeSIM

تستبدل eSIM البطاقة القابلة للإزالة بعنصر آمن مدمج ينزل ملفات مُدارة. يؤدي الملف الوظائف نفسها، فتتشابه قضايا الثقة المنطقية. يكمن الفرق في التزويد ودورة حياة الملف والإدارة عن بعد وصعوبة تبديل المكوّن مادياً.

يستخدم التزويد عن بعد لبطاقة eSIM بنية إدارة مصادقاً عليها. لا تكون eSIM محصنة من ملف خبيث أو عيب برمجي، لكن لا يستطيع المهاجم إدخال بطاقة بلاستيكية معدلة ببساطة.

دراسة على 26 جهازاً

اختبر باحثون 26 هاتفاً ووحدة إنترنت أشياء خلوية ببطاقة قابلة للبرمجة، فقبلت تسعة أجهزة أوامر مودم منها. تراوحت النتائج بين فقد الاتصال وتنفيذ الشيفرة في بيئات متأثرة، وعالج موردون عدة أنظمة. اقرأ: بطاقة SIM خبيثة أصدرت أوامر في 9 من 26 جهازاً اختبرها الباحثون.

تثبت النتيجة وجود تطبيقات ضعيفة، لا باباً خلفياً عاماً. تطلب الاستغلال عادة السيطرة على البطاقة أو ملف eSIM، واختلف الأثر حسب المودم والبرنامج والواجهات والحماية.

لماذا قد تتعرض أجهزة إنترنت الأشياء؟

تعرض الوحدات الخلوية غالباً أوامر AT لمتحكم مضيف، وتبقى في الميدان سنوات بمسار تحديث محدود. يدمج المصنع مودماً وبطاقة وبرنامجاً وسحابة وتطبيقاً من موردين مختلفين، فيضيع أحياناً مالك حد الثقة.

وقد تفتقر الوحدة الصغيرة إلى عزل وحماية هاتف رائد. وفي المقابل قد تعرض خدمات أقل لأنها ضيقة الوظيفة. يجب تقييم البنية نفسها لا الفئة.

كيف يحمي المصنعون الحد؟

  • السماح بأوامر SIM القياسية الضرورية فقط
  • منع تمرير أوامر AT العامة من مدخل تتحكم فيه البطاقة
  • التحقق من الطول والترميز والحالة وتسلسل الرسائل
  • طلب موافقة صريحة للأفعال الحساسة
  • عزل معالج SIM Toolkit وتقليل صلاحياته
  • استخدام مكونات آمنة للذاكرة أو وسائل منع الاستغلال
  • مصادقة تزويد eSIM والتحديثات عبر الهواء
  • تسجيل الأوامر الشاذة وتوفير تحديثات طويلة العمر

ما الذي يفعله المستخدم والمشغل؟

ينبغي الحصول على البطاقات والملفات من مشغل موثوق، وتجنب البطاقات المجهولة، وتحديث الهاتف وبرنامج المودم، والحذر من قوائم المشغل أو تغير الاتصال غير المتوقع. وعلى المؤسسات ضبط تسجيل الملفات، وحصر إصدارات المودم، وتقييد واجهات التشخيص، وإدخال الوحدات الخلوية في إدارة الثغرات والتحديث.

قد تزيل استبدال البطاقة المصدر الخبيث، لكنها لا تصلح برنامج مودم تعرض للاختراق. وقد يتطلب التحقيق عالي المخاطر إعادة تهيئة الجهاز والتحقق من البرنامج وتغيير الأسرار والتنسيق مع المشغل.

الصورة الذهنية

تصور البطاقة مستأجراً موثوقاً له نافذة خدمة معيارية نحو المودم. يحتاجها للمصادقة وخدمات المشغل. تعتمد السلامة على أن تعرض النافذة قائمة ضيقة من طلبات مدققة، لا أن تتحول إلى نفق يصل إلى وحدة تحكم المودم.

ظهر أول مرة في

بطاقة SIM خبيثة أصدرت أوامر في 9 من 26 جهازاً اختبرها الباحثون

يتوفر إصدار جديد من نيو تقنية.