هک سیمکارتها و مودمهای 4G
محققان امنیتی نتایج تحقیق خود را بر روی هک مودم و سیمکارتهای 4G منتشر کردند. این تحقیق بر اساس نفوذ به مودم و سیمکارت از طریق آسیبپذیریها و پیامک در بستر شبکه 4G است.
محققان امنیتی دریافتهاند که مودمهای یواسبی 4G دارای آسیبپذیریهایی هستند که میتوانند کنترل دستگاههای متصل به آن را به هکر بدهند.
همچنین آنها توانستند با استفاده از فرستادن پیامک، سیمکارت قربانی را قفل کنند و بار ترافیکی دستگاه را شنود کرده و آن را رمزگشایی کنند.
محققان امنیتی آزمایش خود را بر روی 6 مدل مختلف مودم یواسبی که 30 فرمویر مختلف را اجرا میکردند، انجام دادهاند. از این تعداد تنها 10 درصد به حملهها مقاوم بودند.
محققان امنیتی از روشهای مختلفی بهمنظور پیادهسازی حملههای خود استفاده کردند که حملههای مبتنی بر مرورگر مانند CSRF را شامل میشد. حملهها دادههای مختلفی مانند مشخصات کاربر، نسخه فرمویر، وضعیت Wi-Fi، نام ارائهدهنده سرویس موبایل و ... را به دست میآوردند. محققان امنیتی حملههای جدیتر دیگری مانند نصب بدافزارهای بوت را امتحان کردند که از طریق آن میتوان سیستم کاربر را کنترل کرد.
سامانههای مختلفی هماکنون از 4G استفاده میکنند که شامل سامانههای صنعتی SCADA و ATMها میشود.
محققان امنیتی همچنین به الگوریتمهای رمزنگاری سیمکارتها نیز حمله کردند. این حملهها کمتر نتیجهبخش بود اما بااینحال 20 سیمکارت از 100 سیمکارت آزمایششده را هک کردند.