Siber güvenlik araştırmacıları, dünya genelinde kullanılan SIM kartlarda ciddi bir güvenlik açığı keşfetti. Tespit edilen açığın, milyonlarca mobil cihazı doğrudan tehdit ettiği bildirildi.

SIM kartlardaki güvenlik açığı kullanıcıları tehdit ediyor

Konuyla ilgili yapılan açıklamalarda, söz konusu açığın SIM kartların S@T Browser teknolojisindeki bir zafiyetten kaynaklandığı belirtildi. Bu teknoloji, operatörler tarafından SIM kart üzerinden tarayıcı tabanlı hizmetler sunmak amacıyla kullanılıyor.

Uzmanlar, saldırganların bu açığı kullanarak konum takibi, mesaj okuma ve hatta ücretli numaralara yönlendirme gibi işlemler gerçekleştirebileceğine dikkat çekti. Saldırının, kullanıcıların herhangi bir etkileşimde bulunmasına gerek kalmadan, yalnızca bir SMS gönderilmesiyle tetiklenebildiği ifade edildi.

Etkilenen cihaz sayısı endişe verici

Siber güvenlik kuruluşları tarafından yapılan değerlendirmelerde, bu açıktan etkilenen cihaz sayısının yüz milyonlarca seviyesinde olduğu tahmin ediliyor. Özellikle mobil iletişim altyapısının yaygın olduğu bölgelerde riskin çok daha yüksek olduğu vurgulandı.

Alınması gereken önlemler

Uzmanlar, kullanıcıların ve operatörlerin acil önlemler alması gerektiğini belirterek şu tavsiyelerde bulundu:

Operatörlerin SIM kart altyapılarını güncellemesi ve güvenlik yamalarını uygulaması
• Kullanıcıların şüpheli mesajlara karşı dikkatli olması
• Cihazların ve işletim sistemlerinin düzenli olarak güncellenmesi
• Hassas işlemler için ek güvenlik çözümleri kullanılması

Söz konusu güvenlik açığının, mobil iletişim güvenliği açısından bugüne kadar tespit edilen en ciddi tehditlerden biri olduğu değerlendiriliyor. GSM birliği ve uluslararası güvenlik kuruluşlarının konu üzerinde çalışmalarını sürdürdüğü bildirildi.