ثغرة خطيرة في شرائح SIM تهدد الهواتف الذكية.. اختراق محتمل دون علم المستخدم
كشفت دراسة بحثية حديثة عن ثغرة أمنية خطيرة مرتبطة بآلية عمل شرائح الاتصال «SIM» المستخدمة في الهواتف الذكية، قد تتيح للمهاجمين تنفيذ أوامر ضارة على موديم الهاتف دون الحاجة إلى الحصول على موافقة مباشرة من المستخدم.
وأثارت الثغرة، التي رصدها فريق بحثي من جامعة برمنجهام، مخاوف بشأن أمن الاتصالات والبيانات الشخصية، خاصة أن استغلالها يستهدف واحدة من المكونات الأساسية المسؤولة عن اتصال الهاتف بشبكات المحمول.
كيف يمكن استغلال ثغرة شرائح SIM؟
وتعتمد الثغرة على استغلال آلية تسمح لبطاقة SIM بتنفيذ أوامر مباشرة مرتبطة بالموديم، وهو الجزء المسؤول عن إدارة الاتصالات الخلوية داخل الهاتف.
وبحسب الباحثين، يمكن للمهاجم استغلال هذه الآلية لإرسال أوامر خبيثة إلى الموديم دون تفاعل مباشر من صاحب الهاتف، ما قد يفتح الباب أمام الوصول إلى بعض الوظائف الحساسة المرتبطة بالاتصالات.
وتكمن خطورة هذا النوع من الثغرات في أنها لا تستهدف بالضرورة التطبيقات أو المتصفح، وإنما تستغل طبقة أكثر عمقًا من البنية التقنية للهاتف، وهو ما قد يجعل اكتشاف الهجوم أو منعه أكثر صعوبة باستخدام وسائل الحماية التقليدية.
ويرى الباحثون أن استغلال الثغرة قد يمثل تهديدًا لأمن البيانات والاتصالات، خصوصًا إذا تمكن المهاجم من تجاوز الضوابط المفروضة على الأوامر التي يتم تنفيذها بين شريحة SIM والموديم.
كما تؤكد هذه الحالة أهمية تأمين البنية الداخلية للهواتف الذكية، وعدم الاكتفاء بتحديث نظام التشغيل أو استخدام برامج مكافحة البرمجيات الخبيثة، إذ أصبحت بعض الهجمات تستهدف مكونات الاتصال نفسها.
ودعا المتخصصون في الأمن السيبراني الشركات المصنعة لشرائح SIM والهواتف وشبكات الاتصالات إلى سرعة مراجعة آليات تنفيذ الأوامر داخل الشرائح، والعمل على توفير تحديثات أمنية تحد من إمكانية استغلال الثغرة.
وفي المقابل، يُنصح المستخدمون بتحديث هواتفهم بصورة مستمرة، وتثبيت آخر التحديثات الأمنية والبرمجية التي توفرها الشركات المصنعة ومشغلو الاتصالات، إلى جانب تجنب استخدام إصدارات قديمة لم تعد تحصل على تحديثات الحماية.
وتعيد هذه الثغرة التأكيد على أن أمن الهواتف الذكية لم يعد مرتبطًا بالتطبيقات ونظام التشغيل فقط، وإنما يمتد إلى المكونات المسؤولة عن الاتصال بالشبكات، والتي أصبحت بدورها هدفًا متزايدًا للهجمات الإلكترونية.





