SIM Kartlar Artık Güvende Değil! - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - SIM Kartlar Artık Güvende Değil!

SIM Kartlar Artık Güvende Değil!

24 Temmuz 2013 - 20:00
- Haber
SIM kartlar eskisi kadar güvenilir değil mi?

SIM kartlar eskisi kadar güvenilir değil mi?

SIM kartlar eskisi kadar güvenilir değil mi?
SIM kartlar eskisi kadar güvenilir değil mi?

SIM kartların artık değişmesi gerekiyor!

SIM kartlar neredeyse 20 yıldan fazladır cep telefonlarımıza güç veriyor. Telefonların evrimi yıllar içerisinde çok çabuk değişse de SIM kartlar hep aynı kaldı. Çünkü hiçbir zaman SIM kartların geliştirilmeye ihtiyacı olmadı.

Dünya üzerinde 7 Milyar SIM kart kullanıcısı olduğu düşünülüyor. Bu sayının yüz milyonlarcası tehlike altında. Çünkü SIM kartlara bulaşabilecek yeni bir tür virüs geliştirildiği bildirildi.

Aslında buna bir virüs denilemez. Çalışma prensibi bir virüsü pek andırmıyor. Ama yarattığı tehlike onu virüs sınıfına sokuyor. SIM karta bulaşan virüs kısa mesajlar atıp, telefon görüşmelerinizi dinleyebiliyor. Hatta bazı durumlarda SIM kartınıza entegre edilmiş ödeme birimlerine ulaşarak özel bilgilerinizi de çalabiliyor.

SIM kartlar aslında mini bilgisayarlar olarak inşaa edilirler. Birçok insan katkat birbiri içerisine geçmiş hafıza bölümlerinden oluştuğunu düşünür. Ancak bir SIM kart içerisinde hafıza, işlemci hatta işletim sistemi bulunmaktadır. Çip bu altın kaplama yapıların altında bulunmaktadır. Yapının nasıl işlendiğini aşağıdaki diyagramdan görebilirsiniz.

SIM Kartı'nın yapısı.
SIM Kartı’nın yapısı.

İçerisinde işletim sistemi bulunan bir yapı her zaman için hack saldırılarına uğrayabilir. SIM kartler içerisinde Java Card adı verilen bir işletim sistemi bulunmaktadır. Java Card, ufak Java uygulamaları ve programları çalıştırır. Her uygulama içerisine sıkıştırılmış güvenlik duvarları (Firewall) bulunmaktadır.

Telefonunun yazılımı bu uygulamalar ile etkileşime girerek işlem yapmanıza olanak tanır. Birçok telefonda gözüken SIM Application Toolkit (STK) aslında SIM kartınızın durumunu göstermektedir.

Gönderilen ve alınan mesajlar hava yoluyla binary kodları formatında gönderilir. Telefon bu kodları çözerek ekrana yansıtır. Yani her mesaj aslında kendi içerisinde kriptolanmıştır. SIM kartı bunu nasıl telefona yansıtacağını bilir. Bu yüzden gelen her kodu güvenilir olarak atar.

SIM kartının yapısını az çok anladığınıza göre şimdi hackleme işleminin nasıl gerçekleştiğine geçelim. Alman güvenlik araştırmacısı Karsten Nohl, SIM kartı ve bu kriptolanmış mesajları nasıl çözeceğine dair bir yol keşfettiğini açıkladı.

Nohl, kendisine içerisinde doğru kodlar olmayan SMSler gönderiyor. Bazı telefonlarda bu bir hata mesajı olarak ekranda beliriyor. Daha sonra gökkuşağı tablosu (kodların, şifrelerin ve şifrelenmiş mesajların listesi) kullanarak SIM kartının kriptolanmış kodlarına 1 dakikada ulaşabileceğini keşfetmiş. Kodu ele geçirdikten sonra SIM karda içerisinde virüs bulunan uygulamalar yollamış. Bu sayede SIM kartı uzaktan kontrol edebilmeyi başarmış.

Karsten Nohl, ayrıca Java Card sistemindeki birçok hatayı da keşfettiğini söyledi. Bu yol üzerinden root yapıldığında SIM karta ulaşılabildiğini ortaya çıkarmış. Root bağlantısı sayesinde yüklenen uygulamalarla SIM kart içerisindeki tüm bilgilere ulaşılabiliyor. Yazılımlar tarafından SIM kart sistemi güvenilir olarak kabul edildiği için birçok gizli ve önemli bilgi burada bulunuyor. Birçok yazılım da bilgilerini SIM karta yazmaktan çekinmiyor. Ancak görünen o ki, SIM kartlar göründüğü kadar güvenilir değil.

Araştırmacıya göre 100 mobil cihazdan 13’üne bu root bağlantısı sayesinde ulaşılabiliyor. SIM kartların hiçbir zaman kuvvetli kriptolama sistemi olmadı. Ancak hacklenmesinin de bu kadar kolay olduğu düşünülmüyordu.

Nohl bu konu hakkındaki bulgularını Black Hat konuşması sırasında paylaştı. ABD’li Verizon ve AT&T gibi firmalar Nohl’un araştırmasının doğru olduğunu, ancak kendi ürettikleri kartların bundan etkilenmeyeceğini belirtti. Yeni kartlarda bulunan Triple DES desteği sayesinde bu tarz saldırılar mümkün olmuyor. Ancak eski kartlarda bu güvenlik desteği olmadığı için saldırılara açık kapı bırakılıyor.

Etiketler: almanaraştırmabilgibinaryblack hatçalıntıgüvenlikhackkarsten nohlkartkodmini bilgisayarMobilsaldırıSIMsim application toolkitSIM karttelefonvirüsyapı
Paylaş1PaylaşTweetYollaPaylaş
Özay Şen

Özay Şen

Oyun tutkunu ve kitap kurdu. Yeri gelir masaüstü oyun oynar hatta oynatır. Kardeş site Frpnet ile uzun zamandır içli dışlıdır. Bilimkurgu'yu ve bilimin kendisini yakından takip eder.

Yorumlar 1

  1. zekeriya says:
    12 yıl önce

    :) Komik olmuş, Javacard şu ana kadar geliştirilmiş en güvenli araçlardan birisi. Birilerinin kolay şifre koyması veya bu Javacard’a bir ömür biçmemiş olması veya mekanizma yerleştirmemiş olması Javacard’ın suçu değil.

    Javacard kullanması zor ve kullanılmadan önce çok iyi planlanması gereken bir teknoloji. Zaten bu teknolojinin üreticisi bu sistemi siz satın alırken güvenlik tavsiyelerinde bullunuyor, uyup uymamak uygulamacının elinde.

    O yüzden yıllarca kullanılabilir SIM kartlara sahibiz, oysa üretici 3 yıl ömür tanınması gerektiği görüşünde veya kartın ömrünün sonlanması için güvenlik protokolleri önermekte.

    Neyse “Javacard v3” diğer yöntemlerden kat ve kat daha güvenli.

    Yanıtla

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Papara tarzı şirket önerisi
  • Lenovo LOQ anakart yanması düzeldi mi?
  • Masaüstünden sosyale giriş yaparken çerez hatası veriyor
  • Gemini ön ekinin rengi belirgin değil
  • Creative Sound Blaster X4 vs Creative Sound Blasterx G6
  • RTX 5070 Ti Palit GameRock alınır mı?
  • Wild Rift 144/90 FPS oynama
  • CS:GO server nasıl açılır?
  • Steam Para Katlama Şansı
  • Telefondan Mount & Blade: Warband oynama

Technopat Video

Şu an oynayan

Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Ekran Kartı
HyperX Cloud IIIS Wireless İncelemesi – 6000 TL’ye En Rahat Oyuncu Kulaklığı!

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

Giyilebilir Teknoloji
Apple AirPods Pro 3 ve AirPods Pro 2 karşı karşıya

AirPods Pro 3 detaylı inceleme ve uzun kulanım testi

Giyilebilir Teknoloji

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal