Cep telefonu kullananları ilgilendiriyor: SIM kartlarda yeni güvenlik riski

Akıllı telefonlarda güvenlik açıkları yalnızca uygulamalardan veya işletim sisteminden kaynaklanmıyor. Yapılan yeni bir araştırma, bazı telefonlarda SIM kart üzerinden cihazın modemine müdahale edilebildiğini ortaya çıkardı.

Haberlerimizi Google'da Takip Edin Gelişmelerden anında haberdar olun. Google'da tercih edilen kaynak olarak ekleyin
Cep telefonu kullananları ilgilendiriyor: SIM kartlarda yeni güvenlik riski

Cep telefonlarında yıllardır kullanılan SIM kartlarla ilgili dikkat çeken bir araştırma yayımlandı. Birmingham Üniversitesi araştırmacıları, SIM kart ile telefonun modemi arasındaki iletişimi mercek altına aldı.

Araştırmada 18 akıllı telefon ve hücresel bağlantı özelliğine sahip 8 farklı cihaz olmak üzere toplam 26 cihaz test edildi. İncelenen cihazların 9'unda SIM kart üzerinden bazı modem komutlarının çalıştırılabildiği belirlendi.

Araştırmacılar bu yöntemin kötü amaçlarla kullanılması halinde telefonun bazı özelliklerine müdahale edilebileceğini belirtiyor.

TELEFONUN MOBİL BAĞLANTISI KAPATILABİLİYOR

SIM kartlar dışarıdan oldukça basit görünse de aslında telefonla sürekli iletişim halinde çalışan küçük bir sisteme sahip.

Araştırmacıların yaptığı testlerde bazı cihazlarda SIM kart üzerinden telefonun modemine komut gönderilebildiği görüldü.

Bu yolla cihazın kimlik bilgilerinin alınması, arama başlatılması veya mesaj gönderilmesi gibi işlemlerin yapılabildiği belirtildi. Bazı testlerde ise telefonun mobil bağlantısının kapatılabildiği veya cihazın 4G'den daha eski 2G şebekesine geçirilebildiği tespit edildi.

Araştırmada daha ileri seviyede bazı cihazlarda dosyalara erişim ve komut çalıştırma gibi güvenlik sorunları da ortaya çıktı.

HER TELEFONDA AYNI SORUN YOK

Araştırmadaki en önemli ayrıntı ise güvenlik sorununun bütün telefonları kapsamaması.

Test edilen 26 cihazdan 9'unda söz konusu arayüz açık durumdaydı. Dolayısıyla araştırma, kullanılan her SIM kartın veya piyasadaki bütün cep telefonlarının risk altında olduğu anlamına gelmiyor.

Sorunun ortaya çıkmasında telefonun kullandığı modem, üreticinin yazılımı ve cihazdaki güvenlik ayarları etkili oluyor.

Araştırmacılar tespit ettikleri açıkları kamuoyuna duyurmadan önce ilgili üreticiler ve GSMA ile paylaştı. Bazı üreticilerin de gerekli güvenlik güncellemeleri üzerinde çalıştığı bildirildi.

ANDROID TELEFONLARDA DA DİKKAT ÇEKEN AÇIK BULUNDU

Çalışma sırasında Android tarafında da dikkat çeken bir sorun tespit edildi.

Araştırmacılar, bazı Android cihazlarda kötü amaçlı bir SIM kart kullanılarak telefon kilitliyken bile belirlenen bir internet sitesinin açılabildiğini ortaya çıkardı.

Kullanıcının ekrana dokunmasına veya herhangi bir bağlantıya tıklamasına gerek kalmadan gerçekleşebilen bu durumun Android 14'ü etkilediği belirtildi.

Birmingham Üniversitesi'nin açıklamasına göre söz konusu açık Aralık 2025'te yayımlanan güvenlik güncellemesiyle kapatıldı.

TELEFON GÜNCELLEMELERİNİ GECİKTİRMEMEK GEREKİYOR

Ortaya çıkan bulgular nedeniyle SIM kart kullanımından vazgeçilmesi gereken bir durum bulunmuyor. Araştırma daha çok telefon üreticilerinin modem ile SIM kart arasındaki iletişimde uyguladığı güvenlik önlemlerine dikkat çekiyor.

Kullanıcı tarafında yapılabilecek en basit işlem ise telefonun güvenlik güncellemelerini zamanında yüklemek.

Ayrıca kaynağı bilinmeyen veya güvenilir olmayan kişilerden alınan SIM kartların telefona takılmaması da alınabilecek önlemler arasında yer alıyor.

Araştırmacılar, uzun yıllardır mobil iletişim sistemlerinde bulunan ancak günümüzde ihtiyaç duyulmayan bazı eski SIM özelliklerinin üreticiler tarafından sınırlandırılması gerektiğini belirtiyor.

Çalışmanın ayrıntıları 2026 USENIX WOOT Konferansı'nda yayımlandı.