ثغرة في eSIM تهدد مليارات أجهزة إنترنت الأشياء
14-07-2025 01:07 PM
السوسنة - كشفت شركة أبحاث الأمن السيبراني Security Explorations، عن ثغرة أمنية خطيرة في بطاقات eSIM من نوع Kigen eUICC، قد تعرض مليارات الأجهزة المتصلة بالإنترنت للخطر حول العالم.
وتُستخدم بطاقات eSIM المدمجة في الهواتف الذكية وأجهزة إنترنت الأشياء، وتُتيح تقنية eUICC تحميل ملفات تعريف مشغلي الشبكات عن بُعد دون الحاجة لتبديل البطاقة فعليًا. ووفقًا للشركة الأيرلندية المنتجة للبطاقات، فقد تم تفعيل أكثر من 2 مليار بطاقة eSIM في أجهزة إنترنت الأشياء حتى ديسمبر 2020.
تعتمد الثغرة على استخدام ملف اختبار عام (GSMA TS.48 إصدار 6.0 وما قبله) يُستخدم لاختبار توافق الراديو، لكن يُمكن استغلاله لتثبيت تطبيقات خبيثة دون تحقق أمني. رغم أن الإصدار الأحدث (GSMA TS.48 v7.0) سدّ هذه الثغرة، فإن الإصدارات القديمة لا تزال مستخدمة على نطاق واسع.
ويُشترط لتنفيذ الهجوم وجود وصول مادي إلى الشريحة واستخدام مفاتيح معروفة للعامة، لكن الباحثين أكدوا أن مجموعات سيبرانية مدعومة من دول تمتلك القدرة على تنفيذ هجمات من هذا النوع، ما يجعل التهديد واقعيًا.
تمكّن هذه الثغرة المهاجمين من سرقة شهادة هوية بطاقة eUICC، مما يسمح لهم بتنزيل ملفات تعريف مشغلين عشوائية، والتجسس على بيانات الاتصالات، بل وحتى تضليل مزودي الخدمة بشأن حالة البطاقة ونشاطها.
وجاء هذا الكشف بناءً على ثغرات سابقة في بطاقات Oracle Java Card التي تشكل قاعدة تقنية لعديد من بطاقات SIM، بما في ذلك منتجات شركة Gemalto. ورغم نفي شركة أوراكل تأثر أجهزتها بالثغرات، أكد الباحثون أن تلك المخاوف أصبحت أخطاء فعلية قد تفضي إلى اختراق كامل لذاكرة البطاقة وتشغيل تعليمات خبيثة.
وحذر الباحثون في ختام تقريرهم من أن هذه الثغرة قد تؤدي إلى فقدان السيطرة الكاملة على شريحة eSIM، مما يعرض الاتصالات للتجسس ويخفي نشاطات ضارة عن مزودي الشبكة، ليكون بذلك تهديدًا بالغ الخطورة للبنية التحتية للأمن السيبراني على مستوى العالم.
اقرأ أيضاً:
ترامب يتهم إيران بانتهاك وقف إطلاق النار عدّة مرات
وزارة الأشغال ونقابة المهندسين توقعان اتفاقيتين لتعزيز التعاون
الأردن: اقتحامات الأقصى خرق فاضح للقانون الدولي واستفزاز مرفوض
شباب معان النموذجي ينظم بطولة كرة قدم
عمان تستحوذ على 82% من تسهيلات البنوك
الحكومة تكشف أهمية الناقل الوطني للمواطنين
كيلو الليمون يصل إلى 140 قرشاً .. أسعار الخضار محلياً
إنطلاق الجولة الأولى من بطولة الأردن للراليات الجمعة
مخبز الحملة الأردنية يوزّع الخبز الطازج على نازحين بغزة
زراعة الأغوار الشمالية تدعو لتسييج البرك الزراعية
شهوة الانتقام .. إسرائيل تتمنى فشل المفاوضات الأمريكية الإيرانية
إنشاء كلية للإعلام بمركز جامعة البلقاء في السلط
مشاري العفاسي يصدر أغنية بعنوان تبت يدين ايران واللي معاها .. فيديو
وزير المياه: المواطن لا يتحمل انقطاع المياه وعلينا استيعاب شكواه
الفنانة عبير عيسى تتعرض لوعكة صحية
المدعي العام يقرر توقيف السيدة التي أساءت ليوم العلم
أصحاب هذه الأراضي ستعوضهم الحكومة بمبالغ مالية .. التفاصيل
جامعة العلوم والتكنولوجيا تحتفي بيوم العلم
وفاة و5 إصابات في حادث تصادم بين مركبتين
صرف علاوات لعدد من موظفي التربية .. أسماء
توضيح أمني حول قضايا خطف الأطفال في الأردن
حسّان: شراكة أردنية إماراتية لتنفيذ سكة حديد العقبة
اليرموك: أسماء المقبولين في برنامج سفراء الاستدامة
العلوم والتكنولوجيا تحتفي بيوم العلم
أمانة عمان: بدء تشغيل نظام رصد المخالفات المرورية الجديد الأحد
الكلية الجامعية العربية للتكنولوجيا تحتفي بيوم العلم الأردني