SIM Kartınızın İçindeki Gizli Tehlike: CATana Aracı ile Ortaya Çıkarılan Yeni Saldırı Yüzeyi
Birmingham Üniversitesi ve Fuzzware'den araştırmacılar, CATana araç setini geliştirerek kötü niyetli bir SIM kartın, Proaktif SIM özelliği aracılığıyla cihazın modemine doğrudan düşük seviyeli AT komutları gönderebile... 26 cihaz (18 akıllı telefon ve 8 IoT modülü) üzerinde yapılan testlerde, veri sızdırma, zorla 2G...
YayımlayanDeepSeek-V4-Flash ile düzenlendiGörseller GPT Image 1.5 ile oluşturuldu
Birmingham Üniversitesi ve Fuzzware'den araştırmacılar, CATana araç setini geliştirerek kötü niyetli bir SIM kartın, Proaktif SIM özelliği aracılığıyla cihazın modemine doğrudan düşük seviyeli AT komutları gönderebile...
26 cihaz (18 akıllı telefon ve 8 IoT modülü) üzerinde yapılan testlerde, veri sızdırma, zorla 2G ağına düşürme, cihazı kapatma ve kilitli Android telefonlarda kullanıcı etkileşimi olmadan web sitesi açma gibi saldırıl...
Güvenlik açıkları CVE 2025 48618, CVE 2026 57550 ve CVD 2026 0122 olarak izleniyor; başta Google olmak üzere büyük üreticiler yazılım güncellemeleri yayınlarken, GSMA süreci koordine etti.
What new attack surface did researchers from the University of Birmingham and Fuzzware uncover by developing the CATana toolkit, which devicIllustration of the SIM-based attack vector uncovered by the CATana research, showing how a compromised SIM can issue commands to a variety of connected devices.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What new attack surface did researchers from the University of Birmingham and Fuzzware uncover by developing the CATana toolkit, which devic. Article summary: Now let me get the specific CVE/tracking details and any additional remediation informationHere is a comprehensive breakdown of the CATana research findings, announced on August 10, 2026.. Topic tags: general, government, education, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
openai.com
Birmingham Üniversitesi ve Fuzzware'den bir araştırma ekibi, meşru bir hücresel standart özelliğini bir silaha dönüştüren yaygın bir güvenlik açığını ortaya çıkardı. CATana araç setini geliştiren ekip, tehlikeye atılmış bir SIM kartın, cihazın modemine doğrudan düşük seviyeli komutlar gönderebileceğini gösterdi. Bu komutlar, akıllı telefonları, bağlantılı arabaları, elektrikli araç (EV) şarj cihazlarını ve endüstriyel ekipmanları sessizce ve kullanıcı etkileşimi olmadan ele geçirebiliyor .
Baltimore'da düzenlenen 2026 USENIX WOOT Konferansı'nda sunulan araştırma, ekibin "spesifikasyon uyumlu saldırılar" adını verdiği güvenlik açıklarını ortaya koyuyor. Bu saldırılar, resmi hücresel standartların içinde çalışıyor .
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "SIM Kartınızın İçindeki Gizli Tehlike: CATana Aracı ile Ortaya Çıkarılan Yeni Saldırı Yüzeyi"?
Birmingham Üniversitesi ve Fuzzware'den araştırmacılar, CATana araç setini geliştirerek kötü niyetli bir SIM kartın, Proaktif SIM özelliği aracılığıyla cihazın modemine doğrudan düşük seviyeli AT komutları gönderebile...
What are the key points to validate first?
Birmingham Üniversitesi ve Fuzzware'den araştırmacılar, CATana araç setini geliştirerek kötü niyetli bir SIM kartın, Proaktif SIM özelliği aracılığıyla cihazın modemine doğrudan düşük seviyeli AT komutları gönderebile... 26 cihaz (18 akıllı telefon ve 8 IoT modülü) üzerinde yapılan testlerde, veri sızdırma, zorla 2G ağına düşürme, cihazı kapatma ve kilitli Android telefonlarda kullanıcı etkileşimi olmadan web sitesi açma gibi saldırıl...
What should I do next in practice?
Güvenlik açıkları CVE 2025 48618, CVE 2026 57550 ve CVD 2026 0122 olarak izleniyor; başta Google olmak üzere büyük üreticiler yazılım güncellemeleri yayınlarken, GSMA süreci koordine etti.
Sorunun temelinde, bir SIM kartın doğrudan cihazın modemine komut göndermesine izin veren, uzun süredir var olan bir hücresel spesifikasyon olan Proaktif SIM özelliği yatıyor. Özel bir komut olan RUN AT, SIM kartın, 1980'lerden beri kullanılan modem kontrol komutları olan AT komutlarını kullanıcının hiçbir bilgisi olmadan mobil ekipmana (ME) göndermesine olanak tanıyor .
Bu özellik, operatör hizmetleri gibi meşru amaçlar için tasarlanmış olsa da araştırmacılar, çok az gerçek dünya kullanım senaryosunun kaldığını tespit etti. Buna rağmen test edilen neredeyse tüm cihazlar bu komutları varsayılan olarak kabul etmeye devam ediyor .
Etkilenen Cihazlar: Akıllı Telefonlardan EV Şarj Cihazlarına
Ekip, 26 temsili cihazı (18 akıllı telefon ve 8 hücresel bağlantılı IoT modülü) test etti ve birden fazla üretici ve işletim sisteminde yaygın bir güvenlik açığı buldu . Etkilenen IoT modülleri şu cihazlara gömülüydü:
Elektrikli araç (EV) şarj cihazları
Endüstriyel ekipmanlar
Bağlantılı arabalar ve araçlar
Araştırma, birçok üretici ve işletim sistemine ait cihazların, çok az meşru kullanım alanı kalmasına rağmen SIM kaynaklı AT komutlarını desteklediğini belirtiyor .
Gösterilen Saldırılar: Kötü Niyetli Bir SIM Neler Yapabilir?
CATana'yı kullanan araştırmacılar, kötü niyetli (veya tehlikeye atılmış) bir SIM kartın SIM AT arayüzü üzerinden aşağıdaki saldırıları gerçekleştirebileceğini gösterdi :
Cihazdaki kapatılmış hata ayıklama arayüzlerini yeniden etkinleştirme
Cihazın benzersiz IMEI'si dahil olmak üzere hassas bilgileri sızdırma
Kullanıcı izni olmadan SMS mesajları gönderme veya arama başlatma
Mağdurun iletişim işlemcisinde (baseband) keyfi komut yürütme elde etme
Güvenli 4G'den (LTE) daha az güvenli olan eski 2G'ye ağ düşürmeyi zorlama
Mağdurun cihazını tamamen kapatma
Hücresel iletişimleri tamamen devre dışı bırakma
Yeni Android cihazlarda, telefon kilitliyken bile hiçbir kullanıcı etkileşimi olmadan saldırganın kontrolündeki bir web sitesini açmaya zorlama
Ek bulgular arasında gizlilik ihlalleri, bozulmuş baseband bellekleri ve kilit ekranı atlatmaları yer alıyor .
Bir Saldırgan Düşmanca Bir SIM Kartı Nasıl Elde Eder?
Araştırma, her biri gerçek dünyada örneği olan dört farklı senaryo tanımlıyor :
Uzaktaki saldırganlar, SIM yazılımındaki (applet) güvenlik açıklarından yararlanarak kablosuz olarak kötü niyetli kod yükleyebilir.
Fiziksel saldırganlar, mağdurun SIM kartını değiştirebilir veya ince bir donanım ara katmanı (SIM interposer) takabilir. Bu, genellikle operatör kilidini açmak için satılan ve saniyeler içinde yerleştirilebilen ticari bir katmandır .
Tehlikeye atılmış operatörler, eSIM sağlama dahil olmak üzere uzaktan SIM yönetimi özelliklerini kötüye kullanabilir.
Tedarik zinciri saldırganları, SIM'leri son kullanıcılara ulaşmadan önce üretim veya dağıtım sırasında değiştirebilir.
Sektörün Yanıtı ve Çözüm
Araştırmacılar, bulgularını yayınlamadan önce GSM Birliği (GSMA) ile etkilenen çip ve cihaz üreticileriyle koordineli bir şekilde ifşa ettiler . Sektörden gelen yanıt olumluydu: raporlar ciddiye alındı ve büyük üreticiler müşterilerine yazılım güncellemeleri ve güçlendirilmiş yapılandırmalar sağladı .
CATana araştırmasıyla belirlenen güvenlik açıkları şu şekilde izleniyor:
CVE-2025-48618
CVE-2026-57550
CVD-2026-0122
Özellikle, CVE-2026-0122, Mart 2026 Pixel Güncelleme Bülteni'nde, uzaktan kod yürütme (RCE) yapabilen Kritik düzeyde bir baseband güvenlik açığı olarak listelenmiştir .
Birmingham Üniversitesi'nden Dr. Marius Muench, ortaya çıkan önlemlerin "akıllı telefonlar, bağlantılı araçlar, ödeme terminalleri, yönlendiriciler, kritik altyapı ve EV şarj sistemleri dahil olmak üzere dünya çapında çalışan milyarlarca SIM özellikli cihaza fayda sağlayacağını" belirtti .
Daha Büyük Resim: Tek Bir Hata Değil, Bir Risk Sınıfı
CATana araştırması, ekibin daha önceki çalışmaları olan SIMURAI platformu üzerine inşa edilmiştir. SIMURAI, SIM kart saldırılarının tek seferlik güvenlik açıkları değil, üç saldırı yüzeyi (fiziksel erişim, düşmanca SIM ve baseband donanım yazılımı hataları) üzerinden anlaşılabilen bir risk sınıfı olduğunu göstermişti .
CATana araç seti açık kaynaklıdır ve güvenlik araştırmacılarının ve cihaz üreticilerinin, SIM kaynaklı AT komutu güvenlik açıklarını sistematik olarak test etmelerine yardımcı olmak, gelecekteki güvenlik araştırmalarına giriş engelini düşürmek için tasarlanmıştır .
pure-oai.bham.ac.uk
Slicing Through the Complexity of SIM Card Security Research