Birmingem Universiteti və Fuzzware şirkətinin təhlükəsizlik tədqiqatçıları bəzi smartfon və mobil modemlərdə SİM kartın gözləniləndən daha geniş imkanlara malik olduğunu müəyyən ediblər. Araşdırmaya görə, xüsusi hazırlanmış zərərli SİM kart müəyyən cihazlarda mobil modemə birbaşa əmrlər göndərə və nəticədə bağlantını kəsməkdən cihazı 2G şəbəkəsinə məcburi keçirməyə qədər müxtəlif əməliyyatlar həyata keçirə bilər.

USENIX WOOT 2026 konfransında təqdim edilən araşdırma çərçivəsində alimlər CATANA adlı alət dəsti hazırlayaraq 18 smartfon və “Əşyaların interneti” cihazları üçün nəzərdə tutulmuş 8 modem olmaqla ümumilikdə 26 cihazı sınaqdan keçiriblər. Onlardan 9-nun SİM kartdan göndərilən AT əmrlərini qəbul etdiyi müəyyənləşdirilib. Tədqiqat zamanı ixtiyari kod icrası, faylların oxunması, cihazın söndürülməsi və bağlantının 2G-yə məcburi keçirilməsi kimi nəticələrə səbəb ola bilən dörd təhlükəsizlik boşluğu aşkarlanıb.
Problemin əsasını SİM kartların funksiyalarından biri olan “RUN AT” mexanizmi təşkil edir. AT əmrlərinin tarixi telefon modemlərinin ilk dövrlərinə qədər gedib çıxsa da, onlar müasir mobil modemlərin idarə edilməsində hələ də istifadə olunur. RUN AT funksiyası isə müəyyən hallarda SİM kartın modemə belə əmrləri birbaşa göndərməsinə imkan verir. Nəticədə bəzi əməliyyatlar telefonun əsas əməliyyat sistemindən kənarda həyata keçirilə bilər.
Araşdırma göstərib ki, bu imkan smartfonlarda geniş yayılmayıb. Sınaqdan keçirilən 18 telefondan yalnız üçü RUN AT funksiyasını dəstəkləyib və onların hər üçündə Qualcomm mobil platformasından istifadə olunub. Əşyaların interneti avadanlıqlarında isə vəziyyət fərqli olub: sınaqdan keçirilən səkkiz modemdən altısı SİM kartdan AT əmrləri qəbul edib.
Tədqiqatçıların sınaqdan keçirdiyi cihazlardan biri OPPO Reno 14 F 5G olub. CATANA bu telefonda SİM kart vasitəsilə əlçatan olan 198 əmr və onların müxtəlif variantlarını müəyyənləşdirib. Onların arasında telefonu söndürmək, mobil modemi deaktiv etmək və cihazın mobil bağlantısını 2G ilə məhdudlaşdırmaq imkanları da olub.
Sınaq zamanı telefon 2G-yə keçirildikdən sonra artıq mövcud 4G şəbəkələrini görməyib. Maraqlısı odur ki, təyyarə rejiminin aktivləşdirilib söndürülməsi, SİM kartın deaktiv edilməsi, mobil internetin bağlanması və şəbəkə növünün əl ilə dəyişdirilməsi kimi adi üsullar məhdudiyyəti aradan qaldırmayıb. 2G-yə məcburi keçid təhlükəsizlik baxımından ayrıca risk yaradır, çünki köhnə mobil şəbəkələr müasir standartlarla müqayisədə daha zəif təhlükəsizlik mexanizmlərinə malikdir və saxta baza stansiyalarından istifadə edilən hücumlara qarşı daha həssasdır.
Daha ciddi təhlükəsizlik problemləri Əşyaların interneti avadanlıqlarında aşkarlanıb. Məsələn, Quectel EC25-AFX modemindən istifadə edən AUTEL Maxi US AC W12-L-4G enerji doldurma stansiyasında AT əmrlərinin emalı ilə bağlı boşluq müəyyən edilib. Tədqiqatçılar filtrdən yan keçərək SİM kart vasitəsilə mobil modul daxilində ixtiyari kodun icrasına nail ola biliblər. Belə bir modem əsas sistemin digər hissələrinə çıxışa malikdirsə, ilkin boşluq daha geniş hücum üçün başlanğıc nöqtəsinə çevrilə bilər.
Araşdırma zamanı Android-də ayrıca təhlükəsizlik problemi də aşkarlanıb. Zərərli SİM kart “LAUNCH BROWSER” əmri vasitəsilə istifadəçinin müdaxiləsi olmadan smartfonda müəyyən internet səhifəsini aça bilib və bunun hətta ekran kilidli olduqda da baş verə bildiyi göstərilib. Google problemi CVE-2025-48618 identifikatoru ilə qeydə alaraq təhlükəsizlik yeniləməsi yayımlayıb.
Tədqiqatçılar hesab edirlər ki, problemin ən etibarlı həlli RUN AT kimi köhnəlmiş funksiyaların sadəcə deaktiv edilməsi deyil, onlarla əlaqəli kodun modemlərin proqram təminatından tamamilə çıxarılmasıdır. Araşdırmaya görə, risk xüsusilə mobil modemlərin sistemin digər komponentləri ilə sıx əlaqədə olduğu Əşyaların interneti cihazlarında daha ciddi ola bilər.













































