توفر بطاقات SIM درجة من الخصوصية من خلال السماح للمستخدمين بالتحكم في هويتهم والوصول إلى خدمات الهاتف المحمول، ولكن يجب على المستخدمين أيضًا مراعاة مخاطر الخصوصية المحتملة الأخرى واتخاذ التدابير المناسبة لحماية معلوماتهم الشخصية.
ما هي بطاقات SIM؟ ماذا يخزنون، حقا؟ عادةً لا أجد ضرورة للحديث عن بطاقات SIM في مجال الأمن السيبراني. ومع ذلك، فإنه يطرح موضوعًا مثيرًا للاهتمام لأنه تلقى ارتفاعًا في شعبيته باعتباره تهديدًا وليس وسيلة راحة. سأناقش هنا زيادة الهجمات الإلكترونية التي تستهدف الهواتف المحمولة، وتحديدًا بطاقات SIM: (1) كيف تعمل و(2) كيف يستفيد المهاجمون منها لتحقيق الربح؟
إن الأجهزة الخلوية التي تعرفها وتستخدمها (ومن المحتمل أن تحملها في كل مكان) ليست منيعة ضد برامج التجسس والبرامج الضارة والسلوك غير المرغوب فيه، ومع ذلك، لا يفهم معظم الأشخاص تمامًا هذه المخاطر وأهمية المعرفة بكيفية حماية هواتفك. تشمل بعض المخاطر التي ينطوي عليها حمل جهاز محمول التتبع، وبرامج التجسس، والمراقبة، وحتى المطاردة. سنناقش كل هذه الأمور بعمق، وسنناقش أيضًا طرق منعها، أو على الأقل تقليل احتمالية استهدافها من قبل الأفراد والشركات وحتى الحكومة.
أصول بطاقة SIM وضرورتها على الشبكات الخلوية
في أوائل التسعينيات، تم تطوير نظام GSM (أنظمة المجموعة للاتصالات المتنقلة) كمعيار للاتصالات المتنقلة. وقدمت بروتوكول 2G، الذي أصبح يستخدم على نطاق واسع في الهواتف الذكية. تم أول نشر لنظام GSM في فنلندا في ديسمبر 1991. وبمرور الوقت، تطور نظام GSM إلى تقنيات 3G و4G. تُستخدم بطاقات SIM (وحدة هوية المشترك) لتخزين معلومات المستخدم مثل IMSI وICCID ومفتاح المصادقة وهوية منطقة الموقع (LAI) وتفاصيل مشغل مكالمات الطوارئ الوطنية. توفر بطاقات SIM التعريف والمصادقة عبر مشغلي الاتصالات المختلفين وتتضمن خوارزميات المصادقة COMP128v1، بما في ذلك A3 لأمن الشبكة وA8 لمفاتيح التشفير المتعلقة بأمان مفتاح المصادقة. تأتي بطاقات SIM في إصدارات مختلفة، بما في ذلك القياسية والميكرو والنانو.
-
بطاقة SIM القياسية: بطاقة SIM القياسية، والمعروفة أيضًا باسم بطاقة SIM الصغيرة، هي عامل الشكل التقليدي المستخدم في الأجهزة المحمولة القديمة. إنه أكبر حجمًا مقارنة بالإصدارات الأحدث ويتم التخلص منه تدريجيًا لصالح أنواع بطاقات SIM الأصغر حجمًا.
-
Micro SIM: بطاقة Micro SIM أصغر من بطاقة SIM القياسية وتم تقديمها لاستيعاب الهواتف الذكية الأقل حجماً. وهي تحتفظ بنفس وظيفة بطاقة SIM القياسية ولكنها تتميز بعامل شكل مخفض.
-
Nano SIM: بطاقة Nano SIM هي أصغر نوع بطاقة SIM متوفر حاليًا ويشيع استخدامها في الهواتف الذكية الحديثة. إنها أصغر بكثير من بطاقات SIM القياسية والمصغرة وتتطلب أدوات متخصصة للتعامل معها نظرًا لحجمها الصغير.
تلعب بطاقات SIM دورًا حاسمًا في التفاعل بين الأجهزة المحمولة وشبكة GSM. عندما يتم إدخال بطاقة SIM في جهاز محمول، فإنها توفر معلومات التعريف والمصادقة اللازمة للجهاز للاتصال بشبكة GSM. تقوم بطاقة SIM بتخزين البيانات الأساسية مثل الهوية الدولية لمشترك الهاتف المحمول (IMSI) ومعرف بطاقة الدائرة المتكاملة (ICCID) ومفتاح المصادقة. تتيح هذه المعلومات للجهاز إنشاء اتصال آمن بالشبكة والوصول إلى الخدمات مثل المكالمات الصوتية والرسائل وبيانات الهاتف المحمول. تستخدم شبكة GSM معلومات بطاقة SIM للتحقق من هوية المستخدم والسماح بالوصول إلى الشبكة وتطبيق ميزات خدمة محددة بناءً على اشتراك المستخدم. يضمن هذا التفاعل التشغيل السلس للأجهزة المحمولة داخل شبكة GSM، مما يتيح الاتصال والوصول إلى خدمات الشبكة المختلفة.
المخاطر الحقيقية لبطاقات SIM وتداعياتها
وباستخدام بطاقة SIM، يمكن للعملاء الحصول على مستوى من التحكم في معلوماتهم الشخصية والوصول إلى خدمات الهاتف المحمول. تتيح بطاقة SIM للعملاء التبديل بين الأجهزة المحمولة المختلفة مع الاحتفاظ بهويتهم والخدمات المشتركة. وهذا يوفر مستوى من الخصوصية والراحة.
ومع ذلك، من المهم ملاحظة أنه على الرغم من أن بطاقات SIM توفر بعض حماية الخصوصية، إلا أنها لا تضمن الخصوصية الكاملة. لا يزال بإمكان مشغلي شبكات الهاتف المحمول والأطراف المعتمدة الوصول إلى بعض المعلومات المخزنة على بطاقة SIM، مثل سجلات المكالمات وبيانات الموقع. و ليدهم هويتك الحكومية التي استخدمتها لشراء رقم هاتف.
أوصي بتجنب الخدمات التي تتطلب رقم هاتف للتسجيل.
لماذا يستهدف المتسللون بطاقات SIM؟ في الغالب بسبب الاحتيال والربح بخلاف ذلك. تحتوي بطاقة SIM على المعالج الدقيق الخاص بها (CPU)، وذاكرة البرنامج (ROM)، والذاكرة العاملة (RAM)، وذاكرة البيانات (EPROM أو E2PROM)، ووحدة الاتصال التسلسلي. تتفاعل بطاقة SIM مع الجهاز المحمول من خلال اتصال الإدخال/الإخراج (I/O) التسلسلي، الذي يعمل بمثابة رابط اتصال. يُستخدم بروتوكول T0 بشكل شائع، لتحديد التشفير الكهربائي للأوامر والاستجابات بين الجهاز المحمول وبطاقة SIM. تعمل بطاقة SIM بدور سلبي، حيث تستجيب للأوامر الصادرة من الجهاز المحمول وتوفر “كلمات الحالة” كردود. ولا يمكنه بدء الاتصال بالجهاز بشكل مستقل.
تشكل بطاقات SIM عدة تهديدات لأمن المعلومات الشخصية:
-
المعلومات السرية: يمكن لبطاقات SIM تخزين بيانات حساسة مثل معرفات تسجيل الدخول وكلمات المرور والرسائل المتعلقة بالحسابات المصرفية ومواقع الشبكات الاجتماعية، مما يجعلها أهدافًا محتملة للوصول غير المصرح به وسرقة الهوية.
-
البيانات الشخصية والمهنية: قد تحتوي بطاقات SIM على رسائل شخصية ومهنية ومعلومات اتصال مهمة وسجلات مكالمات. إذا تم الوصول إليها من قبل أفراد غير مصرح لهم، فمن الممكن استغلال هذه المعلومات لأغراض ضارة.
-
استعادة البيانات المحذوفة: من المحتمل استرداد الرسائل المحذوفة من بطاقات SIM، مما يشكل خطرًا لانتهاكات الخصوصية حتى بعد حذف البيانات.
-
ثبات البيانات: تتميز بيانات بطاقة SIM بأنها مقاومة لمختلف الظروف البيئية مثل الحرارة واللهب والغبار والرطوبة والبقع والمجالات المغناطيسية. هذا الاستمرار يجعل من الصعب تدمير البيانات المخزنة على بطاقة SIM من خلال الوسائل العادية.
-
الأضرار الحقيقية: في حين أن الخدوش والتمزقات قد لا تجعل بطاقة SIM غير قابلة للقراءة، إلا أن الأضرار المادية الناجمة عن علامات الضغط، مثل الحجر أو المطرقة، يمكن أن تجعل البطاقة غير قابلة للقراءة. أفضل استخدام مفك البراغي أو المثقاب إذا كان لدي وقت فراغ. مفك براغي ومطرقة لفصل “ألياف” الرقائق والمكثفات المدمجة، ومثقاب لاختراق أطباق أجهزة التخزين وتدميرها بالكامل.
-
استعادة البيانات: حتى إذا أصبحت بطاقة SIM غير قابلة للقراءة أو تالفة، فمن الممكن قراءتها عن طريق استبدال شريحة EEPROM ببطاقة SIM جديدة أو باستخدام تقنيات الفحص المناسبة. وهذا يسلط الضوء على الحاجة إلى التخلص السليم أو التعامل الآمن مع بطاقات SIM القديمة.
لحماية البيانات الخاصة من السرقة بسهولة باستخدام قارئ بطاقة SIM، يوصى بتقسيم بطاقة SIM إلى قطعتين قبل التخلص منها، مما يجعل من الصعب على الغرباء أو المجرمين الوصول إلى المعلومات الخاصة.
لمنع استرداد العلوم الجنائية وضمان التخلص الآمن من بطاقة SIM، يوصى باتباع عملية شاملة تتضمن التدمير المادي. فيما يلي وصف متعمق للعملية:
حماية نفسك ضد العلوم الجنائية
ستحتاج إلى كماشة أو مقص أو سكين حاد بالإضافة إلى قفازات أمان لحماية يديك. أزل بطاقة SIM من الجهاز المحمول. قم بإيقاف تشغيل الجهاز المحمول وحدد موقع فتحة بطاقة SIM. ستستخدم أداة إخراج بطاقة SIM أو مشبك ورق صغير لإزالة بطاقة SIM من الجهاز.
أولاً، عطّل بطاقة SIM: قم بالوصول إلى إعدادات الجهاز. عطّل أي ميزات أمان أو رموز PIN مرتبطة ببطاقة SIM. تضمن هذه الخطوة أن بطاقة SIM لا تطالب بالمصادقة عند محاولة الوصول إلى البيانات. عندما تقوم بإزالة بطاقة SIM، دمرها فعليًا عن طريق وضعها على سطح مستوٍ وقوي، وباستخدام الكماشة أو المقص أو سكين حاد، قم بالضغط أو قطع بطاقة SIM. ابدأ بقطع نقاط الاتصال الذهبية ثم تابع قطع أو تقسيم بقية البطاقة إلى أجزاء متعددة. تأكد من استخدام القوة الكافية لجعل البطاقة غير قابلة للإصلاح. تخلص من بطاقة SIM بأمان: بمجرد تدمير بطاقة SIM بالكامل، افصل الأجزاء المكسورة. ويُنصح بالتخلص من القطع في صناديق قمامة منفصلة أو من خلال طرق جمع النفايات المختلفة. ويساعد هذا في ضمان عدم إمكانية إعادة بناء البطاقة أو استردادها. تذكر أن الفشل في التخلص من بطاقات SIM قد يؤدي إلى استرجاع البيانات الحساسة. من المهم جدًا ليس فقط تدميرها فعليًا ولكن أيضًا عدم ترك القطع في نفس الصندوق. إذا لم يتم حرقها أو إزالة مغناطيسيتها، فيجب عليك دائمًا استخدام سلتين على الأقل.
باتباع هذه العملية، يمكنك تقليل فرص استرداد العلوم الجنائية بشكل كبير والوصول غير المصرح به إلى البيانات المخزنة على بطاقة SIM. ومع ذلك، من المهم ملاحظة أن التدمير المادي لا يضمن الأمن المطلق، وإذا كانت هناك بيانات حساسة للغاية، فقد يكون من الضروري اتخاذ احتياطات إضافية، مثل الحرق أو خدمات التدمير الاحترافية.
لحماية نفسك، اتبع هذه الممارسات
استخدم مصادقة قوية: قم بتعيين رمز مرور أبجدي رقمي قوي لبطاقة SIM الخاصة بك لمنع الوصول غير المصرح به، أو على الأقل استخدم رقم تعريف شخصي طويل. وهذا يضيف طبقة إضافية من الأمان، مما يضمن أنه حتى في حالة فقدان جهازك أو سرقته، تظل بطاقة SIM الخاصة بك محمية. ستسمح معظم شركات الاتصالات باستخدام رقم التعريف الشخصي للتسجيل أو رقم التعريف الشخصي للمشترك لمنع التغيير غير المصرح به لرقمك أو إدخاله في جهاز جديد دون إذنك. هذه واحدة من أهم الخطوات في هذه المقالة.
تمكين المصادقة الثنائية (2FA): كلما أمكن، قم بتمكين المصادقة الثنائية لخدمات الهاتف المحمول الخاصة بك. هذه خطوة إضافية للمصادقة، تتضمن عادةً رمز التحقق الذي يتم إرساله إلى بطاقة SIM الخاصة بك، مما يزيد من تأمين هويتك ومنع الوصول غير المصرح به. يمكنك استخدام TOTP (آلية المصادقة المستندة إلى الوقت) أو شيء مثل مفتاح الجهاز من Yubico. خزن TOTP الخاص بك بشكل منفصل عن كلمات المرور الخاصة بك ولا تحتفظ بها في مدير كلمات المرور الخاص بك، حيث أن أي وصول غير مصرح به إلى مديرك سيؤدي إلى اختراق الرموز الحساسة المستندة إلى الوقت أيضًا.
حدّث البرامج والبرامج الثابتة بانتظام: حافظ على تحديث البرامج والبرامج الثابتة بجهازك المحمول. تتضمن التحديثات غالبًا تصحيحات أمنية وإصلاحات للأخطاء تساعد في الحماية من الثغرات الأمنية والتهديدات المحتملة.
كن حذرًا من محاولات التصيد الاحتيالي: توخي الحذر عند تلقي رسائل نصية أو رسائل بريد إلكتروني أو مكالمات هاتفية تطلب معلومات شخصية أو حساسة. لا يطلب موفرو الاتصالات عادة مثل هذه المعلومات من خلال الاتصالات غير المرغوب فيها. كن يقظًا وتجنب مشاركة المعلومات الشخصية ما لم تتمكن من التحقق من شرعية الطلب. لن يطلب البنك الذي تتعامل معه ومزود خدمة الاتصالات الخاص بك أبدًا تفاصيلك الحساسة عبر الهاتف. إذا فعلوا ذلك، فضع في اعتبارك أنه ليس من مصلحتك المشاركة في أي مكان باستثناء شخصيًا مع موظف أو فني معتمد
راقب أنشطة الحساب: راجع أنشطة حساب خدمة الهاتف المحمول بانتظام، مثل سجلات المكالمات وسجلات الرسائل النصية واستخدام البيانات. إذا لاحظت أي أنشطة مشبوهة أو غير مألوفة، فأبلغ عنها إلى مزود الاتصالات الخاص بك على الفور. تقدر تحذف بياناتك يدويًا.
أمّن اتصالات شبكك: عند الوصول إلى الإنترنت أو استخدام بيانات الهاتف المحمول، اتصل بشبكات آمنة وموثوقة. تجنب استخدام شبكات Wi-Fi العامة، والتي قد تكون عرضة للتنصت واعتراض البيانات. فكر في استخدام شبكة افتراضية خاصة (VPN) لمزيد من الخصوصية والتشفير. لا توفر شبكات VPN المجهولة (Anonymity).
حماية الأمان المادي: احتفظ بجهازك المحمول وبطاقة SIM في مكان آمن، مثل خزنة أو صندوق محلي. تجنب إعارة جهازك للآخرين أو تركه دون مراقبة في الأماكن العامة. لا تقم بتسليم أجهزتك للغرباء لإجراء مكالمات لأن هذا تكتيك يستخدمه اللصوص. قد تعتقد أن هذا أمر منطقي، ولكن تم استخدامه من قبل للاستيلاء على الأجهزة المادية من بائعي ومسؤولي الشبكة المظلمة. يساعد الأمان المادي لجهازك على منع الوصول غير المصرح به. باتباع هذه الإجراءات، يمكنك تعزيز حماية هويتك على مستوى الاتصالات أثناء استخدام بطاقة SIM، مما يقلل من مخاطر سرقة الهوية والوصول غير المصرح به والأنشطة الاحتيالية.
في الختام، تتطلب حماية هويتك أثناء استخدام بطاقة SIM مجموعة من التدابير الاستباقية والممارسات المسؤولة. من خلال تنفيذ مصادقة قوية، وتمكين المصادقة الثنائية، والحفاظ على تحديث برامجك، واليقظة ضد محاولات التصيد الاحتيالي، ومراقبة أنشطة الحساب، وتأمين اتصالات الشبكة، والحفاظ على الأمان المادي، يمكنك تعزيز حماية معلوماتك الشخصية بشكل كبير. إلى جانب رقم التعريف الشخصي الخاص بالتسجيل لدى مزود الخدمة الخاص بك، والذي يمكن أن يكون منقذًا حقيقيًا للحياة، تذكر التخلص من بطاقات SIM القديمة بشكل صحيح عن طريق تدميرها فعليًا لمنع استردادها من خلال العلوم الجنائية. من خلال اتخاذ هذه الاحتياطات، يمكنك الاستمتاع بتجربة أكثر أمانًا وأمانًا على الهاتف المحمول، مما يقلل من مخاطر سرقة الهوية والوصول غير المصرح به إلى بياناتك الحساسة.
المراجع
(1) هورديمان، أ.أ. (2003). التاريخ العالمي للاتصالات السلكية واللاسلكية. جون وايلي وأولاده.
(2) جوديمالا، T. K. M.، P، V.، وكانان، S. (2019). تحليل المسح لبطاقة SIM المستنسخة. مجلة SSRN الإلكترونية. https://doi.org/10.2139/ssrn.3431642
(3) أويديران، أو.، أوموشولي، أ.، ميسرا، إس.، ماسيليناس، آر.، وداماسيفيتشيوس، آر. (2019). اتجاه مشتركي الاتصالات المتنقلة نحو تسجيل بطاقة sim في ولاية لاغوس، جنوب غرب نيجيريا. المجلة الدولية لهندسة وإدارة ضمان النظام، 10(4)، 783-791. Attitude of mobile telecommunication subscribers towards sim card registration in Lagos State, Southwestern Nigeria | International Journal of System Assurance Engineering and Management
(4) سريفاستافا، أ.، وفاتسال، ب. (2016). أهمية العلوم الجنائية لبطاقات SIM كدليل رقمي. مجلة أبحاث العلوم الجنائية، 07(02). https://doi.org/10.4172/2157-7145.1000322
مصادر أخرى:
شرح eSim
إذا لديك أي سؤال أو تستفسار.
إنضم إلى مجموعة أسس لأمن المعلومات والخصوصية الرقمية على: