Atakujący mogą po prostu zadzwonić do ofiary i uzyskać informacje techniczne, takie jak numer IMEI smartfona i wersję systemu operacyjnego i to jeszcze zanimk ofiara odbierze połączenie.
Śledztwo przeprowadzone przez BR (Bayerischer Rundfunk), jednego z niemieckich nadawców publicznych, ujawniło krytyczną lukę w zabezpieczeniach sieci komórkowych. W efekcie wysłano ostrzeżenie do ponad 1000 operatorów sieci komórkowych.
Połączenie może zdradzić numer IMEI
Zwykłe połączenie przychodzące ujawnia 15-cyfrowy numer IMEI odbiorcy, a także informacje o modelu smartfona i wersji systemu operacyjnego. Dane te mogą posłużyć do identyfikacji i śledzenia właściciela oraz identyfikacji urządzeń z podatnym na ataki oprogramowaniem. Według badań BR wycieki występują, gdy połączenie jest nawiązywane między klientami dwóch różnych sieci komórkowych. Niemieccy dziennikarze potwierdzili obecność błędu po wykonaniu 70 połączeń testowych w sieciach Telekom, Vodafone i Telefonica (O2).
Jeden z telefonów został wykonany do Rodericha Kiesewettera, byłego oficera sztabu generalnego Bundeswehry i członka Bundestagu. Polityk potwierdził, że ujawniony numer IMEI jest prawidłowy i powiedział, że luka w zabezpieczeniach otwiera „wrota do zagranicznych służb wywiadowczych”.
Operatorzy mieli problem z konfiguracją VoLTE
Istnienie tej luki w zabezpieczeniach potwierdził również Federalny Urząd Ochrony Konstytucji w Niemczech, który uważa, że istnieje prawdopodobieństwo, iż służby wywiadowcze wykorzystają wyciekłe informacje. Wyciek danych skłonił organizację Global System for Mobile Communications Association (GSMA), zrzeszającą ponad 1000 operatorów telefonii komórkowej, do wydania ostrzeżenia, w którym wzywa do sprawdzenia swoich sieci i odfiltrowania niepotrzebnych transmisji.
Atakujący mogą wykorzystać pozyskane dane do tworzenia profili urządzeń, stosować phishing i socjotechnikę w bardziej ukierunkowany sposób oraz wykrywać znane luki w zabezpieczeniach urządzeń i oprogramowania.
W odpowiedzi na raport, operatorzy sieci komórkowych w Niemczech wdrożyli już zmiany techniczne, które zatamowały wyciek. Badania BR nie obejmują innych krajów, a sieci komórkowe w innych częściach świata mogą nadal być narażone na podobne luki. Portal heise.de informuje jednak, że operatorzy sieci komórkowych w Niemczech nie wdrożyli prawidłowo standardów branżowych GSMA.
W dokumencie RFC 7254 członkowie GSMA zostali ostrzeżeni, że numer IMEI identyfikuje urządzenie mobilne i „potencjalnie może zostać wykorzystany do identyfikowania i śledzenia użytkowników w celu inwigilacji i eksploracji danych połączeń, jeśli zostanie wysłany w postaci jawnej”.
Norma RFC 7255 stanowi, że operatorzy sieci komórkowych i producenci smartfonów nie mogą umieszczać numeru IMEI w wiadomościach, aby zapobiec naruszeniu prywatności użytkowników.
Spodobało Ci się? Podziel się ze znajomymi!



Pokaż / Dodaj komentarze do:
Politycy i szpiedzy mogli poznać twój numer IMEI bez twojej wiedzy. Krytyczna luka w telefonach