Уязвимость мобильных сетей в Германии раскрывала данные телефона ещё до ответа на звонок
Исследование Bayerischer Rundfunk выявило уязвимость в немецких мобильных сетях: при некоторых звонках вызывающая сторона могла получить технические данные телефона получателя ещё до того, как тот отвечал. Федеральное ведомство по охране конституции считает такую утечку значимой для безопасности.
СОДЕРЖАНИЕ
- Какие данные могли передаваться
- Почему эти данные считаются чувствительными
- Что сделали мобильные операторы
Какие данные могли передаваться
Во время тестовых звонков в отдельных сетях передавалась 15-значная IMEI — уникальный идентификатор устройства. В некоторых случаях также раскрывались модель смартфона и версия операционной системы.
Информация передавалась не при каждом звонке, а лишь в определённых технических конфигурациях.
Почему эти данные считаются чувствительными
Зная точную модель и версию программного обеспечения телефона, злоумышленник может определить, установлены ли важные обновления безопасности и какие уязвимости потенциально подходят для атаки.
Федеральное ведомство по охране конституции заявило, что такие сведения могут облегчать целевые кибератаки, в том числе с использованием шпионского программного обеспечения.
Что сделали мобильные операторы
BR сообщил о проблеме Telekom, Vodafone и Telefónica в конце июня. Компании заявили, что ограничили передачу данных или внедрили технические изменения.
Международная ассоциация мобильной связи GSMA после обращения журналистов уведомила более тысячи компаний-участников о выявленной проблеме.
Источник: tagesschau.de.

Ответить
Хотите присоединиться к обсуждению?Не стесняйтесь вносить свой вклад!