Хакеры смогли похитить данные устройств через телефонный звонок.




Через мобильные сети нескольких немецких провайдеров, судя по всему, можно было по телефонному звонку получить информацию об устройстве, такую как уникальный во всем мире идентификатор IMEI (International Mobile Equipment Identity) для каждого мобильного устройства, используемую модель смартфона и установленную версию операционной системы. Согласно расследованиям Баварского радио (открывается в новом окне), целевой пользователь для этого даже не должен был принимать звонок.

Раскрытые данные особенно опасны, поскольку они позволяют осуществлять дальнейшие атаки. С помощью IMEI (открывается в новом окне) можно, например, идентифицировать отдельные устройства для целевого фишинга или отслеживания. Модель смартфона и версия системы также могут дать указания на незакрытые уязвимости в системе безопасности, которые злоумышленник может затем использовать.

Журналисты BR протестировали атаку, среди прочего, на мобильном устройстве депутата Бундестага от ХДС Родериха Кизеветтера и смогли определить его IMEI, а также используемую модель устройства. Согласно отчету, Федеральное ведомство по охране конституции на основе предыдущих кибератак на мобильные устройства «почти наверняка» предполагает, что иностранные спецслужбы «используют такую информацию в своих целях».

Уязвимость у провайдеров

Раскрытие данных, по имеющейся информации, происходило не при каждом звонке, а только в определенных, не описанных подробно ситуациях, которые BR выявил в ходе более чем 70 тестовых звонков. Причиной, как предполагается, является уязвимость в мобильных сетях провайдеров, которая к настоящему времени уже устранена. По крайней мере, в нашей стране пользователи теперь должны быть защищены, и им не нужно для этого ничего делать самостоятельно.

У Telekom и Telefónica (O2) идентификаторы IMEI, как сообщается, передавались звонящему, а в сетях Telekom и Vodafone — модели смартфонов и версии операционных систем. И это несмотря на то, что подобная передача данных вообще не предусмотрена в спецификациях органа по стандартизации мобильной связи 3GPP.

Можно предположить, что провайдеры в других странах также затронуты этой проблемой. По данным BR, международная ассоциация мобильной связи GSMA подтвердила уязвимость и соответствующим образом предупредила более чем 1 000 компаний-членов. Их попросили проверить свои сети и отфильтровать ненужную передаваемую информацию.