O breşă de securitate a făcut telefoanele mobile vulnerabile la atacuri, arată un raport

Apelurile efectuate de pe smartphone-uri ar fi putut fi vulnerabile la atacuri cibernetice din cauza unei breşe de securitate, potrivit radiodifuzorului public german Bayerischer Rundfunk (BR).
În timpul apelurilor telefonice, informaţii despre smartphone-ul respectiv erau, în unele cazuri, transmise în fundal către interlocutor, ceea ce putea facilita potenţiale atacuri cibernetice, a relatat BR.
Radiodifuzorul a efectuat în total peste 70 de apeluri de test. În cazul unor reţele, inclusiv Telefónica (O2), identificatori unici ai dispozitivului (numere IMEI) ar fi fost transmişi în mai multe situaţii către interlocutor. În cazul operatorilor Deutsche Telekom şi Vodafone, în anumite cazuri au fost dezvăluite modelul smartphone-ului şi versiunea sistemului de operare.
Hackerii rău intenţionaţi pot folosi aceste informaţii pentru a determina, de exemplu, dacă toate actualizările au fost instalate sau dacă există vulnerabilităţi de securitate.
Oficiul Federal german pentru Protecţia Constituţiei a declarat pentru dpa, în urma unei solicitări, că ia foarte în serios riscurile de securitate în acest context.
“Accentul este pus în special pe posibila utilizare abuzivă de către puteri străine”, a adăugat instituţia.
Orice divulgare de informaţii care permite identificarea unui dispozitiv sau a unui utilizator trebuie, în principiu, privită cu îngrijorare. Grupările criminale cibernetice sofisticate şi actorii cibernetici susţinuţi de state sunt capabili să exploateze astfel de informaţii în propriul avantaj, a precizat instituţia.
“În consecinţă, divulgarea identificatorilor IMEI-URN, precum şi a informaţiilor despre dispozitiv şi software, creează noi vectori de atac şi, implicit, noi ameninţări. De exemplu, este posibilă instalarea unor programe-spion (spyware) ţintite dacă se cunoaşte modelul exact sau sistemul de operare”.
Rămâne neclar dacă breşa de securitate ar fi putut fi cauzată şi de hardware-ul smartphone-urilor.
Într-un răspuns transmis dpa, Telefónica Germany a declarat că protejarea datelor consumatorilor reprezintă o prioritate.
“Din câte ştim, cauza incidentului descris nu s-a aflat în sistemele sau infrastructura furnizorilor de servicii de telecomunicaţii”, a declarat un purtător de cuvânt.
Un purtător de cuvânt al Vodafone a afirmat că transmiterea datelor tehnice utilizate pentru stabilirea conexiunilor în timpul apelurilor telefonice are loc întotdeauna în conformitate cu standardele industriei. Pentru a spori în continuare securitatea, volumul datelor transmise a fost restrâns suplimentar.
Măsurile adoptate de operatorii de telefonie mobilă afectaţi par să fi fost eficiente. Oficiul Federal pentru Securitatea Informaţiei (BSI) a informat companiile, în raportul său zilnic, că testele au arătat că reţelele mobile de generaţia a patra şi a cincea (LTE şi 5G) nu mai sunt afectate de această vulnerabilitate.