
محقق امنیتی دانیل ویلیامز نقص امنیتی در پیادهسازی فناوریهای VoLTE و WiFi Calling شرکت O2 UK را کشف کرد که امکان افشای موقعیت جغرافیایی و شناسههای کاربران را از طریق تماس تلفنی فراهم میکرد. این آسیبپذیری که احتمالاً از فوریه ۲۰۲۳ وجود داشت، اطلاعات حساسی نظیر IMSI، IMEI و دادههای موقعیت سلولی را در پیامهای سیگنالینگ SIP Headers افشا میکرد.
ویلیامز با استفاده از اپلیکیشن Network Signal Guru بر روی گوشی Google Pixel 8 روت شده، توانست پیامهای IMS را رهگیری کرده و با رمزگشایی شناسه سلول، آخرین دکل مخابراتی متصل شده به هدف را شناسایی کند. دقت این روش در مناطق شهری تا ۱۰۰ متر مربع میرسید و حتی برای اهداف خارج از کشور نیز کارآمد بود. O2 UK پس از چندین تماس محقق در ۲۶ و ۲۷ مارس ۲۰۲۵، سرانجام تأیید کرد که مشکل برطرف شده و مشتریان نیازی به اقدام خاصی ندارند.
کلمات کلیدی : آسیبپذیری امنیتی, VoLTE, WiFi Calling, افشای موقعیت جغرافیایی, SIP Headers, O2 UK
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.