Almanya'da Telekom, Telefónica (O2) ve Vodafone mobil şebekelerinde kullanıcıların telefonlarına ilişkin hassas verilerin açığa çıkmasına neden olabilen bir güvenlik açığı tespit edildi. Güvenlik açığının ne zamandan beri mevcut olduğu ise henüz bilinmiyor.
Bayerischer Rundfunk (BR) tarafından yapılan araştırma kapsamında 70'ten fazla test araması gerçekleştirildi. Araştırmada, belirli durumlarda aranan kişinin telefonuna ait IMEI numarası, cihaz modeli ve işletim sistemi sürümü gibi bilgilere aramayı yapan kişi tarafından erişilebildiği ortaya çıktı.
Erişilebilen bilgilerin kullanılan mobil şebekeye göre değiştiği, güvenlik açığının ise her aramada ortaya çıkmadığı belirtildi. Bunun için belirli teknik koşulların oluşması gerektiği kaydedildi.
IMEI numarası ve telefon modeli görülebildi
BR muhabirlerinin gerçekleştirdiği bazı test aramalarında, Telekom ve Telefónica (O2) şebekelerinde aranan akıllı telefonun 15 haneli IMEI numarasına erişilebildi.
IMEI, her cep telefonuna verilen ve cihazın tanımlanmasını sağlayan benzersiz bir numara olarak kullanılıyor.
Telekom ve Vodafone şebekelerinde yapılan bazı testlerde ise aranan kişinin kullandığı telefonun modeli ve işletim sistemi sürümü de görülebildi.
Ancak BR'nin araştırmasına göre söz konusu bilgilerin açığa çıkması, kullanılan mobil şebeke ve aramanın gerçekleştiği teknik koşullara göre değişiklik gösteriyor.
Güvenlik açığı neden önemli?
Telefon modeli ve işletim sistemi sürümü gibi bilgilerin başkalarının eline geçmesi güvenlik açısından risk oluşturabiliyor. Bu bilgiler kullanılarak cihazda önemli güvenlik güncellemelerinin eksik olup olmadığı belirlenebiliyor. Böylece saldırganlar, belirli bir telefonda kullanılabilecek güvenlik açıklarını tespit etme imkânı elde edebiliyor.
BfV'den güvenlik açığına ilişkin uyarı
Almanya Federal Anayasayı Koruma Teşkilatı (BfV) da tespit edilen açığı “güvenlik açısından önemli” olarak değerlendirdi. Kuruma göre açığa çıkan bilgiler, devlet destekli aktörler tarafından belirli kişileri hedef alan saldırılarda kullanılabilir.
BR, açığın oluşturabileceği riski göstermek amacıyla CDU Federal Meclis Milletvekili Roderich Kiesewetter'in telefonuyla da bir test gerçekleştirdi.
Muhabirler Kiesewetter'i aradıklarında telefonunun IMEI numarasına erişebildi ve bu bilgiden kullandığı cihazın tam modelini belirleyebildi.
Kiesewetter, ortaya çıkan güvenlik açığının “yabancı istihbarat servisleri için olası bir giriş kapısı” oluşturabileceğini söyledi. Durumdan endişe duyduğunu belirten Kiesewetter, riskin yalnızca kendisini değil ailesini ve ekibini de ilgilendirdiğine dikkat çekti.
Operatörler harekete geçti
BR'nin haziran ayı sonunda Telekom, Telefónica ve Vodafone'u tespit edilen güvenlik açığı konusunda bilgilendirmesinin ardından operatörlerin harekete geçtiği belirtildi.
Telefónica, gerekli önlemleri uygulamaya koyduğunu açıkladı. Vodafone, telefon bağlantısı kurulurken aktarılan bilgileri sınırlandırdı. Telekom ise kendi şebekesinde değişiklik yapacağını bildirdi.
Sorun Almanya ile sınırlı kalmayarak uluslararası mobil iletişim sektörünün de gündemine geldi. Dünya genelindeki mobil operatörleri ve sektör şirketlerini temsil eden GSMA, 1000'den fazla üyesini güvenlik açığı konusunda uyardı ve şirketlere kendi şebekelerini kontrol etmeleri tavsiyesinde bulundu.
IMEI bilgisinin şebeke dışına çıkmaması gerekiyor
Almanya Federal Ağ Ajansı (Bundesnetzagentur) da IMEI numarasının özel olarak korunması gereken müşteri verileri arasında bulunduğuna dikkat çekti.
Kurumun değerlendirmesine göre IMEI bilgisinin, telefonla aranan kişiyle bağlantı kurulabilmesi için karşı tarafa aktarılmasına gerek bulunmuyor. Bu nedenle söz konusu bilginin mobil şebekenin dışına çıkmaması gerekiyor.
BR'nin araştırmasıyla ortaya çıkarılan güvenlik açığının ne kadar süredir mevcut olduğu ise henüz belirlenebilmiş değil.
©Sonhaber.eu
Fotoğraf: Yapay zeka

50 dakika önce
10














Dutch (NL) ·
Turkish (TR) ·