Уязвимость мини-базовых станций Korea Telecom угрожала безопасности абонентов

В Южной Корее выяснилось, что домашние мини-базовые станции оператора Korea Telecom были настроены с серьезными нарушениями, что позволило злоумышленникам клонировать устройства и перехватывать SMS-сообщения абонентов. Министерство науки и ИКТ страны сообщило, что уязвимости могли использоваться в течение нескольких лет.

Речь идет о фемтосотах, которые устанавливаются в местах с плохим сотовым сигналом и подключаются через интернет. Все устройства использовали один и тот же сертификат для подключения к сети оператора. Кроме того, отсутствовал root-пароль, а ключи хранились в открытом виде, что облегчало доступ к устройствам.

Ситуация усугубилась тем, что срок действия сертификата составлял 10 лет, что дало мошенникам достаточно времени для развертывания поддельных фемтосот. В результате 368 клиентов стали жертвами мошенничества, сумма ущерба составила около 169 тысяч долларов. Полиция задержала 13 человек, а организатор группы находится в розыске. Правительство требует от Korea Telecom разрешить клиентам расторгать контракты без штрафов в свете данной ситуации.