![]()
德国移动通信网络被发现存在严重数据漏洞。陌生人只需拨打一个手机号码,即使尚未接听,网络也可能把被叫手机的IMEI、具体型号和操作系统版本传给呼叫方。
![]()
Telekom、Vodafone和Telefónica(O2)均在不同情况下受到影响。德国联邦宪法保卫局认为,这些信息可能被犯罪团伙或外国情报机构用于准备更精准的网络攻击。
70多次测试暴露三类信息
BR记者进行了70多次测试来电。在Telekom和O2网络中,部分呼叫测试可以读取被叫手机的15位IMEI;Telekom和Vodafone则在部分情况下暴露了手机型号和操作系统版本。
IMEI是每台移动设备在全球范围内的唯一识别号码,类似手机的“身份证”。通过手机型号和系统版本,攻击者还可以判断设备是否缺少重要更新,是否存在已经公开、可以利用的安全漏洞。
![]()
此外,并非每次来电中都会发生数据泄露,主要还取决于网络、设备及通话技术的具体组合。
从设备资料寻找攻击入口
调查没有证明拨打电话就能直接查看照片、读取聊天记录或监听通话。泄露的数据本身也不等于手机已经被控制。
危险在于,攻击者可以先建立目标的设备档案,再根据手机型号和系统版本选择合适的间谍软件或漏洞。结合公开身份、电话号码及社交媒体资料,还可以制作更有可信度的钓鱼短信和假冒客服来电。
BR测试人员拨打CDU联邦议员Roderich Kiesewetter的电话时,成功获取了其手机IMEI,并由此识别设备型号。Kiesewetter认为,这可能成为外国情报机构攻击政治人物、工作人员及家属的入口。如果已知手机编号在不同国家或不同网络环境中再次出现,可能帮助情报机构将手机与具体人员联系起来,进而推断其活动地点和行动轨迹。
国际/国家标准都不要求传输这些数据
德国网络运营商表示,他们一直遵守国际行业标准。然而负责移动通信标准的3GPP明确表示,普通电话不需要把IMEI传给另一方。Internet Engineering Task Force也警告,不应暴露具体操作系统版本。国际移动通信协会GSMA确认了这一风险,并向全球1000多家成员企业发出警告,要求检查网络并过滤不必要的技术信息。
德国《电信法》要求运营商保护通信数据和元数据。德国联邦网络局也将IMEI列为特别需要保护的客户信息,并表示这些数据与接收来电无关,原则上不应离开移动网络。
BR在6月底通知三大运营商。Vodafone随后限制了来电过程中传输的数据,Telekom宣布调整网络,Telefónica表示已经实施技术措施。然而漏洞存在了多长时间、是否曾被大规模利用,目前仍不清楚。
![]()
普通用户无法通过拒接陌生电话彻底避免这种网络层漏洞。最实际的防护仍是及时安装手机系统和安全更新,不再使用停止更新的旧设备,对能够准确说出自己手机型号的陌生来电或短信保持警惕。
访问德国热线网站
https://www.dolc.de
扫码查看海量消息
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.