Fallo crítico en VoLTE de O2 UK filtra la ubicación del usuario

2025-05-17

Un investigador de seguridad descubrió una vulnerabilidad crítica en la implementación de VoLTE de O2 UK. Los mensajes de señalización IMS revelan el IMSI, IMEI e ID de celda de los usuarios, permitiendo la geolocalización trivial. A pesar de contactar con O2, no se ha implementado ninguna respuesta o solución. Esto afecta a todos los usuarios de VoLTE de O2 y persiste incluso con VoLTE desactivado, ya que la última celda conectada sigue siendo revelada.

Tecnología