Falha crítica no VoLTE da O2 UK expõe a localização do usuário

2025-05-17

Um pesquisador de segurança descobriu uma vulnerabilidade crítica na implementação do VoLTE da O2 UK. Mensagens de sinalização IMS revelam o IMSI, IMEI e ID da célula dos usuários, permitindo a geolocalização trivial. Apesar de entrar em contato com a O2, nenhuma resposta ou correção foi implementada. Isso afeta todos os usuários de VoLTE da O2 e persiste mesmo com o VoLTE desativado, pois a última célula conectada ainda é revelada.

Tecnologia