TLCWorld.itTLCWorld.it
  • HOME
  • TELEFONIA MOBILE
  • TELEFONIA FISSA
  • FORUM
  • LTEITALY
  • CONTATTI
Lettura: Falla di sicurezza Virgin Media O2: le chiamate rivelavano la posizione dei clienti
Condividi
Aa
TLCWorld.itTLCWorld.it
Aa
Cerca..
  • HOME
  • TELEFONIA MOBILE
  • TELEFONIA FISSA
  • FORUM
  • LTEITALY
  • CONTATTI
Seguici adesso!
ยฉ 2023 TLCWorld.it
TLCWorld.it > Telefonia Mobile > Falla di sicurezza Virgin Media O2: le chiamate rivelavano la posizione dei clienti
Telefonia Mobile

Falla di sicurezza Virgin Media O2: le chiamate rivelavano la posizione dei clienti

redazione
Ultimo aggiornamento: 01/06/2025
redazione
5 Minuti di lettura
Condividi

Questa primavera i sistemi interni di Virgin Media O2 hanno avuto un brutto risveglio: per quasi due anni, chiunque fosse in possesso di una SIM del gruppo poteva scoprire dove si trovava il destinatario di una chiamata grazie a un dettaglio tecnico della funzione 4G Calling. A sollevare il coperchio, con lโ€™ostinazione di chi spulcia i pacchetti di rete nei fine-settimana, รจ stato il ricercatore britannico Dan Williams. Nel suo blog, pubblicato il 17 maggio, ha mostrato come gli header SIP delle chiamate VoLTE contenessero molto piรน del necessario: non solo il Cell ID, che identifica la cella radio a cui il telefono รจ agganciato in quel momento, ma persino IMSI e IMEI. Incrociati con database pubblici come CellMapper, questi dati trasformavano una semplice telefonata in un radar capace di restringere la ricerca a poche decine di metri nei centri urbani. Financial TimesThe Guardian

Contents
Il mio punto di vistaConsigli pratici per gli utenti

La scoperta รจ avvenuta quasi per caso. Williams stava analizzando la qualitร  audio di una chiamata tra due numeri O2 quando ha notato risposte di rete โ€œinsolitamente lungheโ€. Dentro quei pacchetti cโ€™era lโ€™equivalente digitale di un โ€œqui mi trovoโ€. Non appena rese pubbliche le prove, il flaw รจ rimbalzato sulle prime pagine di testate specializzate come Dark Reading e BleepingComputer, che hanno confermato lโ€™impatto potenziale su circa 45 milioni di utenti, inclusi i clienti Giffgaff e Tesco Mobile che gravitano sullโ€™infrastruttura O2. darkreading.comBleepingComputer

Virgin Media O2 si รจ mossaโ€”รจ il caso di dirloโ€”con relativa calma. In un comunicato del 20 maggio lโ€™operatore ha dichiarato che ยซda settimaneยป i suoi tecnici stavano testando una patch, completata il 18 maggio. Una rassicurazione che non basta a cancellare i due anni di esposizione nรฉ il silenzio iniziale con cui lโ€™azienda ha accolto la segnalazione. Nel frattempo Ofcom e ICO, i garanti britannici per telecomunicazioni e protezione dati, hanno aperto un dossier ma, per ora, non preannunciano multe. The RegisterThe Guardian

Sul piano tecnico il problema affonda le radici in un classico della sicurezza mobile: lโ€™eccesso di fiducia nei protocolli di segnalazione. Se in passato lโ€™anello debole era il vetusto SS7 delle reti 2G/3G, oggi basta unโ€™implementazione disinvolta di IMS/VoLTE per riaprire la porta alla geolocalizzazione non autorizzata, come ricorda anche un recente paper di Ofcom sulle vulnerabilitร  dei โ€œglobal titlesโ€. www.ofcom.org.uk

Il caso รจ preziosoโ€”e preoccupanteโ€”perchรฉ mette in luce due fronti ancora scoperti. Da un lato la filiera VoLTE, poco sondatta rispetto al 5G ma ormai ubiqua, dallโ€™altro la cultura di risposta alle segnalazioni di sicurezza: Williams ha dovuto bloggare per farsi ascoltare. Come nota lโ€™esperto Alan Woodward, bastano pochi frammenti di telemetria per orchestrare campagne di social engineering: sapere dove vive o lavora la vittima rende finte telefonate bancarie o ricatti su misura piรน convincenti. The Guardian

Il mio punto di vista

Da addetto ai lavori mi stupisce che funzioni โ€œpremiumโ€ come il VoLTE escano in produzione senza un pen-test degno di questo nome. Il marketing corre (voce piรน nitida! batterie piรน longeve!) ma il risultato รจ che un semplice header destinato a centri di commutazione interni finisce su rete pubblica, alla mercรฉ di chiunque sappia lanciare Wireshark. รˆ un dรฉjร -vu: successe con SS7, รจ successo ora con IMS e succederร  ancora se le telco non smetteranno di trattare la sicurezza come un optional dopo il roll-out.

Consigli pratici per gli utenti

Il caso Virgin Media O2 non รจ un incidente isolato. รˆ il sintomo di quanto velocemente stiamo spalancando nuovi varchi mentre ci crogioliamo nei vantaggi dellโ€™always-on. Finchรฉ sicurezza e privacy non diventeranno KPI incorporati nei contratti dei dirigenti di rete, il ciclo rischia di ripetersi.

Mantenetevi curiosi, restate protetti e, perchรฉ no, telefonate pureโ€ฆ ma con un occhio al log!

Potrebbe piacerti

AT&T, Vodafone e TELUS al timone delle nuove iniziative Open RAN di TIP

A1 Belarus potenzia la rete LTE in quattro regioni: copertura e velocitร  al top nel 2025

5G in Svezia: il 40 % delle SIM รจ giร  5G nel 2024 โ€“ dati PTS, Telecompaper e prospettive 2025

O2 e Orange spingono il 5G in Slovacchia: copertura record e standalone in arrivo

Rogers porta il 5G Advanced in Canada

Taggato: #CyberSecurity #VirginMediaO2 #Privacy #MobileSecurity #InfoSec
redazione 1 Giugno 2025
Condividi questo articolo
Facebook Twitter Whatsapp Whatsapp Telegram Email Copia Link Stampa
Condividi
Articolo precedente Eutelsat punta a 1,5 miliardi โ‚ฌ per costellazione LEO
Articolo Successivo Afghanistan: 48 nuovi siti di telecomunicazione in Paktia, la rete rurale accelera verso il futuro

Resta connesso con noi!

10k Followers Like
1k Followers Follow
429 Followers Follow
1k Membri Follow

Ultime news

Builder.ai va in bancarotta: quando lโ€™IA era ยซun team di 700 sviluppatoriยป
Tech 7 Giugno 2025
Origem Verificada: il Brasile autentica le chiamate e dichiara guerra alle frodi telefoniche
Tech 7 Giugno 2025
Telefรณnica porta in Andalusia i โ€œnidiโ€ di droni 5G: la rivoluzione Drone-in-a-Box รจ partita da El Rocรญo
Tech 7 Giugno 2025
AT&T, Vodafone e TELUS al timone delle nuove iniziative Open RAN di TIP
Telefonia Mobile 7 Giugno 2025
//

TLCWorld nasce dall’unione di WindWorld, Le news in anteprime le trovi solo da noi!

Menu Rapidi

  • HOME
  • TELEFONIA MOBILE
  • TELEFONIA FISSA
  • FORUM
  • LTEITALY
  • CONTATTI

Privacy Policy

Privacy Policy

Cookie Policy

Clicca qui
TLCWorld.itTLCWorld.it
Seguici adesso!

ยฉ 2023 TLCWorld.it

Rimuovi dalla lista dei letti

Annulla
Welcome Back!

Sign in to your account

Lost your password?