
Egészen pontosan hogyan bukott meg a biztonság?
A femtocellek – ezek kis bázisállomások, amelyekkel a lakossági lefedettséget javítják – mind ugyanazzal a kulccsal azonosították magukat a KT hálózatán. Ezekhez nem állítottak be rendszergazdai jelszót, a titkos kulcsokat olvasható szövegként tárolták, ráadásul az SSH-hozzáférés is engedélyezett volt. Így egy támadó egyszerűen lekérhette a tanúsítványt, majd ennek klónozásával egy hamis femtocellt csatlakoztathatott a hálózathoz, amelyet a KT ugyanúgy működő eszközként kezelt volna – akár tíz éven át.
Az ügyfelek lehallgatásának veszélyei
Elképzelhető, hogy a támadók így az ügyfelek szöveges üzeneteihez, híváslistáihoz is hozzáfértek. Amint a hamisított eszköz bekapcsolódott, a közelben lévő telefonok automatikusan ahhoz csatlakoztak. Mivel a tanúsítvány csak tíz év múlva járt volna le, hosszú időn át működhetett a visszaélés.
Mikrofizetések és csalás
A Korea Telecom saját mikrofizetési szolgáltatásán keresztül (SMS-alapú digitális tartalomvásárlás) történt visszaélések miatt kezdett vizsgálódni, miután 368 ügyfél számláján összesen 62 millió forintnyi (169 000 USD) gyanús tranzakció jelent meg. A szakértő szerint ez a kárösszeg kicsi ahhoz képest, milyen fejlett infrastruktúrát működtettek – minden bizonnyal a fő cél az ügyféladatok begyűjtése és megfigyelése volt. Elképzelhető, hogy ezek csak a jéghegy csúcsát jelentik, hiszen a KT-nak csak 2024 júliusától vannak adatai.
Nagybotrány, letartóztatások és további lehetséges károk
A rendőrség több hamisított femtocellt is talált, egyes kulcsok még egy korábban elveszett katonai eszközhöz is kötődhettek. A nyomozás során 13 embert tartóztattak le, a szervező még szökésben van. A banda Wi-Fi-vadászatot is végzett, valamint Kínába próbálta kicsempészni a feltört hardvert. A kormány engedélyezte az ügyfelek számára a szerződés megszüntetését büntetés nélkül.
Dél-Korea: az adatszivárgás melegágya?
Az országban több adatvédelmi és biztonsági botrány történt az utóbbi időben: a legnagyobb online kiskereskedő és más szolgáltatók is elveszítették ügyféladataikat, miközben egyre gyakoribbak az észak-koreai kibertámadások is.
