Hasty Briefsbeta

双语

O2 VoLTE: locating any customer with a phone call

a year ago
  • #VoLTE
  • #Privacy
  • #Security
  • VoLTE通过IP多媒体子系统(IMS)实现基于互联网的移动网络通话
  • IMS系统的复杂性导致了设备兼容性问题和安全隐患
  • 英国O2运营商2017年推出的IMS实施方案'4G Calling'会在SIP消息中暴露敏感数据
  • SIP消息头会泄露主叫方与被叫方的国际移动用户识别码(IMSI)、国际移动设备识别码(IMEI)以及基站小区ID
  • 基站小区ID数据可用于精确定位用户位置,即使在漫游状态下也能实现高精度定位
  • O2公司缺乏明确的安全漏洞上报流程
  • 2025年3月尝试报告该隐私风险后,未收到O2公司的任何回应