Серьезные уязвимости в мини-базовых станциях Korea Telecom

В Южной Корее Министерство науки и ИКТ сообщило о серьезных уязвимостях в домашних мини-базовых станциях, развернутых Korea Telecom (KT). Эти устройства, известные как фемтосоты, использовались для улучшения связи в местах с плохим сигналом. Однако они имели общие сертификаты для аутентификации, что облегчало клонирование и перехват SMS. Специалист по безопасности Ёнде Ким отметил отсутствие root-паролей и открытый удаленный доступ, что позволяло злоумышленникам создавать поддельные устройства. По информации министерства, такие клонированные фемтосоты использовались для мошеннических операций, включая микроплатежи на сумму около 169 тысяч долларов. Полиция задержала 13 человек, а организатор группы находится в розыске. Правительство требует от KT разрешить клиентам расторгать контракты без штрафов, на фоне растущих проблем с кибербезопасностью в стране.