В Южной Корее выяснили, что мини-базовые станции Korea Telecom (KT) были недостаточно защищены, что позволяло злоумышленникам клонировать устройства и перехватывать SMS-сообщения пользователей. Министерство науки и ИКТ сообщило, что уязвимости давали возможность читать текстовые сообщения, отслеживать звонки и проводить мошеннические операции с помощью микроплатежей.
Фемтосоты, компактные базовые станции для дома и офиса, использовали один и тот же сертификат для аутентификации, что усугубило положение. Специалист по безопасности Ёнде Ким отметил, что отсутствие root-пароля и открытые ключи давали возможность атакующим легко клонировать устройства.
Сертификат действовал 10 лет, что давало злоумышленникам время для создания поддельных фемтосот. В результате мошенничества пострадали 368 клиентов, а сумма ущерба составила около 169 тысяч долларов. Полиция задержала 13 человек, а организатор находится в розыске. Данные о платежах у KT доступны только с июля 2024 года, поэтому расследование продолжается.