Des chercheurs de l'Institut Horst Hertz (HGI) de l'Université de la Ruhr en Allemagne ont découvert une vulnérabilité
La vulnérabilité concerne le standard VoLTE, quiassure la transmission vocale sur le réseau LTE. Lorsque deux abonnés s'appellent, une clé de cryptage est générée. Le problème est que la même clé est utilisée pour différents appels. L'attaquant pourrait appeler la victime immédiatement après sa conversation avec une autre personne et obtenir la clé qui a chiffré l'appel précédent.
Cette méthode fonctionne si les abonnés sont enzone de couverture de la même tour de communication. Les chercheurs ont noté que plus l'agresseur parlait longtemps avec la victime, plus il était capable de déchiffrer le contenu de la conversation précédente. Autrement dit, le criminel devait impliquer la personne dans un dialogue.
Les chercheurs ont découvert une faille de sécurité dans 80% des tours de communication analysées.