Forskare från Horst Hertz-institutet (HGI) vid Ruhr-universitetet i Tyskland upptäckte en sårbarhet
Sårbarheten gäller VoLTE-standarden, somger röstöverföring över LTE-nätverket. När två abonnenter ringer till varandra genereras en krypteringsnyckel. Problemet är att samma nyckel används för olika samtal. Angriparen kunde ringa offret direkt efter hennes samtal med en annan person och få nyckeln som krypterade det föregående samtalet.
Den här metoden fungerar om det finns prenumerantertäckningsområde för samma kommunikationstorn. Forskarna noterade att ju längre angriparen pratade med offret, desto mer av innehållet i det föregående samtalet kunde han tyda. Det vill säga brottslingen behövde involvera personen i en dialog.
Forskarna fann ett säkerhetsbrott i 80% av de analyserade kommunikationstornen.