Министерство науки и ИКТ Южной Кореи сообщило о серьезных уязвимостях в домашних мини-базовых станциях (фемтосотах) оператора Korea Telecom (KT). Эти устройства использовались для улучшения связи в условиях слабого сигнала, однако их безопасность была подорвана. По данным ведомства, злоумышленники могли клонировать фемтосоты, перехватывать SMS и проводить мошеннические операции через микроплатежи.
Все устройства использовали один и тот же сертификат, что упрощало атаки. Специалист по информационной безопасности Ёнде Ким отметил, что отсутствовали ключи безопасности и root-пароли, а удаленный доступ был открыт. Это позволяло злоумышленникам легко подключаться к устройствам.
В результате мошеннические транзакции с использованием клонированных фемтосот составили около 169 тысяч долларов, затронув 368 клиентов. Правительство потребовало от KT разрешить клиентам расторгать контракты без штрафов. Расследование продолжается, и полиция задержала 13 человек, связанных с данным делом.
