Una falla en redes móviles alemanas filtraba la IMEI del dispositivo antes de atender la llamada

Fuentes: Mobilfunk: IMEI-Kennungen gelangten beim Rufaufbau unbemerkt zu Anrufern

Investigaciones del Bayerischer Rundfunk (BR) revelaron una vulnerabilidad en varias redes de telefonía móvil alemana que permitía a quien realizaba una llamada obtener la IMEI completa del teléfono del destinatario antes de que este respondiera. La IMEI, un código de 15 dígitos que identifica de forma única cada smartphone, resulta especialmente valiosa para rastrear usuarios. En más de 70 llamadas de prueba, el BR comprobó que en redes de Telekom y Telefónica (O2) llegaron IMEI al dispositivo que originaba la llamada, según capturas de Wireshark. En Telekom y Vodafone se filtraron además el modelo de smartphone y la versión del sistema operativo, lo que permitía deducir si se habían instalado actualizaciones de seguridad relevantes. Los operadores alemanes confirmaron el problema y afirmaban haberlo corregido ya en sus redes.

La filtración resulta significativa porque la IMEI permite vincular un número de teléfono con un nombre y seguir la ubicación del dispositivo cuando se conecta a una estación base. Aunque el proveedor del usuario ya dispone de esa información, el riesgo surge en itinerancia internacional, donde un operador extranjero podría rastrear a una persona. El experto en seguridad móvil Karsten Nohl, fundador de SRLabs, explicó que la IMEI facilita también ataques dirigidos según el modelo de dispositivo o el clonado de IMEI. La Oficina Federal para la Protección de la Constitución (BfV) calificó la brecha como relevante para la seguridad y asumió que servicios de inteligencia extranjeros ya explotan este tipo de información. La asociación GSMA confirmó la vulnerabilidad y advirtió a sus más de 1.000 miembros.