Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: O2 Birleşik Krallık, çağrı verilerinden mobil kullanıcı konumunu sızıntısını düzeltirken.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » O2 Birleşik Krallık, çağrı verilerinden mobil kullanıcı konumunu sızıntısını düzeltirken.

Siber Güvenlik

O2 Birleşik Krallık, çağrı verilerinden mobil kullanıcı konumunu sızıntısını düzeltirken.

teknomers
Son güncelleme: 19 Mayıs 2025 22:43
teknomers
Paylaş
Paylaş

O2 UK Ağındaki Güvenlik Açığı: VoLTE ve WiFi Aramalarındaki Tehditler

O2 UK, son dönemlerde VoLTE (Voice over LTE) ve WiFi Calling teknolojilerinde ciddi bir güvenlik açığı ile gündeme geldi. Bu hata, Daniel Williams adlı güvenlik araştırmacısı tarafından ortaya çıkarıldı ve belirli bir kişinin genel konumunu ve diğer kimlik bilgilerini ifşa etme potansiyeline sahipti. Araştırmacı, bu açığın O2 UK ağında 27 Mart 2017’den beri mevcut olduğunu ve problemin, daha geçen gün çözüldüğünü ifade ediyor.

Contents
  • O2 UK Ağındaki Güvenlik Açığı: VoLTE ve WiFi Aramalarındaki Tehditler
  • VoLTE ve WiFi Aramalarındaki İlk Gelişmeler
  • Çağrılar ile Kullanıcı Takip Etme
  • O2 UK Açıklama Yaptı ve Sorunu Çözdü
  • Güvenlik Önlemleri ve Telafiler

O2 UK, Virgin Media O2‘ya ait olan ve Birleşik Krallık’ta faaliyet gösteren büyük bir telekomünikasyon servis sağlayıcısıdır. Şirket, Mart 2025 itibarıyla yaklaşık 23 milyon mobil müşteri ve 5.8 milyon geniş bant müşterisi ile önemli bir piyasa konumuna sahiptir.

VoLTE ve WiFi Aramalarındaki İlk Gelişmeler

O2 UK, Mart 2017’de, arama sırasında daha iyi ses kalitesi ve iletişim güvenilirliği sunmak amacıyla IP Multimedia Subsystem (IMS) hizmetini başlattı. Bu hizmet, o dönemde "4G Calling" olarak adlandırılmıştı. Ancak, Williams’ın yaptığı analizler sırasında, SIP Header adı verilen sinyal mesajlarının gereğinden fazla detaylı olduğunun farkına vardı. Bu mesajlar arasında IMSI (Uluslararası Mobil Abone Kimliği), IMEI (Uluslararası Mobil Ekipman Tanımlayıcısı) ve hücre konumu verisi bulunmaktadır.

Williams, "Ağdan aldığım yanıtlar son derece detaylıydı ve daha önce diğer ağlarda gördüğüm hiçbir şeye benzemiyordu," diye açıklıyor. "Mesajlar, O2 tarafından kullanılan IMS/SIP sunucusunun yanı sıra, hata mesajları ve çağrı bilgilerini işleyen C++ servislerinin versiyon numaralarını içeriyordu."

Çağrılar ile Kullanıcı Takip Etme

Williams’ın yaptığı çalışmalar, çağrı sırasında IMS sinyal mesajlarını gelen bir Network Signal Guru (NSG) uygulaması aracılığıyla yakalamasıyla başladı. Williams, çağrı sahibinin bağlı olduğu son hücre kulesinin cell ID bilgilerini çözdü. Ardından, kamuya açık hücre kulesi haritalarını kullanarak kuleye ait coğrafi koordinatları buldu.

Şehir alanlarında, kule kapsaması yoğun olduğunda, bu yer tespiti işlemi 100 m² kadar hassas sonuçlar verebiliyor. Kırsal alanlardaki hassasiyet ise daha düşük olsa da, gene de hedef için oldukça önemli bilgiler içerebilmektedir. Williams, bu yöntemi kullanarak Kopenhag, Danimarka gibi yurtdışındaki bir hedefi de kolaylıkla takip edebildi.

O2 UK Açıklama Yaptı ve Sorunu Çözdü

Williams, 26 ve 27 Mart 2025 tarihlerinde O2 UK’ye çok sayıda bildirimde bulundu ancak yanıt alamadı. Nihayet, bugün sabah O2 UK’den problemi çözdüklerine dair doğrudan onay aldı ve bu durumu test ederek doğruladı. Virgin Media’nın bir sözcüsü, BleepingComputer’a yaptığı açıklamada, sorunun giderildiğini belirtti ve kullanıcıların bu konuda herhangi bir adım atmaları gerekmediğini vurguladı.

"Teknik ekiplerimiz, birkaç hafta boyunca çözüm üzerinde çalıştı ve testlerimiz sorunun giderildiğini gösteriyor. Müşterilerimizin herhangi bir işlem yapmasına gerek yok," dedi Virgin Media O2. Ancak BleepingComputer, O2’nin bu açığın kötüye kullanıldığını bilip bilmediğini ve müşterileri bu konuda bilgilendirmeyi düşünüp düşünmeyeceklerini sordu; ancak bu konuda bir yanıt gelmedi.

Güvenlik Önlemleri ve Telafiler

Bu tür güvenlik açıkları, kullanıcı verilerinin korunması açısından oldukça önemlidir. VoLTE ve WiFi aramalarındaki bu tür durumları önlemek için birkaç temel önlem almak gerekir. Örneğin, kullanıcıların çağrı güvenliğine dikkat etmesi, kişisel verilerinin korunması için güncel yazılımlar kullanması ve gerektiğinde güvenlik ayarlarını gözden geçirmesi önerilmektedir.

Ayrıca, bu tür güvenlik açıklarının şirkete hemen bildirilmesi, diğer kullanıcıların da tehditten etkilenmemesi açısından hayati bir önem taşır. Şirketlerin bu tür zafiyetleri hızlı bir şekilde çözebilmeleri için sürekli olarak sistemlerini güncellemeleri ve açıkları kapatmaları gerekmektedir.

Sonuç olarak, O2 UK’nin yaşadığı bu güvenlik açığı, teknoloji dünyasında büyük yankılar uyandırdı. Bu tür olaylar, tüketicilerin dijital güvenlik konusundaki farkındalığını artırırken, aynı zamanda telekom şirketlerinin müşteri veri güvenliği konusundaki sorumluluklarını da gözler önüne serdi.

Güncel Siber Güvenlik Haberleri – 2

17m Amerikalılarda Siber Yarışmaların Arkasında DOJ Kepenk Forumları
Meta’nın Oakley akıllı gözlükleri bir sonraki büyük giyilebilir trend belirleyici olabilir
Google, Gemini’deki yeni ASCII kaçakçılığı saldırısını düzeltmeyecek.
iPhone ve Android telefonlarda istenmeyen aramalar nasıl durdurulur?
Airtel, Kullanıcı Başına Ortalama Geliri Artırmak İçin Yedi Bölgede Temel Tarifeleri Yaklaşık Yüzde 57 Artırdı
ETİKETLENDİ:BirleşikÇağrıDüzeltirkenKonumunuKrallıkKullanıcıMobilsızıntısınıverilerinden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2025’te Netflix’te %100 puan almış veya taze onaylı filmler ve diziler
Sonraki Makale SAG-AFTRA, Fortnite’taki AI Darth Vader hakkında şikayet başlattı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?