Volgens onderzoekers is het mogelijk om 'phreaking' te plegen op Android-toestellen die werken via VoLTE-netwerken. Op die manier kan een kwaadwillende ongemerkt de data- en belbundel van een doelwit opgebruiken en het toestel inzetten voor een DoS-aanval.
De vinding blijkt uit een paper van Zuid-Koreaanse onderzoekers van het Kaist-instituut in samenwerking met het Georgia Institute of Technology. Volgens de onderzoekers is het bij vijf verschillende netwerken in Zuid-Korea en de Verenigde Staten eenvoudig om caller spoofing, over-billing en DoS-aanvallen te bewerkstelligen. Het zou zelfs mogelijk zijn om via een ander zijn telefoon ongemerkt meerdere gesprekken tegelijk te laten lopen.
Bij Android is het probleem de manier waarop toestemmingen werken. Hoewel bellen over een 3g-netwerk gemakkelijk te beveiligen is omdat er een apart kanaal is voor gesprekken, geldt datzelfde niet voor VoLTE, oftewel bellen via 4g. Daar gaat de data van een telefoongesprek via dezelfde dataverbinding als alle andere communicatie. Als een gebruiker overtuigd kan worden om een malafide app te installeren, kan die app ongemerkt de bel- en databundel van de gebruiker consumeren.
Een van de problemen die bij de telecomproviders ligt, is het niet goed implementeren van de Session Initiation Protocol-server. Die zou moeten voorkomen dat een enkel toestel te veel VoLTE-gesprekken tegelijk gaat voeren, wat zowel de rekening van de gebruiker omhoog jaagt als kan dienen als DoS-aanval op de provider door het systeem te overbelasten.
Een simpele oplossing voor de situatie is er volgens de onderzoekers niet. Het probleem ligt deels bij Google en de beveiliging van het Android-systeem, maar ook bij telecomproviders en de uiteenlopende manieren waarop zij VoLTE implementeren. Google en de providers in kwestie zijn in ieder geval op de hoogte van de situatie en werken aan oplossingen. Voor iedere telco gelden andere aanpassingen die ze moeten doorvoeren. De onderzoekers zijn ervan overtuigd dat er meer potentiële gevaren zijn die komen kijken bij de overstap naar bellen via 4g. Het iPhone-besturingssysteem iOS zou niet kwetsbaar zijn voor phreaking bij VoLTE.
In Nederland wordt VoLTE nog niet gebruikt. Tele2, T-Mobile, Vodafone en KPN zeggen wel allemaal te werken aan de implementatie ervan en verwachten introducties van de technologie in 2015 en 2016.