Sécurité : détection des failles sur les réseaux 3G, 4G et 5G

0

Une faille de sécurité affecte la 3G et la 4G, mais également la 5G, malgré une sécurisation accrue de cette dernière. D’après les chercheurs à l’origine de sa découverte, elle ouvrirait la voie à davantage de possibilités pour l’espionnage sur les réseaux mobiles.

Une brèche qui concerne les 3G, 4G et 5G

Des chercheurs rapportent une faille de sécurité qui affecte les normes de communications mobiles cellulaires 3G et 4G, mais également dans le nouveau standard 5G, malgré une sécurisation améliorée avec ce dernier.

Située au niveau du protocole AKA (Authentication and Key Agreement) qui sert à établir une connexion sécurisée entre le téléphone et le réseau cellulaire, la brèche permet la mise au point d’une nouvelle classe de dispositifs IMSI (International Mobile Subscriber Identity) utilisés par les sociétés de surveillance pour avoir accès au trafic et aux données de localisation.

Appareil mis au point par les chercheurs pour « pirater » un mobile connecté en 4G. Un smartphone de test, un ordinateur, un lecteur de cartes et une carte USRP (émetteur/récepteur radio). © Ravishankar Borgaonkar, Lucca Hirschi, Shinjo Park, Altaf Shaik

Elle permet en effet d’obtenir d’autres données telles que le nombre d’appels passés, le nombre d’appels reçus, le nombre de SMS envoyés ou encore le nombre de SMS reçus, afin d’en savoir plus sur l’activité d’un utilisateur et donc d’établir un profil. Elle donne aussi la possibilité de prendre en compte l’éloignement ou le rapprochement d’un capteur IMSI, ce qui permet un suivi de l’utilisateur dans le temps. Il est enfin possible de déterminer si la personne utilise une ou plusieurs cartes SIM. Pour citer un cas concret, cela permettrait de connaître les faits et gestes d’un homme politique et de son entourage. Et ça peut aussi marcher avec le consommateur, dans le cadre d’un ciblage publicitaire, par exemple…

Une correction pour la fin de l’année

Ayant discuté avec la 3GPP et la GSMA, les chercheurs indiquent que la faille de sécurité en question devrait être corrigée d’ici la fin de l’année 2019. À temps donc pour le lancement des premières offres commerciales en France, attendues en 2020.

Source : ZDNet

Article précédentConférence pré-TICAD 7 au Japon : Financement de la mise en œuvre de projets et opportunités d’investissement dans les infrastructures et l’énergie en Afrique
Article suivantGuinée : Composition des membres du Conseil National de Régulation des Postes et Télécommunications
TIC-GUINEE
𝐡𝐭𝐭𝐩𝐬://𝐰𝐰𝐰.𝐭𝐢𝐜-𝐠𝐮𝐢𝐧𝐞𝐞.𝐠𝐧 𝐞𝐬𝐭 𝐮𝐧 𝐩𝐨𝐫𝐭𝐚𝐢𝐥 𝐝𝐞 𝐫é𝐟é𝐫𝐞𝐧𝐜𝐞 𝐝é𝐝𝐢é à 𝐥’𝐢𝐧𝐟𝐨𝐫𝐦𝐚𝐭𝐢𝐨𝐧 𝐬𝐮𝐫 𝐥𝐞 𝐧𝐮𝐦é𝐫𝐢𝐪𝐮𝐞 𝐞𝐭 𝐥’é𝐧𝐞𝐫𝐠𝐢𝐞. 𝐈𝐥 𝐜𝐨𝐮𝐯𝐫𝐞 𝐥’𝐚𝐜𝐭𝐮𝐚𝐥𝐢𝐭é, 𝐥𝐞𝐬 𝐢𝐧𝐧𝐨𝐯𝐚𝐭𝐢𝐨𝐧𝐬 𝐞𝐭 𝐥𝐞𝐬 𝐠𝐫𝐚𝐧𝐝𝐞𝐬 𝐦𝐮𝐭𝐚𝐭𝐢𝐨𝐧𝐬 𝐪𝐮𝐢 𝐫𝐞𝐝𝐞𝐬𝐬𝐢𝐧𝐞𝐧𝐭 𝐜𝐞𝐬 𝐬𝐞𝐜𝐭𝐞𝐮𝐫𝐬 𝐬𝐭𝐫𝐚𝐭é𝐠𝐢𝐪𝐮𝐞𝐬. 𝐋𝐚 𝐩𝐥𝐚𝐭𝐞𝐟𝐨𝐫𝐦𝐞 𝐚𝐧𝐚𝐥𝐲𝐬𝐞, 𝐝é𝐜𝐫𝐲𝐩𝐭𝐞 𝐞𝐭 𝐦𝐞𝐭 𝐞𝐧 𝐥𝐮𝐦𝐢è𝐫𝐞 𝐥𝐞𝐬 𝐢𝐧𝐢𝐭𝐢𝐚𝐭𝐢𝐯𝐞𝐬, 𝐩𝐫𝐨𝐣𝐞𝐭𝐬, 𝐢𝐧𝐯𝐞𝐬𝐭𝐢𝐬𝐬𝐞𝐦𝐞𝐧𝐭𝐬 𝐞𝐭 é𝐯𝐨𝐥𝐮𝐭𝐢𝐨𝐧𝐬 𝐩𝐨𝐫𝐭é𝐬 𝐩𝐚𝐫 𝐥𝐞𝐬 𝐞𝐧𝐭𝐫𝐞𝐩𝐫𝐢𝐬𝐞𝐬, 𝐥𝐞𝐬 𝐨𝐩é𝐫𝐚𝐭𝐞𝐮𝐫𝐬, 𝐥𝐞𝐬 𝐢𝐧𝐬𝐭𝐢𝐭𝐮𝐭𝐢𝐨𝐧𝐬 𝐩𝐮𝐛𝐥𝐢𝐪𝐮𝐞𝐬, 𝐥𝐞𝐬 𝐨𝐫𝐠𝐚𝐧𝐢𝐬𝐚𝐭𝐢𝐨𝐧𝐬 𝐬𝐩é𝐜𝐢𝐚𝐥𝐢𝐬é𝐞𝐬 𝐞𝐭 𝐥𝐞𝐬 𝐚𝐜𝐭𝐞𝐮𝐫𝐬 𝐬𝐨𝐜𝐢𝐨𝐩𝐫𝐨𝐟𝐞𝐬𝐬𝐢𝐨𝐧𝐧𝐞𝐥𝐬. À 𝐭𝐫𝐚𝐯𝐞𝐫𝐬 𝐮𝐧𝐞 𝐯𝐞𝐢𝐥𝐥𝐞 𝐫𝐢𝐠𝐨𝐮𝐫𝐞𝐮𝐬𝐞 𝐞𝐭 𝐝𝐞𝐬 𝐜𝐨𝐧𝐭𝐞𝐧𝐮𝐬 à 𝐟𝐨𝐫𝐭𝐞 𝐯𝐚𝐥𝐞𝐮𝐫 𝐚𝐣𝐨𝐮𝐭é𝐞, 𝐡𝐭𝐭𝐩𝐬://𝐰𝐰𝐰.𝐭𝐢𝐜-𝐠𝐮𝐢𝐧𝐞𝐞.𝐠𝐧 𝐚𝐦𝐛𝐢𝐭𝐢𝐨𝐧𝐧𝐞 𝐝𝐞 𝐝𝐞𝐯𝐞𝐧𝐢𝐫 𝐮𝐧 𝐜𝐚𝐫𝐫𝐞𝐟𝐨𝐮𝐫 𝐢𝐧𝐜𝐨𝐧𝐭𝐨𝐮𝐫𝐧𝐚𝐛𝐥𝐞 𝐝’𝐢𝐧𝐟𝐨𝐫𝐦𝐚𝐭𝐢𝐨𝐧, 𝐝’𝐞𝐱𝐩𝐞𝐫𝐭𝐢𝐬𝐞 𝐞𝐭 𝐝’𝐚𝐧𝐚𝐥𝐲𝐬𝐞 𝐬𝐮𝐫 𝐥𝐞𝐬 𝐭𝐫𝐚𝐧𝐬𝐟𝐨𝐫𝐦𝐚𝐭𝐢𝐨𝐧𝐬 𝐭𝐞𝐜𝐡𝐧𝐨𝐥𝐨𝐠𝐢𝐪𝐮𝐞𝐬, 𝐧𝐮𝐦é𝐫𝐢𝐪𝐮𝐞𝐬 𝐞𝐭 é𝐧𝐞𝐫𝐠é𝐭𝐢𝐪𝐮𝐞𝐬 𝐞𝐧 𝐆𝐮𝐢𝐧é𝐞, 𝐞𝐧 𝐀𝐟𝐫𝐢𝐪𝐮𝐞 𝐞𝐭 𝒂𝒊𝒍𝒍𝒆𝒖𝒓𝒔.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici