Sécurité : les réseaux GSM sont des passoires, affirme un chercheur
Sécurité -
Des attaquants distants pourraient prendre le contrôle de mobiles et leurs faire passer des appels ou envoyer des messages, avance Karsten Nohl.
Cette fois, il ne s'agit pas de malwares planqués dans des applications vendues sur des Markets chinois... Selon Karsten Nohl, directeur du cabinet allemand Security Research Labs, et chercheur reconnu dans la sécurité des réseaux, une faille dans la norme de télécommunication mobile GSM pourrait permettre à des pirates de prendre à distance le contrôle de téléphones afin de les faire appeler par exemple des services surtaxés.
Rappelons que la norme GSM (aussi appelée 2G) est utilisée par environ 80% des utilisateurs de mobile dans le monde.
"On peut le faire à des centaines de milliers de téléphones dans un délai court", a-t-il déclaré à Reuters avant l'ouverture d'une convention sur le piratage à Berlin organisé par le Chaos Computer Club.
SFR offrirait une des meilleures protection
Karsten Nohl est néanmoins resté discret sur les détails de sa découverte, mais il a répété que la méthode n'était pas bien compliquée à mettre en place et que les pirates ne mettent habituellement que quelques semaines à reproduire le code informatique nécessaire à la fraude.
Il a lui même a été capable de capter des conversations mobiles et des SMS et a
même pu identifier les utilisateurs dans 11 pays différents, et ce à
l’aide d’un GSM Motorola vieux de 7 ans et d’un programme
de déchiffrement disponible sur internet.
Ce type d'attaque est rendue possible par la sécurité parfois friable des réseaux des opérateurs. Ainsi, le chercheur a établi un classement de 31 réseaux mobiles en Europe, au Maroc et en Thaïlande.
Karsten Nohl a alors testé chaque opérateur plus de 100 fois, et a évalué leur perméabilité aux intrusions à travers la vulnérabilité découverte. Résultat des courses, les réseaux mobiles de l'allemand T-Mobile et du français SFR offriraient à leurs clients la meilleure protection contre les pirates voulant intercepter leurs appels ou de retracer leurs mouvements.
Au contraire, Belgacom (Belgique) aurait un des réseaux les moins sûrs en Europe, tout comme Mobistar. "On ne connaît ni la méthodologie ni les résultats de son dossier, mais ça nous préoccupe, il est clair que Mobistar est très préoccupé avec la sécurité des réseaux de communication. On y travaille au jour le jour, les ingénieurs réseau sont très concernés," a commenté à RTL TV Patti Verdoodt, porte-parole de Mobistar.
Le chercheur affirme pourtant que les outils de protection sont connus et simples à mettre en place. Les opérateurs considèrent-il alors que le risque n'est pas si élevé que ça ou est-ce une question de coûts ?
À lire aussi
- Applications piégées Android ou la communication biaisée des éditeurs de sécurité
- Applications piégées : Google fait le ménage dans l'Android Market
- Smartphone : un compagnon intime dans des mains pas toujours averties
- Une faille dans Windows Phone exploitable par SMS
- Carrier IQ, un « rootkit » utilisé par des opérateurs mobiles américains
Réagissez - 7 commentaires
-
Comme quoi, ça sert à rien de faire une confrontation android vs. ios de ce point de vue là, on est tous perdant
-
Quel rapport avec la news ? Tu as un message subliminal à nous faire passer ?
-
Bein disons que relis le sujet (qui traite de la sécurité mobile), ma réponse (qui traite de la sécurité mobile) ... et tu verra que ma réponse est autrement plus dans le sujet que ta réponse en forme d'immondice qui elle n'apporte rien au débat. Bon, sinon, qu'a tu a dire pour ta défense (défonce) ... euh pour justement parler du débat ?
-
Karsten Nohl a touché combien de la part de SFR pour ce "classement" de m... ?
Au passage, début 2010 déjà (oui 2010) il avait démonté l'algorithme de protection du GSM, mister Karsten Nohl, alors qu'est-ce que c'est que cette info qui sort comme un scoop ??
De la pub pour SFR.
Chacun se démerde comme il peut hein ! -
Apprécions tous ensemble la pertinence des allocutions de l'âne shooby ... en très forte relation avec le sujet comme il se plait à la rappeler.
-
Ah bien vu Hegurka. Je me disais aussi que le nom de Karsten Nohl me disais quelque chose. Merci de me remémoré où ais-je entendu ce nom. Par contre si un opérateur a payé cet ingénieur allemand c'est plutôt l'allemand T-Mobile qu'SFR non ?
-
"Apprécions tous ensemble la pertinence des allocutions de l'âne shooby" : ah mais c'est bizarre, nous n'avons pas eu le plaisir de lire ta participation fort instructive ... ah mais oui, c'est vrai qu'avec toi intelligence rime avec absence. Comme le disait Tennessee Williams en 1964 : "La haine est un sentiment qui ne peut exister que dans l'absence de toute
intelligence.". Et vu ta haine. D'ailleurs, tu peut me traiter continuellement d'âne, tu prouve une fois de plus que ce que disait Vespasiano da Bisticci ("Un roi non lettré est un âne couronné.") était vrai. Et comme tu est le premier ... Ah, c'est vrai que toi est la khulthure lol
Dernières News
-
62 000 euros d’amende pour l'éditeur d'un faux Angry Birds piégé
Sécurité -
Le malware, déguisé en fausses applications de jeu à succès envoyait automatiquement des SMS surtaxés. Une méthode très répandue dans les malwares mobile, et plus particulièrement sur Android, disent les experts.
[Réagissez !] 25 mai 2012 -
Google+ s'offre une mise à jour sur Android
Application -
Nouvelle ergonomie et nouvelles fonctions pour la version mobile du réseau social du géant de Mountain View.
[Réagissez !] 25 mai 2012 -
Apple continue à dominer la pub mobile aux Etats-Unis
Avis d'expert -
Selon l'agence Millennial Media, les terminaux à la pomme concentrent près de 30% des impressions publicitaires au 1er trimestre.
[1 commentaire] 25 mai 2012 -
Chiffres IDC : Android et iOS creusent l’écart avec la concurrence
Business -
Les chiffres IDC pour le 1er trimestre créditent Android de 59% de parts du marché des smartphones et iOS de 23%. Symbian et BlackBerry OS sont en fort recul.
[4 commentaires] 25 mai 2012 -
Espagne : Telefonica et Vodafone sur le point d'arrêter les subventions de mobiles
Business -
Associer un smartphones presque gratuit à un abonnement n'est plus un modèle économique viable, estiment les deux opérateurs.
[Réagissez !] 25 mai 2012
