Des communications mobiles espionnées pour 1500 dollars
Il n'y a pas que la sécurité des réseaux Wi-Fi qui est malmenée par les hackers. Durant le DEF CON , une conférence sur la sécurité informatique, Chris Paget a fait la démonstration de la faiblesse des réseaux mobiles de deuxième génération (GSM).
Un équipement à 1500 dollars, c'est ce qui a été nécessaire à
Chris Paget, spécialiste des mécanismes de sécurité informatique,
pour intercepter des communications mobiles transitant sur un réseau GSM.
Lors du
DEF CON, le hacker a en effet démontré qu'il était capable
d'envoyer un signal analogue à celui des antennes-relais des opérateurs, les terminaux mobiles se connectant alors à son ordinateur portable. Il lui est ainsi possible d'intercepter les communications.
Entre de mauvaises mains, une telle invention pourrait permettre de recueillir des informations confidentielles, comme des numéros de cartes ou de comptes bancaires. La
FCC, commission fédérale américaine des communications, avait d'ailleurs mis en garde
Chris Paget sur le caractère potentiellement illicite de sa démonstration.
Pour sa défense, l'informaticien assure que son système ne fonctionne que sur les réseaux GSM et invite donc les
opérateurs mobiles à accélérer le basculement vers les réseaux 3G. Tous les téléphones ne sont cependant pas concernés par l'invention de
Chris Paget : seuls ceux supportant
les fréquences de la bande des 900 MHz peuvent être hackés.
Si cette précision est rassurante pour les Américains, elle a de quoi faire trembler les Européens. La bande des 900 MHz est en effet
la norme du GSM sur le Vieux Continent.
ça fait longtemps que je ne dis "rien de sensible" au téléphone
alors, le Chris Paget sera bien avancé quand il apprendra :
"QUE tante Simone est hospitalisée" ! lol"
abominable - 03/08/2010 à 14h59
Le 03 août 2010 - 14 h 59, abominable a écrit :
salut
ça fait longtemps que je ne dis "rien de sensible" au téléphone
alors, le Chris Paget sera bien avancé :
- quand il apprendra : "QUE tante Simone est hospitalisée" ! lol"
Nous lui souhaitons un prompt rétablissement
stephaneC - 03/08/2010 à 15h21
Dieter Spaar a déja publié cette attaque en novembre 2009.
Voici ses slides
http://www.mirider.com/GSM-DoS-Attack_Dieter_Spaar.pdf
Et l'avis de l'expert sur la question
http://laforge.gnumonks.org/weblog/2010/08/01/#201(...)
squalyl - 03/08/2010 à 15h32