Pour gérer vos consentements :
Categories: Sécurité

Mobiles: des chercheurs cassent le code du GSM

On parle beaucoup des failles et des virus qui s’attaquent à nos ordinateurs. Mais on parle beaucoup moins des téléphones mobiles qui sont eux-aussi dotés de programmes informatiques et donc vulnérables aux attaques. Des chercheurs israéliens viennent de démontrer que cette vulnérabilité est assez importante.

Un groupe de chercheurs est en effet parvenu à briser le code d’encyptage qui protège les conversations transmises par les téléphones cellulaires utilisant le système GSM, selon le quotidien hébreu Haaretz. Le GSM (Système mondial de communications mobiles), est l’un des deux systèmes utilisés pour les téléphone cellulaire et représente 70% du marché mondial. Eli Biham, professeur à l’Institut Technion de Haïfa, raconte qu’il a été abasourdi lorsqu’un de ses doctorants, Elad Barkan, lui a annoncé avoir trouvé une erreur fondamentale dans l’algorithme de cryptage du protocole de communication GSM. « Je lui ai répondu que c’était impossible », a déclaré Biham à Reuters. « Une erreur aussi commune aurait déjà due être repérée par quelqu’un. Pourtant, il avait raison, l’erreur était bien là. » Avec cette faille, votre mobile se transforme en moulin: « Il est possible d’écouter un appel alors qu’il n’en est qu’au stade de la sonnerie, puis, en une fraction de seconde, d’apprendre tout sur l’utilisateur du portable », précise-t-il. « Ensuite, nous pouvons écouter la conversation. » Selon lui, les rédacteurs du code informatique du GSM ont fait l’erreur de privilégier la qualité sonore de l’appel – c’est à dire la correction des parasites et des interférences – avant le cryptage. Toutefois, il n’est pas nécessaire de paniquer. Selon la GSM Association la faille découverte à Haïfa ne peut être exploitée qu’au moyen d’une technologie chère et complexe et ne permet d’identifier un utilisateur précis qu’au terme d’une longue recherche. Par ailleurs, une telle attaque ne peut réussir que si le pirate émet des signaux de manière à faire passer son appareil pour le relais GSM par lequel transitent les communications. L’auteur de l’attaque doit également se trouver physiquement entre le relais et sa victime pour intercepter l’appel. Les scientifiques ont fait parvenir une copie de leurs travaux à la GSM Association afin de l’aider à corriger le problème. malin, ils sont également fait breveter leur découverte dont l’usage sera réservé aux forces de l’ordre, affirment-ils.

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

2 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

3 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

4 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

4 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

4 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

4 jours ago