Advertisement
Categories : Brèves

Des failles béantes de sécurité dans les réseaux mobiles des opérateurs

Advertisement

A l’occasion de la conférence Hackito Ergo Sum 2014, qui se déroule actuellement à Paris, Laurent Ghigonis, chercheur en sécurité sur la société P1 a démontré la faillibilité des réseaux mobiles nationaux.

Il serait ainsi possible de faire planter l’intégralité du réseau national d’un opérateur en envoyant seulement quelques lignes de codes vers un équipement d’opérateur.
Les équipements concernés seraient ceux proposés par des équipementiers comme Huawei et Ericsson et des serveurs spécifiques appelés Home Location Register (HLR) et Home Subscriber Server (HSS). Ils servent notamment à gérer les données de connexion des abonnés pour les identifier sur une station de base et gérer leurs sessions d’appel.
Laurent Ghigonis révèle ainsi que le niveau de sécurité de ces serveurs est très faible et qu’une attaque spécifique en déni de service ferait tomber le réseau complet de l’opérateur : "plus personne ne peut recevoir d’appels dans le pays."
Si cette manipulation n’est pas à la portée de tout le monde, deux chercheurs en sécurité chez ERNW estime que la personne connaissant le procédé n’aurait besoin que d’avoir "un accès physique à une antenne-relais" pour "se connecter avec un câble réseau" et accéder "à l’interface Ethernet" de l’opérateur.
Ils ont également révélé une série de failles de sécurité dans les réseaux 4G des opérateurs et d’autres via les mobiles des utilisateurs qui permettraient, entre autre, de simuler une antenne fictive et intercepter le réseau via une attaque de type "man in the middle". En cause, la majorité des réseaux qui "migrent totalement vers l’IP", rendent les opérateurs sensibles aux "problèmes de sécurité que l’on connaissait dans les réseaux internet."
Ces failles dans les réseaux mobiles des opérateurs feront l’objet de concertations avec les entreprises de sécurité pour les corriger au plus vite.
Source : BFM Tv

Cet article a été repris sur le site Univers FreeBox

Advertisement
tombraun

Advertisement

Articles récents

Orange fait plier la loi anti-démarchage, voici ce qui va changer

La régulation du démarchage téléphonique évolue à nouveau. Le Conseil constitutionnel censure une partie de…

26 juin 2026

Le saviez-vous : Free offre tout le temps une option méconnue aux familles d’abonnés Freebox et Free Mobile

L'opérateur propose un contrôle parental gratuit baptisé Safe Family, qui permet d'encadrer les enfants sur…

26 juin 2026

Pour ancrer l’IA dans ses réseaux et la relation client, Orange nomme un nouveau chef

L’intelligence artificielle prend encore plus de place chez Orange. Le groupe vient de nommer un…

26 juin 2026

Abonnés Freebox et Amazon Prime : 4 nouveaux jeux PC pleins de promesses à récupérer gratuitement cette semaine

Entre boucles temporelles dans l’espace, combats tactiques sur une île maudite, colonisation de Mars et…

26 juin 2026

Fibre : les départements montent au créneau et appellent l’État à agir avant qu’il ne soit trop tard

Le débat autour du financement de la fibre dans les territoires prend une nouvelle ampleur.…

26 juin 2026

Bouygues Telecom, Free et Orange : le rachat de SFR cache une autre facture d’au moins 6,5 milliards d’euros, l’intégration va coûter très cher

Le rachat de SFR ne coûtera pas seulement 20,35 milliards d'euros à Bouygues Telecom, Free…

26 juin 2026
Advertisement