Black Hat : votre carte SIM est peut-être vulnérable à des attaques et écoutes

Black Hat : votre carte SIM est peut-être vulnérable à des attaques et écoutes

Un titre approuvé par la NSA

Avatar de l'auteur

Nil Sanyas

Publié dansLogiciel

22/07/2013
29
Black Hat : votre carte SIM est peut-être vulnérable à des attaques et écoutes

Selon Karsten Nohl, aujourd'hui directeur général de la société allemande Security Research Labs, des centaines de millions de cartes SIM à travers le monde sont vulnérables à une faille. Une nouvelle majeure vu l'importance des téléphones aujourd'hui.

Black Hat 2013

Le vieux chiffrement DES pointé du doigt

Lors de la prochaine conférence Black Hack qui se tiendra à Las Vegas entre le 27 juillet et le 1er août, Karsten Nohl décrira plus précisément ses conclusions, mais le laboratoire a déjà dévoilé quelques détails sur son site. Ce dernier précise ainsi que la vulnérabilité est exploitable tout simplement en envoyant un SMS de mise à jour, invisible aux yeux de l'abonné, et habituellement utilisé par les opérateurs pour réaliser des modifications (par exemple le « désimlockage » ou une autorisation d'itinérance). Visant donc directement la carte SIM, ce SMS est dangereux dès lors qu'il peut réaliser des modifications importantes, et même y installer des virus, ouvrant la porte à des vols de données et à un espionnage massif sans même que l'utilisateur ne s'en rende compte. De quoi simplifier le travail des agences de renseignement et des voleurs d'identité.

 

Les cartes SIM potentiellement vulnérables exploitent un vieux protocole de chiffrement DES (Data Encryption Standard) datant des années 70. « Il a été démontré que les clés DES peuvent être découvertes en quelques jours à l'aide de clusters FPGA » explique Security Research Labs (SRL), qui rajoute qu'elles peuvent aussi être récupérés plus rapidement en s'appuyant sur des tables arc-en-ciel semblables à celles du A5/1, algorithme de chiffrement utilisé lors des communications GSM. Or ces derniers sont cassables « par n'importe qui » assure la société allemande.

Des centaines de millions de cartes SIM potentiellement concernées

Selon la presse américaine, et notamment Forbes et le New York Times, près de 1000 cartes SIM ont été testées ces dernières années par le laboratoire de Security Research Labs, principalement en Europe et en Amérique du Nord. Et un quart d'entre elles étaient vulnérables suite à ces tests. Selon les estimations de Nohl, près d'un huitième des cartes SIM dans le monde pourraient être concernées par cette faille. Cela signifie que des centaines de millions de cartes SIM actuellement utilisées, entre 500 millions et 1 milliard de cartes, sont à ce jour vulnérables. Peut-être la vôtre.

 

Si selon SRL, la faille n'a, semble-t-il, pas été exploitée massivement encore, le risque existe bel et bien. Afin de l'atténuer fortement, trois solutions sont proposées par la société. Tout d'abord, améliorer les cartes SIM est primordial. Ces cartes ont besoin d'un chiffrement plus complexes et de machines virtuelles Java plus sécurisées. D'après Security Research Labs, certaines cartes SIM (récentes) sont déjà dans cette situation, malheureusement, il s'agit d'une minorité. La deuxième solution est d'installer un pare-feu permettant de savoir quand ce type de SMS caché est envoyé à notre appareil, et surtout quelle est sa source (un opérateur ou non ?). Enfin, SRL propose de filtrer les SMS chiffrés directement via le réseau, afin de s'assurer de la source du message encore une fois.

Free n'exploite pas de DES

Mais quels sont les opérateurs et donc les abonnés aujourd'hui concernés par ce problème ? Si la plupart sont déjà au courant de ladite faille, tous les opérateurs ne sont pas forcément touchés non plus. Les Américains AT&T et Verizon ont par exemple déclaré à Forbes qu'ils n'exploitaient pas ces vieilles clés DES mais de bien plus robustes (3DES par exemple).

 

En France, Free a déjà indiqué à notre confrère Univers Freebox qu'il n'était pas non plus concerné, sans plus de précision. Interrogé, Free nous a confirmé cette information, expliquant tout simplement qu'il n'utilisait pas de DES. Il n'a par contre pas souhaité nous en dire plus sur ce qu'il exploitait comme chiffrement. Nous avons de plus contacté Orange, SFR et Bouygues Telecom pour avoir leur point de vue sur le sujet. La question étant assez technique, nous n'avons pu obtenir de réactions immédiates. Nous publierons leurs réponses dès qu'elles nous parviendront.

 

Notez que Karsten Nohl n'est pas un inconnu dans le milieu. En 2009, ce spécialiste du génie électrique et diplômé à l'Université de Virginie s'était ainsi illustré en craquant l'algorithme A5/1 utilisé massivement pour les communications GSM. De quoi écouter aisément toutes les communications via téléphone portable. Rappelons aussi que lors de l'édition 2012 des Black Hat et Defcon, la sécurité des puces NFC avait été mise à mal. L'édition 2013 devrait donc à nouveau faire souffrir le secteur mobile.

29
Avatar de l'auteur

Écrit par Nil Sanyas

Tiens, en parlant de ça :

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Et bonne nuit les petits

00:04 Next 7
dessin de Flock

#Flock distribue des mandales tous azimuts

13:40 Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

11:47 Next 37

Sommaire de l'article

Introduction

Le vieux chiffrement DES pointé du doigt

Des centaines de millions de cartes SIM potentiellement concernées

Free n'exploite pas de DES

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Next 7
dessin de Flock

#Flock distribue des mandales tous azimuts

Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

Next 37
Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 21

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 6
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 37
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 20
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 5

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 21
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 17

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 29
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 6
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 78

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 24
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 103
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 7

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (29)


misterB
Le 22/07/2013 à 15h46

C’est pour ça qu’il y a 3 attaques/s en ce moment donc, Le Blackhat <img data-src=" /><img data-src=" />


Wikus
Le 22/07/2013 à 15h50

c’est la fête en ce moment chez les Zaqueurs !


arno53
Le 22/07/2013 à 15h57

J’adore ce genre de petit événement où de petit génie s’éclatent <img data-src=" /> Ils devraient en faire plus souvent <img data-src=" />


WereWindle
Le 22/07/2013 à 16h13


Les Américains AT&T et Verizon ont par exemple déclaré à Forbes qu’ils n’exploitaient pas ces vieilles clés DES mais de bien plus robustes (3DES par exemple).

En outre, ils filent directement les communications à la NSA, ça réduit la durée du process.


Free nous a confirmé cette information, expliquant tout simplement qu’il n’utilisait pas de DES chiffrement du tout.

<img data-src=" />

J’aime bien ce genre de news qui permettent d’envisager ce monde d’un oeil plus serein <img data-src=" />


Latios
Le 22/07/2013 à 16h16


Nous avons de plus contacté Orange, SFR et Bouygues Telecom pour avoir leur point de vue sur le sujet. La question étant assez technique, nous n’avons pu obtenir de réactions immédiates.

Ouais, contrairement à Free, chez Orange, SFR et BT, le technique ils connaissent pas trop <img data-src=" />

<img data-src=" />


misterB
Le 22/07/2013 à 16h21






Latios a écrit :

Ouais, contrairement à Free, chez Orange, SFR et BT, le technique ils connaissent pas trop <img data-src=" />

<img data-src=" />


Free ils connaissent, mais c’est pas disponible en heure de pointe <img data-src=" /><img data-src=" />

Et difficilement en heure creuse <img data-src=" />



Latios
Le 22/07/2013 à 16h24






misterB a écrit :

Free ils connaissent, mais c’est pas disponible en heure de pointe <img data-src=" /><img data-src=" />

Et difficilement en heure creuse <img data-src=" />


On reconnait tout de suite les non-clients Free <img data-src=" />



Ricard
Le 22/07/2013 à 16h33






FrenchPig a écrit :

c’est la fête en ce moment chez les Zaqueurs !


C’est à celui ka la plus grosse.<img data-src=" />



Ricard
Le 22/07/2013 à 16h33






Latios a écrit :

On reconnait tout de suite les non-clients Free <img data-src=" />


+1



misterB
Le 22/07/2013 à 16h34

On reconnais vite les fanboys aveuglés <img data-src=" /><img data-src=" /><img data-src=" />


martin230389
Le 22/07/2013 à 16h42

Les pigeons ont la mémoire courte…


anonyme_751eb151a3e6ce065481d43bf0d18298
Le 22/07/2013 à 16h48


Free a déjà indiqué à notre confrère Univers Freebox qu’il n’était pas non plus concerné, sans plus de précision. Interrogé, Free nous a confirmé cette information, expliquant tout simplement qu’il n’utilisait pas de DES. Il n’a par contre pas souhaité nous en dire plus sur ce qu’il exploitait comme chiffrement.

“Nous ne sommes pas concernés, nous n’utilisons pas de chiffrement” <img data-src=" />


Jarodd Abonné
Le 22/07/2013 à 17h23






Latios a écrit :

Ouais, contrairement à Free, chez Orange, SFR et BT, le technique ils connaissent pas trop <img data-src=" />
<img data-src=" />



Ou alors, Free n’utilise pas de chiffrement du tout, ni DES ni autre chose <img data-src=" />



fred131 Abonné
Le 22/07/2013 à 19h02

Bon ! Si j’ai bien compris, je suis le dernier informé de ce qui se passe sur mon ordi, mon mobile et sur ma vie… <img data-src=" />

C’est un sentiment bizarre quand vous vous rendez compte que des inconnus en savent plus que vous sur vous même….<img data-src=" />


C’est beau la technique, en fait le premier facebook avant son officialisation c’était prism et le premier twitter notre mobile. Mais on le savait pas, on peut demander la timeline de notre vie à la NSA ? Aux black hats ?

Parce que si je la demande à mon FAI, il va me la faire payer, eux c’est des services publics ça doit être gratuit <img data-src=" />


Takeda
Le 22/07/2013 à 19h11






fred131 a écrit :

Bon ! Si j’ai bien compris, je suis le dernier informé de ce qui se passe sur mon ordi, mon mobile et sur ma vie… <img data-src=" />

C’est un sentiment bizarre quand vous vous rendez compte que des inconnus en savent plus que vous sur vous même….<img data-src=" />


C’est beau la technique, en fait le premier facebook avant son officialisation c’était prism et le premier twitter notre mobile. Mais on le savait pas, on peut demander la timeline de notre vie à la NSA ? Aux black hats ?

Parce que si je la demande à mon FAI, il va me la faire payer, eux c’est des services publics ça doit être gratuit <img data-src=" />


<img data-src=" /> Ta vie privée c’est secret défense. ça te concerne pas <img data-src=" />



linkin623 Abonné
Le 22/07/2013 à 19h29






fred131 a écrit :

Bon ! Si j’ai bien compris, je suis le dernier informé de ce qui se passe sur mon ordi, mon mobile et sur ma vie… <img data-src=" />

C’est un sentiment bizarre quand vous vous rendez compte que des inconnus en savent plus que vous sur vous même….<img data-src=" />


C’est beau la technique, en fait le premier facebook avant son officialisation c’était prism et le premier twitter notre mobile. Mais on le savait pas, on peut demander la timeline de notre vie à la NSA ? Aux black hats ?

Parce que si je la demande à mon FAI, il va me la faire payer, eux c’est des services publics ça doit être gratuit <img data-src=" />


Pas sûr que la NSA puisse te ressortir toute ta vie, mais ce qui est sûr, c’est qu’elle en a certains morceaux, avec ton nom ou pas dessus.



Kisscooler
Le 22/07/2013 à 20h45

Free a donné sa réponse mais les autres ne savent pas à première vue.
Ce qui est grave actuellement, c’est le manque de réaction.

Mais tout le monde va réagir en cœur :

Dormez bien, brave CONsommateur. Il n’y a rien à craindre. Le cryptage tout pourri c’est pour les autres mais pas pour vous.


Dites cette faille en est-ce bien une ? Après l’affaire Prism+Echelon+… , nous ne sommes plus à ça près, non ?


sneb57
Le 22/07/2013 à 21h20

Je comprend pas la réponse Free. Quel est l’intérêt de cacher l’algo de chiffrement ( s’ils en ont mis un <img data-src=" />) ?


linkin623 Abonné
Le 22/07/2013 à 21h26






sneb57 a écrit :

Je comprend pas la réponse Free. Quel est l’intérêt de cacher l’algo de chiffrement ( s’ils en ont mis un <img data-src=" />) ?


<img data-src=" /> ptre la réponse à ta question



sneb57
Le 22/07/2013 à 21h28

Nan je peux pas croire qu’ils n’aient pas d’algo de chiffrement à ce niveau.


psn00ps Abonné
Le 23/07/2013 à 01h07






sneb57 a écrit :

Je comprend pas la réponse Free. Quel est l’intérêt de cacher l’algo de chiffrement ( s’ils en ont mis un <img data-src=" />) ?


c’est fun <img data-src=" /> mais lisez les autes commentaires <img data-src=" /><img data-src=" />



anonyme_751eb151a3e6ce065481d43bf0d18298
Le 23/07/2013 à 05h58






psn00ps a écrit :

c’est fun <img data-src=" /> mais lisez les autes commentaires <img data-src=" /><img data-src=" />


C’est la saison des barbecues, j’arrête pas en ce moment <img data-src=" />



caesar
Le 23/07/2013 à 07h30






misterB a écrit :

On reconnais vite les fanboys aveuglés <img data-src=" /><img data-src=" /><img data-src=" />



Huskie sort de ce corps !!! <img data-src=" />



Worlak Abonné
Le 23/07/2013 à 08h03

C’est carrément une non-information …
Je ne sais pas qui c’est ce hacker, mais il cherche juste à se faire de la pub sur une info moisie.
Ca fait bien 10 ans que la GSMA est au courant que le DES est troué comme une passoire et qu’elle conseille aux opérateurs de ne plus l’utiliser, mais d’avoir au minimum 3DES (triple DES) ou mieux AES.

Le gars il crie ‘au feu” alors que les cendres sont déjà froides …..

Mais bon, c’est vrai aussi que l’internaute aime se faire/avoir peur, et puis ça colle bien avec l’affaire PRISM en ce moment ….


Raknor Abonné
Le 23/07/2013 à 08h13






Worlak a écrit :

C’est carrément une non-information …
Ca fait bien 10 ans que la GSMA est au courant que le DES est troué comme une passoire et qu’elle conseille aux opérateurs de ne plus l’utiliser, mais d’avoir au minimum 3DES (triple DES) ou mieux AES.



source? (que le GSMA est au courant)



dieudivin
Le 23/07/2013 à 08h17

Les beautés du hasard, une fois encore <img data-src=" />


Worlak Abonné
Le 23/07/2013 à 08h54






Raknor a écrit :

source? (que le GSMA est au courant)



Vive Google.

Sur les faiblesses du DES (cracké la première fois en 1997) :
http://en.wikipedia.org/wiki/Data_Encryption_Standard

Sur le fait que l’EFF a recommandé depuis 1998 de passer au 3DES :
http://ecommerce.hostip.info/pages/288/Data-Encryption-Standard-DES.html


Sur le fait que Nohl ressort du placard ses propres infos datant de décembre 2011 (donc rien de neuf sous le soleil) :
http://www.mobilemag.com/2011/12/29/gsm-phones-vulnerable-to-hijacking-gsma-unconcerned/

Après, les docs de la GSMA n’étant pas publiques, je ne peux pas pointer dessus.
Mais bon, déjà on peut voir que le problème dénoncé aujourd’hui est loin d’être nouveau.



Raknor Abonné
Le 23/07/2013 à 09h10






Worlak a écrit :

Vive Google.

Sur les faiblesses du DES (cracké la première fois en 1997) :
http://en.wikipedia.org/wiki/Data_Encryption_Standard

Sur le fait que l’EFF a recommandé depuis 1998 de passer au 3DES :
http://ecommerce.hostip.info/pages/288/Data-Encryption-Standard-DES.html


Sur le fait que Nohl ressort du placard ses propres infos datant de décembre 2011 (donc rien de neuf sous le soleil) :
http://www.mobilemag.com/2011/12/29/gsm-phones-vulnerable-to-hijacking-gsma-unconcerned/

Après, les docs de la GSMA n’étant pas publiques, je ne peux pas pointer dessus.
Mais bon, déjà on peut voir que le problème dénoncé aujourd’hui est loin d’être nouveau.



Que le DES soit weak aucun souci, mais je voulais la source pour dire que le GSMA était au courant depuis 10 ans (et même 2) comme tu le dis.

Après, faut lire l’anglais hein, la news PCI traite d’une vulnérabilité qui permettrait avec des sms forgés d’être traité/exécuté ou ce que tu veux, alors que la news que tu as linké traite du chiffrement weak des communication GSM de l’époque, ce qui autorisait l’écoute en live sur les ondes. Pas la même chose.



Worlak Abonné
Le 23/07/2013 à 10h05






Raknor a écrit :

Que le DES soit weak aucun souci, mais je voulais la source pour dire que le GSMA était au courant depuis 10 ans (et même 2) comme tu le dis.


Hélas, je n’arrive pas à trouver de documents publiques là dessus (mais je continue à chercher).
J’ai pu participer à quelques forums GSMA il y a quelques années, et la vulnérabilité du DES était déjà abordé et le passage à d’autres algorithmes conseillés. Mais bon, c’est juste ma parole et je n’en voudrai à personne de la mettre en doute faute d’autre preuve disponible <img data-src=" />





Raknor a écrit :

Après, faut lire l’anglais hein



Vi, désolé, mais c’est pas évident de trouver des trucs en français quand il s’agit de sécurité télécom <img data-src=" />




Raknor a écrit :

la news PCI traite d’une vulnérabilité qui permettrait avec des sms forgés d’être traité/exécuté ou ce que tu veux, alors que la news que tu as linké traite du chiffrement weak des communication GSM de l’époque, ce qui autorisait l’écoute en live sur les ondes. Pas la même chose.


C’est pas faux.
Mais bon, on sait que la porte de la maison est ouverte depuis 10 ans.
Donc qu’on vienne nous faire un foin en disant “regardez, j’ai pu sortir avec la télé” ou bien “j’ai pu changé l’heure sur l’affichage du four électrique et grâce à ça j’ai pu faire bruler le rôti !”, ben pour moi ça a moins d’intérêt.
Surtout que la maison n’est plus toute neuve et que les nouvelles construites dans le quartier ont de nouvelles portes qui elle sont encore verrouillées.


Mon premier commentaire visait surtout la façon donc l’affaire se retrouve médiatisée.
C’est un peu comme si on disait :
“horreur, on a trouvé des pneus Pirelli d’ancienne technologie qui sont fragiles et peuvent éclater n’importe quand ! Faites attention en prenant la voiture !”
Là tout le monde hurle, crie au scandale, au secours, que fait le gouvernement, etc, et puis au final on verra qu’on ne craint rien parce que notre voiture a des pneus Michelin qui utilisent un type de caoutchouc différent. Et que de toute façon les vieux pneus sus-nommés ne sont plus vendus en France.
(les marques utilisées ne le sont qu’à titre d’exemple, je n’ai rien contre Pirelli ni n’ai été informé d’un quelconque problème actuel)