3G, 4G et 5G : des chercheurs dévoilent une importante faille de sécurité sur le protocole AKA
Le 04 février 2019 à 09h21
2 min
Société numérique
Société
Ravishankar Borgaonkar, Lucca Hirschi, Shinjo Park et Altaf Shaik ont mis en ligne une publication scientifique intitulée : « New Privacy Threat on 3G, 4G, and Upcoming 5G AKA Protocols ». Elle date de début décembre, mais était passée relativement inaperçue jusqu'à ce que ZDNet.com la reprenne.
Les scientifiques n'y vont pas avec le dos de la cuillère et affirment que leur attaque compromet « la vie privée des abonnés plus sévèrement que toutes les attaques connues ». Elle concerne « toutes les variantes du protocole AKA [Authentication and Key Agreement, ndlr], y compris en 5G ». Cette dernière version devait pourtant en renforcer la sécurité.
Toujours selon les chercheurs, « des configurations peu coûteuses et largement disponibles » peuvent être utilisées pour exploiter cette brèche. Elle pourrait être utilisée pour mettre au point des IMSI catchers de nouvelle génération, qui obtiendraient des détails sur l'activité d'un utilisateur (nombre de messages et d'appels reçus par exemple).
Les chercheurs affirment avoir contacté la 3GPP, la GSMA ainsi que plusieurs fabricants et opérateurs en amont de leur publication. « Nos conclusions ont été validées par la 3GPP et la GSMA, des actions correctives sont en cours pour améliorer le protocole pour les générations futures », ajoutent-ils.
- Accéder à la publication New Privacy Threat on 3G, 4G, and Upcoming 5G AKA Protocols
Le 04 février 2019 à 09h21
Commentaires (10)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 04/02/2019 à 09h25
AKA.. c’est pour faire danser les téléphones avant un match ? " />
Le 04/02/2019 à 09h31
Nos conclusions ont été validées par la 3GPP et la GSMA, des actions correctives sont en cours pour améliorer le protocole pour les générations futures
Doit-on comprendre que la 5G fait partie des générations futures, ou bien de la génération actuelle car le protocole est finalisé ?
Le 04/02/2019 à 09h40
J’espère qu’une MAJ sur les antennes suffit. " />
Le 04/02/2019 à 09h53
je suppose qu’il faut une maj coté téléphone aussi, donc éventuellement 2 “stack” 5G au début pour que tout le monde soit compatible ? ><’
Le 04/02/2019 à 09h57
Comme la faille KRACK tu veux dire? La galère.
Le 04/02/2019 à 10h10
je crois que juste avec une maj coté client ça marchais bien ( la faille devenait bien plus complexe à exploiter ) ou bien c’était la faille bluetooth ( BTLEJACK ) ?
Le 04/02/2019 à 10h15
La faute à Huawei tout ça…
Le 04/02/2019 à 10h31
C’était la faille WPA2 je crois. " />
Je bossais dans le Wi-Fi à l’époque, j’ai bien flippé. " />
Le 04/02/2019 à 14h52
“nombre de messages et d’appels reçus par exemple”LOL tu parles d’informations privées critiques, je m’en fous totalement si un hacker sait le nombre de messages ou d’appels reçus que j’ai !!!L’art de faire du putaclic avec des infos sans intérêt.
Le 05/02/2019 à 07h15
Tu devrais plutôt lire la source de l’article. Particulièrement la page 10, “4.2 Examples of Practical Scenarios”