Connexion
Abonnez-vous

3G, 4G et 5G : des chercheurs dévoilent une importante faille de sécurité sur le protocole AKA

3G, 4G et 5G : des chercheurs dévoilent une importante faille de sécurité sur le protocole AKA

Le 04 février 2019 à 09h21

Ravishankar Borgaonkar, Lucca Hirschi, Shinjo Park et Altaf Shaik ont mis en ligne une publication scientifique intitulée : « New Privacy Threat on 3G, 4G, and Upcoming 5G AKA Protocols ». Elle date de début décembre, mais était passée relativement inaperçue jusqu'à ce que ZDNet.com la reprenne.

Les scientifiques n'y vont pas avec le dos de la cuillère et affirment que leur attaque compromet « la vie privée des abonnés plus sévèrement que toutes les attaques connues ». Elle concerne « toutes les variantes du protocole AKA [Authentication and Key Agreement, ndlr], y compris en 5G ». Cette dernière version devait pourtant en renforcer la sécurité.

Toujours selon les chercheurs, « des configurations peu coûteuses et largement disponibles » peuvent être utilisées pour exploiter cette brèche. Elle pourrait être utilisée pour mettre au point des IMSI catchers de nouvelle génération, qui obtiendraient des détails sur l'activité d'un utilisateur (nombre de messages et d'appels reçus par exemple).

Les chercheurs affirment avoir contacté la 3GPP, la GSMA ainsi que plusieurs fabricants et opérateurs en amont de leur publication. « Nos conclusions ont été validées par la 3GPP et la GSMA, des actions correctives sont en cours pour améliorer le protocole pour les générations futures », ajoutent-ils.

Le 04 février 2019 à 09h21

Commentaires (10)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

AKA.. c’est pour faire danser les téléphones avant un match ? <img data-src=" />

votre avatar



Nos conclusions ont été validées par la 3GPP et la GSMA, des actions correctives sont en cours pour améliorer le protocole pour les générations futures



Doit-on comprendre que la 5G fait partie des générations futures, ou bien de la génération actuelle car le protocole est finalisé ?

votre avatar

J’espère qu’une MAJ sur les antennes suffit. <img data-src=" />&nbsp;

votre avatar

je suppose qu’il faut une maj coté téléphone aussi, donc éventuellement 2 “stack” 5G au début pour que tout le monde soit compatible ? &gt;&lt;’

votre avatar

Comme la faille KRACK tu veux dire? La galère.



&nbsp;

votre avatar

je crois que juste avec une maj coté client ça marchais bien ( la faille devenait bien plus complexe à exploiter ) ou bien c’était la faille bluetooth ( BTLEJACK ) ?

votre avatar

La faute à Huawei tout ça…

votre avatar

C’était la faille WPA2 je crois. <img data-src=" />



Je bossais dans le Wi-Fi à l’époque, j’ai bien flippé. <img data-src=" />

votre avatar

“nombre de messages et d’appels reçus par exemple”LOL tu parles d’informations privées critiques, je m’en fous totalement si un hacker sait le nombre de messages ou d’appels reçus que j’ai !!!L’art de faire du putaclic avec des infos sans intérêt.

votre avatar

Tu devrais plutôt lire la source de l’article. Particulièrement la page 10, “4.2 Examples of Practical Scenarios”

3G, 4G et 5G : des chercheurs dévoilent une importante faille de sécurité sur le protocole AKA

Fermer