3G, 4G et 5G : des chercheurs dévoilent une importante faille de sécurité sur le protocole AKA

3G, 4G et 5G : des chercheurs dévoilent une importante faille de sécurité sur le protocole AKA

3G, 4G et 5G : des chercheurs dévoilent une importante faille de sécurité sur le protocole AKA

Ravishankar Borgaonkar, Lucca Hirschi, Shinjo Park et Altaf Shaik ont mis en ligne une publication scientifique intitulée : « New Privacy Threat on 3G, 4G, and Upcoming 5G AKA Protocols ». Elle date de début décembre, mais était passée relativement inaperçue jusqu'à ce que ZDNet.com la reprenne.

Les scientifiques n'y vont pas avec le dos de la cuillère et affirment que leur attaque compromet « la vie privée des abonnés plus sévèrement que toutes les attaques connues ». Elle concerne « toutes les variantes du protocole AKA [Authentication and Key Agreement, ndlr], y compris en 5G ». Cette dernière version devait pourtant en renforcer la sécurité.

Toujours selon les chercheurs, « des configurations peu coûteuses et largement disponibles » peuvent être utilisées pour exploiter cette brèche. Elle pourrait être utilisée pour mettre au point des IMSI catchers de nouvelle génération, qui obtiendraient des détails sur l'activité d'un utilisateur (nombre de messages et d'appels reçus par exemple).

Les chercheurs affirment avoir contacté la 3GPP, la GSMA ainsi que plusieurs fabricants et opérateurs en amont de leur publication. « Nos conclusions ont été validées par la 3GPP et la GSMA, des actions correctives sont en cours pour améliorer le protocole pour les générations futures », ajoutent-ils.

Commentaires (10)


AKA.. c’est pour faire danser les téléphones avant un match ? <img data-src=" />




Nos conclusions ont été validées par la 3GPP et la GSMA, des actions correctives sont en cours pour améliorer le protocole pour les générations futures



Doit-on comprendre que la 5G fait partie des générations futures, ou bien de la génération actuelle car le protocole est finalisé ?


J’espère qu’une MAJ sur les antennes suffit. <img data-src=" />&nbsp;


je suppose qu’il faut une maj coté téléphone aussi, donc éventuellement 2 “stack” 5G au début pour que tout le monde soit compatible ? &gt;&lt;’


Comme la faille KRACK tu veux dire? La galère.



&nbsp;


je crois que juste avec une maj coté client ça marchais bien ( la faille devenait bien plus complexe à exploiter ) ou bien c’était la faille bluetooth ( BTLEJACK ) ?


La faute à Huawei tout ça…


C’était la faille WPA2 je crois. <img data-src=" />



Je bossais dans le Wi-Fi à l’époque, j’ai bien flippé. <img data-src=" />


“nombre de messages et d’appels reçus par exemple”LOL tu parles d’informations privées critiques, je m’en fous totalement si un hacker sait le nombre de messages ou d’appels reçus que j’ai !!!L’art de faire du putaclic avec des infos sans intérêt.


Tu devrais plutôt lire la source de l’article. Particulièrement la page 10, “4.2 Examples of Practical Scenarios”


Fermer