aLTEr : de nouvelles failles sur la 4G peuvent rediriger un utilisateur vers un site malveillant

aLTEr : de nouvelles failles sur la 4G peuvent rediriger un utilisateur vers un site malveillant

Le 02 juillet 2018 à 09h35

Le 02 juillet 2018 à 09h35

Commentaires (3)

votre avatar

4000$ pour envoyer les utilisateurs vers des sites marchands frauduleux et ainsi récupérer des sommes certainement plus importantes que la mise de départ, c’est assez faible comme investissement.

votre avatar

J’ai déjà vu des “valises” permettant de faire ça (voix ou données). Ce type d’attaque et son coût sont peu accessibles aux attaquants isolés, par contre c’est bon marché pour des attaques ciblées et pour des organisations motivées (et pas seulement pour des états, mais aussi pour des entreprises dans des secteurs très concurrentiels à des fins d’intelligence économique).

votre avatar

Notez que l’utilisation du DNS n’est qu’une des façons d’exploiter la faille. LTE permet de modifier les données, et on peut changer bien d’autre chose que l’adresse IP du résolveur DNS.

 

D’autre part, DNSSEC est certes une excellente techniquej, très utile (d’ailleurs, Next Inpact le teste, c’est direhttps://dns.bortzmeyer.org/nextinpact.com/DNSKEYhttps://dns.bortzmeyer.org/nextinpact.com/DS) mais, DANS CE CAS PRÉCIS, elle ne servirait pas à grand’chose puisque rare sont les smartphones qui valident (la validation est typiquement faite sur le résolveur, justement ce qui est détourné).

aLTEr : de nouvelles failles sur la 4G peuvent rediriger un utilisateur vers un site malveillant

Fermer