Le CNRS met en garde contre les failles et les dangers de la 5G

Le CNRS met en garde contre les failles et les dangers de la 5G

Le 26 novembre 2018 à 09h35

Le 26 novembre 2018 à 09h35

Commentaires (9)

votre avatar

et du coup, le eSIM va se généraliser à cause de cela ?

votre avatar

Pourquoi ? Une eSIM est une SIM comme une autre du point de vue protocole d’identification.

votre avatar







Jannick Dreier a écrit :



Nous avons envoyé ces résultats au 3GPP et ils nous ont fait un premier retour assez bref







  • Le protocole a plein de failles qui peuvent s’avérer gênantes (voir rapport en pièce jointe). Vous comptez le corriger ?

  • lol non.

    <img data-src=" />


votre avatar







WereWindle a écrit :





  • Le protocole a plein de failles qui peuvent s’avérer gênantes (voir rapport en pièce jointe). Vous comptez le corriger ?



    • lol non.

      <img data-src=" />





      Et rendre la vie impossible aux scénaristes de séries policières <img data-src=" /><img data-src=" /><img data-src=" />



votre avatar

ce sont des failles assez complexes à exploiter par un lambda, mais très faciles par les autorités (accès aux réseaux opérateurs, présence à proximité de la cible, avec du matériel peu commun, …) qui du coup ne voient aucunes raisons de les corriger et font sans doute passer quelques mots au 3GPP pour que ça reste ainsi.



De la même manière qu’ils auraient empêchée la généralisation du web chiffré s’ils avaient eu le moindre pouvoir d’influence sur ces acteurs.

votre avatar

La question que je demande avec les esim, c’est comment se réalise le transfert de la clé de chiffrement depuis l’opérateur vers la sim sachant qu’aucun opérateur n’as déjà mis de clé dedans.

Si j’ai bien compris le fonctionnement des sim, il faut s’authentifier via un id et une clé contenue dans la sim (qui varient en fonction de l’opérateur) par rapport à la clé de l’opérateur.

Alors comment se connecter au réseau pour recevoir la clé en toute sécurité ?

votre avatar

Il y a un certificat signé par une autorité d’embarqué dans l’eSIM pour permettre d’échanger de façon sécurisée avec l’eSIM.



Mais bon, tu aurais pu trouver l’information tout seul je pense.

votre avatar

En effet mais merci <img data-src=" />

<img data-src=" />

votre avatar

J’ai cherché parce la réponse m’intéressait, donc merci d’avoir posé la question.

Le CNRS met en garde contre les failles et les dangers de la 5G

Fermer