La Fibre
Fournisseurs d'accès à Internet mobile et 5G/4G fixe => 4G 5G Mobile => Technologie mobile 4G => Discussion démarrée par: adhame95 le 14 août 2020 à 17:54:32
-
https://www.zdnet.fr/actualites/l-attaque-revolte-permet-de-decrypter-les-appels-4g-lte-39908119.htm
https://www.zdnet.com/article/re-vol-te-attack-can-decrypt-4g-lte-calls-to-eavesdrop-on-conversations/
https://www.youtube.com/watch?v=FiiELuFvwu0
-
Bonjour,
Merci de résumer un minimum l’article ou de citer le chapeau ou un paragraphe pertinent.
Avec cette typo
Merci
-
Une équipe d'universitaires a détaillé cette semaine une vulnérabilité dans le protocole de voix sur LTE (VoLTE), qui peut être utilisée pour casser le chiffrement des appels vocaux 4G.
Baptisée ReVoLTE, les chercheurs affirment que cette attaque est possible parce que les opérateurs de téléphonie mobile utilisent souvent la même clé de chiffrement pour sécuriser les multiples appels vocaux 4G qui ont lieu via la même station de base (antenne 4G).
Les universitaires disent avoir testé l'attaque dans un scénario réel et constaté que plusieurs opérateurs de téléphonie mobile sont affectés. Ils ont travaillé avec la GSM Association (GSMA), l'organisation qui régit les normes de téléphonie, pour résoudre le problème.
L'équipe a découvert que tous les opérateurs de téléphonie mobile ne suivent pas la norme 4G à la lettre. Les chercheurs affirment que si les opérateurs de téléphonie mobile prennent effectivement en charge les appels vocaux chiffrés, de nombreux appels utilisent la même clé de chiffrement.
L'attaque ne fonctionne que lorsque l'attaquant se trouve sur la même antenne que la victime.
-
Orange ne semble pas concerné, j'ai fait le test avec leur appli : "enodeb not vulnerable" :)
-
Free Mobile non plus.
-
Free Mobile non plus.
Habile !
-
Free Mobile non plus.
Pas mal 5/5
-
On sait enfin pourquoi free mobile n'a pas encore déployée la voLTE. 😂
-
On sait enfin pourquoi free mobile n'a pas encore déployée la voLTE. 😂
Sans doute pour se prémunir de cette faille ;). Des visionnaires !