La Fibre

Fournisseurs d'accès à Internet mobile et 5G/4G fixe => 4G 5G Mobile => mobile Technologie mobile 4G => Discussion démarrée par: adhame95 le 14 août 2020 à 17:54:32

Titre: faille dans les appels VoLTE "L'attaque ReVoLTE"
Posté par: adhame95 le 14 août 2020 à 17:54:32
https://www.zdnet.fr/actualites/l-attaque-revolte-permet-de-decrypter-les-appels-4g-lte-39908119.htm

https://www.zdnet.com/article/re-vol-te-attack-can-decrypt-4g-lte-calls-to-eavesdrop-on-conversations/

https://www.youtube.com/watch?v=FiiELuFvwu0
Titre: faille dans les appels VoLTE "L'attaque ReVoLTE"
Posté par: Snickerss le 14 août 2020 à 19:20:47
Bonjour,

Merci de résumer un minimum l’article ou de citer le chapeau ou un paragraphe pertinent.

Avec cette typo

Merci
Titre: faille dans les appels VoLTE "L'attaque ReVoLTE"
Posté par: adhame95 le 14 août 2020 à 22:36:52
 Une équipe d'universitaires a détaillé cette semaine une vulnérabilité dans le protocole de voix sur LTE (VoLTE), qui peut être utilisée pour casser le chiffrement des appels vocaux 4G.

Baptisée ReVoLTE, les chercheurs affirment que cette attaque est possible parce que les opérateurs de téléphonie mobile utilisent souvent la même clé de chiffrement pour sécuriser les multiples appels vocaux 4G qui ont lieu via la même station de base (antenne 4G).

Les universitaires disent avoir testé l'attaque dans un scénario réel et constaté que plusieurs opérateurs de téléphonie mobile sont affectés. Ils ont travaillé avec la GSM Association (GSMA), l'organisation qui régit les normes de téléphonie, pour résoudre le problème.
L'équipe  a découvert que tous les opérateurs de téléphonie mobile ne suivent pas la norme 4G à la lettre. Les chercheurs affirment que si les opérateurs de téléphonie mobile prennent effectivement en charge les appels vocaux chiffrés, de nombreux appels utilisent la même clé de chiffrement.

L'attaque ne fonctionne que lorsque l'attaquant se trouve sur la même antenne que la victime.
Titre: faille dans les appels VoLTE "L'attaque ReVoLTE"
Posté par: Oyodo le 16 août 2020 à 19:33:57
Orange ne semble pas concerné, j'ai fait le test avec leur appli : "enodeb not vulnerable" :)
Titre: faille dans les appels VoLTE "L'attaque ReVoLTE"
Posté par: eruditus le 16 août 2020 à 19:37:06
Free Mobile non plus.
Titre: faille dans les appels VoLTE "L'attaque ReVoLTE"
Posté par: Hugues le 16 août 2020 à 19:44:03
Free Mobile non plus.
Habile !
Titre: faille dans les appels VoLTE "L'attaque ReVoLTE"
Posté par: thedark le 16 août 2020 à 19:45:26
Free Mobile non plus.
Pas mal 5/5
Titre: faille dans les appels VoLTE "L'attaque ReVoLTE"
Posté par: pioup le 16 août 2020 à 19:49:01
On sait enfin pourquoi free mobile n'a pas encore déployée la voLTE. 😂
Titre: faille dans les appels VoLTE "L'attaque ReVoLTE"
Posté par: Nico le 16 août 2020 à 20:56:03
On sait enfin pourquoi free mobile n'a pas encore déployée la voLTE. 😂
Sans doute pour se prémunir de cette faille ;). Des visionnaires !