
La brèche permet aux systèmes d’écoute IMSI-catcher d’aller encore plus loin dans la surveillance.
(...) En réalité, la faille qui est mise en avant est spécifique à l’utilisation des dispositifs IMSI-catcher, ces fausses antennes relais déployées par les autorités pour surveiller les communications et déplacements de certaines personnes ciblées. Rappelons qu’en France l’exploitation de ces appareils par les services de police est désormais autorisée depuis la loi relative au renseignement du 3 juin 2016. (...)
Pour rappel, ces antennes « pirates » émettent un signal suffisamment puissant pour que tous les téléphones situés à proximité s’y connectent automatiquement au lieu d’aller choisir l’antenne des opérateurs. Les téléphones à portée transmettent à cet IMSI-catcher leurs identifiants d’abonnés. Tant que la liaison est établie avec l’antenne de l’IMSI-catcher, celui-ci peut intercepter tout ce qui passe par le téléphone. (...)
Or, pour éviter cela, la 3G, la 4G et surtout la 5G ont renforcé leurs système de protection. Celui-ci repose sur le protocole AKA (Authentification et Key Agreement). C’est lui qui valide l’authentification du téléphone sur les réseaux cellulaires. Il établit des clés pour chiffrer les communications. Et dans le cas de la 5G, cette protection devait être imparable. Pas suffisamment apparemment puisqu’avec leur méthode et un appareil à un peu plus de 1.000 dollars, les chercheurs sont parvenus à passer au travers de ces sécurités. (...)
Pour les concepteurs de ces solutions de surveillance que sont les IMSI-catcher, le petit bonus, c’est que ce procédé fonctionne même lorsque le mobile n’est plus à portée de l’IMSI-catcher. Il reste toutefois nécessaire que le mobile revienne dans le champ de l’appareil pour pouvoir récolter ses données. La 3GPP qui gère la norme 5G et la GSM Association, ainsi que les principaux fabricants de matériels sont au courant de cette faille. Ils ont annoncé mettre en place des mesures pour corriger et renforcer la sécurité du protocole 5G.
Le seul hic dans cette histoire, c’est que, quel que soit le protocole employé, les IMSI-catcher disposent d’une méthode radicale pour parvenir à leur fin... (...)