Des chercheurs de l’Université de l’Iowa et de Purdue, en Indiana, ont réalisé une étude ayant pour objectif de débusquer les failles de sécurité dans les réseaux 4G.
Le résultat des recherches est sans appel : les réseaux 4G sont assaillis de dix nouvelles failles de sécurité et de neuf attaques déjà identifiées mais toujours d’actualité.
Des vulnérabilités menaçant la sécurité des utilisateurs
Pour arriver à ce résultat, les scientifiques ont conçu un framework nommé LTEInspector. Grâce à ce système, les experts ont pu établir que les failles nouvellement découvertes profitent aux hackers désireux d’intercepter les messages échangés entre les utilisateurs.
Pour ce faire, les pirates n’ont qu’à utiliser un ordinateur en guise de fausse station de relais, interceptant ainsi toutes les conversations écrites et envoyées par leur cible.
Selon les chercheurs, ces attaques se prolifèrent à cause de :
- défaut d’authentification
- absence de chiffrement
- manque de protection des utilisateurs contre les failles existantes
Des attaques testées en situation réelle
Pour enjoindre les responsables à traiter sérieusement les problèmes de failles sur les réseaux 4G, il fallait que les chercheurs expérimentent eux-mêmes l’étendue des risques encourus par les utilisateurs. Il s’avère ainsi que ces failles sont présentes dans la plupart des opérateurs de télécommunications américains.
Les principaux risques encourus par les utilisateurs face à ces failles sont :
- l’interception des informations confidentielles
- l’envoi de faux messages d’alerte aux possesseurs de smartphone dans une région déterminée pour provoquer une panique générale. Par exemple: une alerte à la bombe.
Une attaque coûteuse mais tout à fait réalisable
D’après les scientifiques, mener ce genre d’attaque demanderait aux hackers un investissement en matériels entre 1 000 et 4 000 dollars et des connaissances techniques assez avancées en piratage de réseaux.
Pour le moment, les chercheurs refusent de dévoiler les détails des failles et attaques qu’ils ont effectuées afin de laisser l’opportunité aux opérateurs de régler le problème.
Il ne reste plus qu’à espérer que les opérateurs en télécommunication prennent le risque au sérieux cette fois-ci et que le réseau 5G, dans ses balbutiements, soit exempt des problèmes rencontrés par ses prédécesseurs.
- TP-Link TL-MR110 Routeur 4G LTE WiFi N300Mbps, 4G CAT4 Vitesse Jusqu’à 150Mbps, Box 4G SIM, Modem 4G, 2 x SMA pour Antenne Externe, 2 Ports Ethernet, Antennes Amovibles, Compatible Tout OpérateurLexperience 4G ultime Partagez une connexion Internet stable et fluide avec jusqua 32 appareils WiFi simultanement Profitez de vitesses de telechargement allant jusqua 150 Mbps pour naviguer streamer et travailler sans interruption meme en deplacement ou dans des zones a faible couverture filaireConfiguration facile Le routeur WiFi est compatible avec les cartes SIM de divers operateurs dans plus de 100 pays y compris Orange SFR Bouygues Telecom Free NRJ Mobile Coriolis Auchan Telecom Cdiscount Mobile Prixtel Sosh BYou Red by SFR etc Branchez votre carte SIM et terminez la configuration en 3 minutes via lapplication Tether Vous devez entrer un CODE PIN lors de la configurationDeux antennes LTE avancees detachables Avec 2 antennes 4G3G externes fixes et 2 antennes WiFi internes elles rendent les connexions WiFi plus stables et fiablesModes de fonctionnement multiples Le port WANLAN Gigabit permet au Archer NX200 de fonctionner comme un routeur sans fil traditionnel compatible avec les modems cable fibre et DSL et lorsque votre connexion Internet fixe echoue le reseau 5G sactive automatiquement pour permettre une reprise rapide de vos videoconferences ou de vos diffusions en directReseau 4G Haut Debit Partagez un reseau cellulaire 4G LTE jusqua 150 Mbps avec plusieurs appareils WiFi et beneficiez de films HD de telechargements de fichiers rapides et de videoconferences fluides
- Mercusys MB115-4G Routeur 4G LTE – WiFi 300 Mbps, Carte SIM Plug & Play, 4 Antennes Puissantes, Jusqu’à 32 Appareils Connectés, Mode routeur Via 4 Ports WAN/LAN, Compatible Multi-Opérateurs【Réseau 4G rapide】Créez votre propre réseau Wi-Fi à partir du réseau 4G LTE, pour des vitesses allant jusqu’à 150 Mbps en téléchargement et 50 Mbps en upload. 【Branchez une carte SIM et profitez】Insérez simplement une carte Nano SIM, aucun paramétrage requis. Compatible avec Orange, SFR, Free Mobile, Bouygues Telecom (hors abonnements 4G Home Flybox Orange). *Remarques : assurez-vous que votre carte SIM Nanoo est déverrouillée. 【WiFi Haut Débit 300 Mbps】Connexion sans fil rapide jusqu’à 300 Mbps en 2,4 GHz pour un partage fluide avec plusieurs appareils. 【Mode routeur WiFi】Connectez un câble Ethernet aux 4 ports LAN/WAN pour une connexion Internet alternative en cas d’indisponibilité 4G. 【Signal WiFi Puissant】4 Antennes internes à gain élevé pour une couverture étendue. Jusqu’à 32 appareils connectés simultanément. 【Large Comptabilité】Prend en charge les technologies FDD-LTE et TDD-LTE, fonctionne avec des cartes Nano SIM dans plus de 135 pays.