KultureGeek Actualité Mobiles et Tablettes aLTEr : des failles de sécurité dans les réseaux 4G pour renvoyer un utilisateur vers un site malveillant

aLTEr : des failles de sécurité dans les réseaux 4G pour renvoyer un utilisateur vers un site malveillant

2 Juil. 2018 • 19:45
0

Les réseaux 4G des opérateurs sont mieux sécurisés que les réseaux 3G. Malgré tout, de nouvelles failles de sécurité ont été dénichées et ont pour nom aLTEr (LTE = 4G).

Bouygues Telecom 4G

Dans leur étude, les chercheurs font état de failles qui se trouvent au niveau même de la 4G et permettent à des hackers de rediriger un utilisateur vers un site malveillant. La faille peut être exploitée tant que l’utilisateur est situé à 2 km au maximum. L’astuce consiste à faire du DNS spoofing, c’est-à-dire détourner les requêtes DNS pour qu’une URL soit redirigée vers une adresse IP précise. Le système des opérateurs est normalement chiffré, mais la faille permet tout de même de faire des modifications non autorisées.

Les chercheurs ont fait savoir à Ars Technica que « les vecteurs sous-jacents sont bien connus et que de telles attaques ont été démontrées dans d’autres protocoles par le passé ». L’équipement nécessaire pour exploiter aLTEr coûte 4 000 dollars environ. Il s’agit d’un coût tout à fait correct pour une entreprise ou des hackers au vu des dégâts qui peuvent être causés.

La GSM Association, qui participe à la définition des normes cellulaires, a été avertie il y a quelques semaines des failles par les chercheurs. Elle indique toutefois que les tests des chercheurs ont été effectués en laboratoire et estime que le défi serait plus compliqué en extérieur. Malgré cela, la GSM Association va travailler avec les opérateurs pour limiter les possibilités d’exploiter aLTEr et promet qu’un correctif est prévu pour la 5G.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Hacker

X : une fuite de données massive de plusieurs milliards de comptes (de bots) ?

3 Avr. 2025 • 11:30
0 Internet

X viendrait-il de subir la fuite de données la plus massive de son histoire ? Le site Hackread révèle en effet que 400 Go de...

Dragons live action

Dragons : un second film live-action déjà daté… alors que le premier n’est pas encore sorti en salles

3 Avr. 2025 • 10:10
0 Geekeries

L’enthousiasme autour de l’adaptation live-action de Dragons (How to Train Your Dragon en VO) a visiblement donné à Universal...

Manette Xbox Series X Prise en Main

Xbox Game Pass : les jeux ajoutés en avril 2025

3 Avr. 2025 • 8:48
0 Jeux vidéo

Microsoft lève le voile sur la liste des jeux qui vont être disponibles avec le Xbox Game Pass en avril 2025. Il y a neuf titres cette...

TikTok Logo

Amazon fait une offre pour racheter TikTok

2 Avr. 2025 • 19:40
0 Internet

À quelques jours de l’échéance imposée par le gouvernement américain, Amazon a formulé une offre pour...

Nintendo Switch 2 Prise en Main

Switch 2 : Nintendo dévoile sa technique pour éviter l’achat par les scalpers

2 Avr. 2025 • 19:06
5 Jeux vidéo

Nintendo met en place certaines mesures pour lutter contre les scalpers en ce qui concerne les précommandes de la Switch 2. Le groupe impose...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site