-
5
pages
-
Français
-
Documents
-
2015
Description
Gemalto présente les conclusions de ses investigations sur l'allégation de piratage de clés d'encryptage de cartes SIM par le Quartier Général des Communications du Gouvernement britannique (GCHQ) et l’Agence Nationale de la Sécurité américaine (NSA) L'analyse de la méthode décrite dans les documents et les tentatives d'intrusion sophistiquées détectées par Gemalto en 2010 et 2011 rendent cette opération probable. Les attaques contre Gemalto n'ayant touché que des réseaux bureautiques, elles n'ont pas pu résulter en un vol massif de clés d'encryptage de cartes SIM. La technique utilisée étant d'intercepter les clés lors de l'échange entre l'opérateur telecom et ses fournisseurs, et Gemalto ayant avant 2010 déjà largement déployé un système d'échange sécurisé avec ses clients, seuls quelques cas exceptionnels ont pu aboutir à un vol. Les données éventuellement volées par cette méthode ne sont exploitables que dans les réseaux de deuxième génération (2G). Les réseaux 3G et 4G ne sont pas vulnérables à ce type d'attaque. Aucun autre produit de Gemalto n'est concerné par cette attaque. L'encryptage systématique des données et des échanges, l'utilisation de cartes de dernières générations et d'algorithmes personnalisés pour chaque opérateur sont les meilleures réponses à ces attaques.
-
Publié par
-
Publié le
25 février 2015
-
Langue
Français