• [^] # Re: autres liens

    Posté par . En réponse au lien la double authentification par SMS deviendrait obsolete à cause du SIM-swapping ?. Évalué à 5. Dernière modification le 21 avril 2023 à 09:15.

    Je ne pense pas que quelqu'un nie que le SIM swapping existe. Ce qui est faux, c'est le mécanisme invoqué (le "pirate" téléphone à l'opérateur). C'est d'ailleurs exactement ce que le premier article dit, même si on sent bien que le journaliste a vendu de l'octet (il raconte en détail comment c'est censé se passer puis finit par "en France c'est quand même très peu probable").

    Il existe des moyens de hacker le système SIM, c'est tout. Une carte "fantôme" sur la zone de la même antenne-relais reçoit tout sans jamais émettre, c'est indétectable. Certains hacks sont bien documentés; à un moment ça passait par un SMS trafiqué qui exploitait une vulnérabilité du chiffrage SIM pour récupérer quand on l'ouvrait tout un tas d'informations sur le chiffrement.

    À noter quand même, je ne pense pas que le SMS ait jamais été conçu pour envoyer des données confidentielles, un peu comme les e-mails. Ça n'est donc pas très surprenant qu'on puisse profiter des vulnérabilités.