Effectivement vu les moyens déployés, pirater le port usb d'un appareil contenant potentiellement des données et appartenant à une personne d'un groupe de dix. C'est un fusil à un coup, ou quelques coups, si trop de téléphone disparaissent ... et on peut penser que l'attaque physique du port usb n'est que la partie émergée de l'iceberg on peut supposer que d'autres moyens d'attaques seront potentiellement utilisés, soit sur les téléphones soit d'autres moyens.
Autre question que l'on peut se poser, quelles données faisant à ce point convoitise se trouve sur ces tels, et quelle stupidité de les avoir en clair dans la ram du téléphone. Une petite surcouche de code comme font les truands qui se savent écoutés, ou un code de transposition pour les valeurs chiffrées, un morcellement des données rendrait ces données complétement inexploitables.
Cela me fait penser à la seconde guerre mondiale et les allemands tout contents de leur machine énigma se croyaient leurs communications en sécurité, de l'autre coté les anglais utilisaient des codes tout simples pour envoyer des messages à la résistance par la BBC. Quand le code de l'enigma a été cassé les allemands n'avaient plus de secrets, si par malheur un des résistants qui connaissait un code était pris, ce code était éventé, mais tous les autres restaient effectifs.
Le téléphone de la chancelière Merkel a été piratée, Macron a été écouté via Pégasus, penser une seconde que l'on peut en tant que particulier sécuriser un téléphone, et qu'une entreprise puisse rivaliser, avoir une meilleure sécurité que celle qui accompagne nos dirigeants, c'est une illusion, une illusion de sécurité dangereuse car elle fait baisser la garde.
Même si je suis sceptique quant à la solution de virer physiquement l'usb-c, mais pourquoi ne pas contacter une entreprise de reconditionnement de smartphone, ils peuvent réparer un usb-c, un wifi, un bluetooth défectueux, et ils pourraient donc aussi sur commande désactiver proprement et de façon irréversible une ou toutes fonctionnalités, et les livrer en quantité en leur fournissant des neufs, mais faut les convaincre de le faire.
[^] # Re: Modèle de menace ?
Posté par remico . En réponse au journal Sécurisation du port USB-C sur smartphone pour moules barbares. Évalué à 5.
Effectivement vu les moyens déployés, pirater le port usb d'un appareil contenant potentiellement des données et appartenant à une personne d'un groupe de dix. C'est un fusil à un coup, ou quelques coups, si trop de téléphone disparaissent ... et on peut penser que l'attaque physique du port usb n'est que la partie émergée de l'iceberg on peut supposer que d'autres moyens d'attaques seront potentiellement utilisés, soit sur les téléphones soit d'autres moyens.
A un moment (2015) il y avait des valises qui jouaient le rôle d'antenne relai, je ne connais pas les techniques de 2024 :
https://www.francetvinfo.fr/replay-radio/nouveau-monde/imsi-catchers-ces-valises-d-espions-pour-surveiller-les-communications-mobiles_1775597.html
Autre question que l'on peut se poser, quelles données faisant à ce point convoitise se trouve sur ces tels, et quelle stupidité de les avoir en clair dans la ram du téléphone. Une petite surcouche de code comme font les truands qui se savent écoutés, ou un code de transposition pour les valeurs chiffrées, un morcellement des données rendrait ces données complétement inexploitables.
Cela me fait penser à la seconde guerre mondiale et les allemands tout contents de leur machine énigma se croyaient leurs communications en sécurité, de l'autre coté les anglais utilisaient des codes tout simples pour envoyer des messages à la résistance par la BBC. Quand le code de l'enigma a été cassé les allemands n'avaient plus de secrets, si par malheur un des résistants qui connaissait un code était pris, ce code était éventé, mais tous les autres restaient effectifs.
Le téléphone de la chancelière Merkel a été piratée, Macron a été écouté via Pégasus, penser une seconde que l'on peut en tant que particulier sécuriser un téléphone, et qu'une entreprise puisse rivaliser, avoir une meilleure sécurité que celle qui accompagne nos dirigeants, c'est une illusion, une illusion de sécurité dangereuse car elle fait baisser la garde.
Même si je suis sceptique quant à la solution de virer physiquement l'usb-c, mais pourquoi ne pas contacter une entreprise de reconditionnement de smartphone, ils peuvent réparer un usb-c, un wifi, un bluetooth défectueux, et ils pourraient donc aussi sur commande désactiver proprement et de façon irréversible une ou toutes fonctionnalités, et les livrer en quantité en leur fournissant des neufs, mais faut les convaincre de le faire.