Pour gérer vos consentements :
Categories: Sécurité

SMS : aucune sécurité sur les messageries textes

La messagerie SMS,

Short Message Service, messages textes des opérateurs de mobiles télécoms, repose sur une architecture de serveurs dite « SMSC », « C » pour Centre, implémentée par des applications logicielles développées par des sociétés spécialisées comme SEMA de Schlumberger, ou LogicaCMG. Le stockage des SMS Un message SMS reste généralement stocké sur le serveur SMSC durant 15 jours, voire plus. Cette fonctionnalité est connue: les services de police judiciaire, par exemple, peuvent faire appel aux opérateurs télécoms afin que, dans le cadre d’une enquête et sur commission rogatoire, leur soient communiqués les messages émis et reçus sur un poste, ainsi que les conversations téléphoniques. L’article de The Inquirer ne remet pas en cause le stockage des messages, d’autant que l’utilisateur d’un téléphone mobile peut, lui aussi, faire appel à son opérateur télécoms, pour identifier l’origine d’une personne indélicate, auteur de nuisances dont il pourrait être victime, par exemple. Des serveurs SMS ouverts à tous Ce que The Inquirer révèle, c’est l’absence de protection des données stockées sur les serveurs SMSC. Tous les messages peuvent être lus par toutes les personnes qui peuvent avoir accès aux SMSC. « Il n’y a ni mot de passe, ni autorisation, ni quoi que ce soit » a affirmé à The Inquirer le salarié d’un opérateur britannique qui a révélé la faille. Ainsi, des gestionnaires des SMSC « s’amuseraient » à lire des messages, souvent au hasard, et à suivre leur cheminement d’un mobile à l’autre. Ils disposent aussi de la possibilité de modifier les messages, de les rediriger, « comme un email« . Plus grave encore, une personne mal intentionnée pourrait se rapprocher d’un membre d’un opérateur ayant accès au SMSC? 360 milliards de SMS ont été expédiés en 2002.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

3 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

10 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago