2 milliards de smartphones et d’appareils connectés menacés par une faille des eSIM connue depuis 6 ans

Des experts en cybersécurité ont démontré comment une faille touchant 2 milliards d'eSIM peut être exploitée par des pirates. C'est d'autant plus problématique que la vulnérabilité en question est connue depuis 2019.

Faille eSIM
Crédits : 123RF

C'est pratique les eSIM, ces versions numériques des bonnes vieilles cartes SIM équipant nos smartphones, mais aussi certains de nos objets connectés. Pas besoin de s'embêter avec les histoires de format nano, micro ou autres, et pas besoin de se demander où est-ce qu'on a bien pu mettre ce fichu outil pour ouvrir le compartiment adéquat. Après des débuts un peu chaotiques, il est désormais très facile de s'en procurer une. Vous pouvez même transformer une carte SIM en eSIM directement depuis votre mobile Android ou iOS.

Cela n'en fait pas un outil infaillible pour autant. Comme les autres systèmes numériques, les eSIM présentent des failles de sécurité que les pirates peuvent exploiter. Les chercheurs en cybersécurité font d'ailleurs attention à signaler celles qu'ils parviennent à repérer afin qu'elles soient rapidement comblées. Security Explorations l'a fait en 2019. La firme a vu un problème au niveau de la technologie Java Card utilisée dans énormément de eSIM (eUICC). Problème : Oracle, la société qui aurait pu corriger le tir, n'a jamais rien fait.

Cette faille de sécurité touche 2 milliards d'eSIM, elle est pourtant connue depuis 2019

Aujourd'hui, près de 2 milliards d'objets connectés, dont des smartphones, sont en danger. Les équipes de Security Explorations ont piraté une carte Kigen eUICC en exploitant la faille découverte il y a 6 ans. Une fois la clé cryptographique extraite, elles ont téléchargé les profils eSIM non chiffrés d'une centaine d'opérateurs dans le monde, dont des français comme Orange ou Bouygues Telecom.

À partir de là, il est possible d'intercepter les appels et SMS reçus par l'appareil cible, d'installer des malwares dessus à distance, voire de désactiver l'eSIM originale. L'entreprise en a fait la démonstration concrète après avoir cloné une eSIM d'Orange Pologne.

Le rapport a été remis à Kigen et là encore, l'impact de la faille a été minimisé, comme en 2019. Kigen affirme que seuls les eSIM de tests sont touchées, donc pas celles qui équipent nos appareils. Un correctif a tout de même été déployé.

De son côté, Security Explorations maintient que la faille touche toutes les eSIM conformes aux exigences GSMA. C'est l'association chargée de représenter plus de 750 opérateurs et fabricants de téléphonie mobile dans le monde. SFR et Free en font partie par exemple.


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 : travaillez plus vite grâce à ces 5 outils bien cachés dans le système d’exploitation

Envie de travailler plus vite sur votre PC ? Bonne nouvelle, puisque Windows 11 embarque de nombreuses fonctionnalités méconnues pour vous aider à booster votre productivité. Faisons ensemble les présentations….

Tineco Floor One S6 Stretch Lite : plus de 67% de réduction sur cet aspirateur eau et poussière, vite !

À l’occasion de l’anniversaire AliExpress, vous pouvez vous offrir l’aspirateur sec et humide Tineco Floor One S6 Stretch Lite pour moins de 165 euros grâce au code FRASPHD20. Mais attention,…

YouTube supprime le compteur de J’aime et ça ne plaît pas à tout le monde

Après avoir supprimé le compteur de Je n’aime pas il y a quelques années, YouTube semble envisager de retirer également celui des J’aime. Au plus grand dam de certains utilisateurs….

Le nouveau Ninja CRISPi PRO est enfin là, et pour fêter la sortie du airfryer, la marque vous offre un cadeau !

La famille des friteuses sans huile du géant américain s’agrandit avec un nouveau modèle : le Ninja CRISPi PRO. Ce airfryer polyvalent dispose d’un contenant en verre plus grand tout…

Avec les Bravia 2 II et Bravia 3 II, Sony démontre qu’il sait faire des TV abordables

Alors que plusieurs concurrents s’apprêtent à lancer des modèles RGB LED, Sony prend à contrepied le marché en présentant deux TV abordables : les Bravia 2 II et Bravia 3…

TV

L’application Gemini sur Android va changer du tout au tout, à quoi faut-il s’attendre ?

Google travaille sur une refonte de l’application Gemini sur Android. Plusieurs modifications d’interface vont être opérées, et on sait déjà lesquelles. L’interface de l’application Gemini sur Android ne va bientôt…

IA

iOS 27 : bouton « Ask Siri », application dédiée… voici le plan d’Apple pour enfin réinventer Siri

Siri : ce nom est synonyme de déceptions pour certains et d’espoirs pour d’autres. Attendue pour iOS 26.4, la nouvelle version de l’assistant d’Apple n’a toujours pas pointé le bout de…

Samsung anticipe la sortie de l’iPhone pliable : découvrez le nouveau Galaxy Z Fold Wide

Samsung va lancer un nouveau design de smartphone pliable. Il s’agit d’un format livre comme les Galaxy Z Fold, mais moins haut et plus large. L’objectif est d’anticiper l’arrivée sur…

8BitDo Pro 3 : cette excellente manette sans fil pour Switch 2 est à prix cassé jusqu’à ce soir

Vous cherchez une bonne manette pour votre Switch 1 ou 2 ? En ce moment sur AliExpress, vous pouvez vous offrir la 8BitDo Pro 3 à prix cassé grâce à…

Volkswagen rappelle presque 100 000 voitures électriques à cause de leur batterie qui peut prendre feu

Après un mois de janvier mouvementé pour Volkswagen, le constructeur prend de nouveau des mesures préventives pour éviter un accident de batterie. Au total, ce sont presque 100 000 voitures…