RCS : le remplaçant du SMS est criblé de failles de sécurité

Le RCS, le successeur du SMS, est truffé de failles de sécurité. D'après les chercheurs de Security Research Labs, l'implémentation du protocole Rich Communication Services par les opérateurs met en danger la vie privée de ses utilisateurs. En exploitant des brèches, un pirate est en effet capable d'espionner les SMS et les appels des abonnés à leur insu. 

rcs failles sécurité

Le RCS, le protocole destiné à remplacer le traditionnel SMS, comporte de nombreuses failles de sécurité, assurent les experts de Security Research Labs à nos confrères de Motherboard. Selon eux, la manière dont ce nouveau protocole est déployé par les opérateurs risque de mettre en danger leurs abonnés. “Je suis étonné que des grandes entreprises, dont Vodafone, introduisent une technologie qui expose des centaines de millions d'abonnés, sans leur demander et sans leur dire” déclare Karsten Nohl, experte en cybersécurité chez Security Research Labs, à Motherboard.

Sans surprise, le rapport de Security Research Labs ne donne pas trop de détails sur la manière dont des attaquants malveillants peuvent exploiter ce nouveau protocole. Néanmoins, les chercheurs assurent que le RCS peut théoriquement permettre à des pirates d'intercepter et d'espionner vos SMS, vos appels et même votre localisation.

En fait, n'importe quelle application installée sur votre smartphone est en mesure d'accéder aux fichiers échangés par le biais du RCS. Un malware Android qui serait parvenu à infiltrer votre téléphone n'aurait apparement aucun mal à collecter ces données. “Nous pensons que c'est en fait un pas en arrière par rapport au SMS” tacle Karsten Nohl.

Lire également : RCS – comment forcer l’activation du remplaçant du SMS sur n’importe quel smartphone Android

Des erreurs dignes des années 90

Security Research Labs ajoute que le protocole RCS est aussi vulnérable aux attaques par force brute. Le code transmis par les opérateurs pour vérifier l'identité d'un abonné ne comporte bien souvent que 6 chiffres. “Toutes ces erreurs des années 90 sont réinventées et réintroduites” regrette Karsten Nohl.

Les chercheurs ont présenté les résultats de leur enquête à la GSM Association (GSMA), une association qui représente près de 800 opérateurs et constructeurs. L'organisme assure que ces failles avaient déjà été repérées et que des correctifs sont prévus. Selon la GSM Association, les brèches ne concernent d'ailleurs que “certaines implémentations du RCS”.

“Nous sommes reconnaissants aux chercheurs d'avoir permis à l'industrie d'examiner leurs conclusions. La GSMA se félicite de toute recherche qui renforce la sécurité et la confiance des abonnés et encourage tous les chercheurs à soumettre leurs travaux à notre programme de divulgation “ explique un porte parole. Certains opérateurs, comme Vodafone, affirment que des mesures seront prises sous peu pour protéger les abonnés. Pour rappel, le RCS est disponible en France depuis juillet dernier.

Source : Motherboard


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 : le retour de cette option de la barre des tâches va ravir les nostalgiques (mais pas que…)

Plus de cinq ans auparavant, les utilisateurs de Windows avaient la possibilité de déplacer la barre des tâches sur le côté, à la verticale, une fonctionnalité qui a depuis disparu….

Malgré l’échec du Fire Phone, Amazon s’entête et prépare un smartphone dopé à l’IA

L’échec rencontré par le premier smartphone d’Amazon, le Fire Phone, semble avoir refroidi l’entreprise pendant plusieurs années. Mais Amazon serait en train de revenir à la charge, avec un nouveau…

Firefly : le reboot de la série culte se précise, un nouvel acteur au programme

Série culte des années 2000, Firefly va bientôt avoir droit à un reboot sous la forme d’un anime. Et, si la plupart des membres du casting originel prêteront leurs voix…

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

30% de réduction sur le Sony WH-1000XM6 : enfin une vraie baisse de prix sur le casque premium

Le Sony WH-1000XM6 est l’un des casques sans fil les plus aboutis disponibles aujourd’hui, si ce n’est le meilleur. Il fait aujourd’hui l’objet d’une réduction de 140 €. Profiter de…

En promo à moins de 225 €, le Redmi Note 14 Pro+ est ultra performant pour son prix

Le Redmi Note 14 Pro+ voit son prix chuter de plus de 50% et passe sous la barre des 225 €. À prix-là, c’est un milieu de gamme très performant,…

Mais à quoi joue Google ? Son IA modifie les titres d’articles dans la recherche web, et ils sont loin d’être pertinents

La recherche web Google modifie automatiquement par IA les titres d’articles affichés comme résultats pour les simplifier. Quitte à dénaturer totalement leur propos. On s’en aperçoit tous les jours, la…

IA

La dernière mise à jour SteamOS prépare le terrain pour la Steam Machine

Valve a déployé une mise à jour pour passer à la version 3.8.0 de SteamOS. Celle-ci apporte de nombreuses nouveautés, dont la préparation à la compatibilité de la Steam Machine….

Samsung fait chuter le prix des Galaxy Buds 4 et Buds 4 Pro : à peine sortis, et déjà en promo

Les Galaxy Buds4 et Buds 4 Pro sont déjà beaucoup moins chers grâce à l’offre de lancement de Samsung, disponible pour une durée limitée. Une excellente occasion pour s’offrir les…

Les meilleurs VPN pour voyager en 2026 : comparatif, conseils et critères essentiels

Voyager en 2026, c’est aussi protéger sa vie numérique. Entre Wi-Fi publics, restrictions géographiques et accès aux services français depuis l’étranger, choisir le bon VPN devient un réflexe essentiel pour…