aLTEr : des failles dans votre réseau 4G permettent aux pirates de vous ruiner

La 4G est la cible de nouvelles failles de sécurité, aLTEr, qui ont été découvertes par des chercheurs. Les antennes peuvent être détournées pour espionner les utilisateurs et savoir quels sites ils visitent ou les rediriger vers un site malveillant par exemple. Néanmoins, pour que les pirates puissent exploiter les failles, il faut investir dans du matériel et cela représente un certain coût, certes négligeable pour certaines organisations. Ces failles ne pourront jamais être colmatées sans changer les infrastructures déjà en place actuellement.

4G alter faille

Trois chercheurs de l’Université de la Ruhr à Bochum en Allemagne et un autre américain viennent de publier une étude pour le moins inquiétante concernant la découverte de failles dans le protocole 4G LTE. Deux exemples d’attaques sont invisibles aux yeux des utilisateurs et permettent aux pirates d’espionner la navigation web sur le réseau 4G qu’ils sont en train “d’écouter”. Les victimes n’ont aucun moyen de s’en rendre compte. Cependant, si ces dernières visitent des sites sécurisés, alors en théorie les pirates ne pourront pas intercepter leur historique de navigation.

4G aLTEr : de dangereuses failles permettent aux pirates de vous rediriger vers un site malveillant pour vider votre compte en banque

La faille aLTEr permet de manipuler les DNS, les pirates sont ainsi capables s’ils le souhaitent de rediriger leurs victimes vers un site malveillant, comme un faux site pour leur voler des données personnelles (carte bancaire, compte etc…). Pour lancer une attaque, les pirates doivent être à moins de 2 km d’une installation 4G et investir dans un équipement coûteux, environ 4000 dollars. Toutefois, celui-ci pourrait être en théorie vite amortie par des personnes malveillantes. Le montant de l’équipement est sans doute dérisoire pour certaines organisations ou entreprises qui souhaiteraient s’en servir.

Il n’est pas possible pour les utilisateurs de se protéger efficacement contre une éventuelle attaque. De plus, les opérateurs ne peuvent pas mettre à jour les infrastructures pour se protéger des failles avec un simple “patch”. Il va falloir se montrer patient et tout simplement attendre que la future 5G débarque pour que les utilisateurs soient protégés. Espérons que de nouvelles failles ne soient pas découvertes à peine le réseau de prochaine génération installé… Cette affaire n’est pas sans rappeler celle du Wi-Fi avec Crack qui met à mal la protection WPA2. Partagez votre opinion concernant cette découverte dans les commentaires avec la communauté du site.


Réagissez à cet article !

Demandez nos derniers articles !

Cette nouveauté transforme ChatGPT en vrai espace de travail pour tous les utilisateurs

Jusqu’ici, les fichiers uploadés dans ChatGPT disparaissaient à la fermeture d’une conversation. OpenAI vient d’y remédier avec une bibliothèque persistante qui transforme le chatbot en véritable espace de travail. Et…

Android 17 : bulles, remappage natif des manettes, localisation… voici les nouveautés majeures de la mise à jour

Google a publié une vidéo sur la chaîne YouTube Android. Elle récapitule toutes les fonctionnalités majeures de la mise à jour Android 17 qui n’ont pu être abordées lors de…

Votre smartphone Samsung Galaxy va bientôt juger votre conduite (est-ce une si mauvaise nouvelle ?)

Basée sur Android 17, One UI 9 a déjà commencé à révéler ses premiers secrets. L’une des nouveautés qu’elle apportera sur votre smartphone Galaxy est Driving Insights : une fonction dédiée…

Certains Galaxy S27 pourraient chauffer plus que d’autres à cause d’un choix de Samsung

Samsung pourrait prendre une décision qui impacterait la chauffe globale des Galaxy S27. Tous les modèles ne seraient pas concernés, et il faudra que la marque mette en place d’autres…

« Ce n’est pas une éclipse » : un rarissime croissant de Mars immortalisé en photo par la sonde Psyche de la NASA

La mission Psyche de la NASA, alors qu’elle se dirige vers l’astéroïde du même nom, vient de capturer un phénomène rarissime. Si la photo évoque une éclipse, il n’en est…

ChatGPT n’a plus la cote : Gemini, Copilot et Claude en profitent

Les chiffres ne sont pas bons pour ChatGPT. L’IA d’OpenAI a de moins en moins d’utilisateurs alors que la concurrence gagne du terrain. Gemini titre son épingle du jeu avec…

IA

Ce data center vidait le réseau d’eau du quartier en secret pendant que les habitants étaient priés d’économiser

Aux États-Unis, des résidents ont reçu l’ordre de ne plus arroser leurs pelouses pour économiser l’eau. La vraie raison de la pénurie, ils ne la connaissaient pas encore. Un data…

IA : pourquoi une startup veut mettre des puces Nvidia dans les lampadaires

Une startup anglaise a une idée originale pour limiter l’impact environnemental des centres de données dédiés à l’intelligence artificielle. Elle repose sur l’utilisation du mobilier urbain et de l’énergie solaire….

IA

Google Home : 5 ans après le dernier Nest Hub, un nouvel écran connecté enfin en préparation ?

La refonte majeure de Google Home ne se joue pas uniquement sur le terrain logiciel avec Gemini : l’entreprise avait déjà annoncé de nouveaux produits en octobre dernier. Mais Google pourrait…

L’IA qui prend des notes pour votre médecin peut raconter n’importe quoi

En analysant 20 outils d’IA destinés à la prise de notes médicales, des chercheurs se sont rendus compte qu’ils étaient loin d’être aussi efficaces qu’ils en ont l’air. Au point…

IA