Re: [FRnOG] [MISC] Mms pervers envoyé a un mineur

2018-12-27 Par sujet Philippe Bourcier
Bonjour,

> Mickael Hubert: Un faille de sécurité dans le Protocole 7 (SS7) permet avec 
> un kit vendu par des
> acteurs russes sur le Darknet de détourner communications, sms et mms. Voir: 
> https://goo.gl/wZiUVA
> 
> La faille va rester car la supprimer nécessiterait de changer tous les 
> mobiles, ce qui
> représenterait un coût exorbitant.

Oui, effectivement, la présentation du numéro est une donnée absolument pas 
fiable déjà depuis les années RNIS/ISDN, lignes qui permettaient de présenter 
n'importe quel numéro à la personne appelée.

> Sachant qu'il s'agit d'un simple MMS j'ai pu rappeler moi-même ce numéro.
> 
> L'homme au bout du fil me précise qu'il s'est fait pirater son portable et 
> qu'il a déjà porté
> plainte pour cet acte.

Si la nièce n'a jamais eu de contacts précédemment avec la personne en 
question, c'est un peu étrange qu'elle reçoive directement les photos en 
question. On peut alors effectivement penser à un mauvais canular de type 
swatting...

Si la personne à déjà porté plainte pour ce type de problème, elle ne devrait 
pas trop être inquiétée par la plainte déposée... enfin il faut l'espérer.

Pour avoir participé à quelques enquêtes pédo, je peux affirmer que ces gens 
sont généralement très malins techniquement et qu'ils n'utiliseraient jamais 
des moyens aussi facilement traçables qu'un MMS avec présentation du numéro, 
donc effectivement ça sent le swatting. Cela dit, si on me faisait cela, le 
premier truc que je ferais serait de changer de numéro de mobile... c'est 
rapide et ça éviterait ce type de harcèlement.


Cordialement,
--
Philippe Bourcier
web : http://sysctl.org/
blog : https://www.linkedin.com/today/author/philippebourcier


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Mms pervers envoyé a un mineur

2018-12-27 Par sujet Cengiz Ünlü
Bonsoir,

Le mer. 26 déc. 2018 à 17:00, Giles R DeMourot a écrit :
> Un faille de sécurité dans le Protocole 7 (SS7) permet avec  un kit vendu par 
> des acteurs russes sur le Darknet de détourner communications, sms et mms. 
> Voir: https://goo.gl/wZiUVA

Ton lien parle des messages SMS uniquement ;-)
Bien que visuellement pour l'utilisateur, les SMS et MMS utilisent le
même client, les deux applications utilisent des protocoles
différents.

> From: frnog-requ...@frnog.org  On Behalf Of Mickael 
> Hubert
> Ma question est la suivante: est-il possible qu'un numéro de mobile français 
> soit facilement usurpé ?

Un SMS j'aurais répondu oui. Facilement, je ne me prononce pas.
Un MMS, j'ai beaucoup plus de doute.

> Bien entendu la famille de ma nièce compte porter plainte.

J'espère que la famille a déjà porter plainte, il ne faut pas perdre
de temps je pense !

Cengiz


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] Mms pervers envoyé a un mineur

2018-12-27 Par sujet Giles R DeMourot
Cengiz: Oui, mais la faille permet d'intercepter sms et communications. Le GCHQ 
puis la NSA  l'ont utilisé:

'NSA and/or GCHQ hacked into the Dutch SIM card manufacturer Gemalto, stealing 
the encryption keys for billions of cell phones. People are still trying to 
figure out exactly what this means, but it seems to mean that the intelligence 
agencies have access to both voice and data from all phones using those cards.' 
-The Intercept

https://goo.gl/sRLe0Q

-Original Message-
From: frnog-requ...@frnog.org  On Behalf Of Cengiz Ünlü
Sent: Thursday, December 27, 2018 8:29 PM
To: Giles R DeMourot 
Cc: Mickael Hubert ; Frnog misc 
Subject: Re: [FRnOG] [MISC] Mms pervers envoyé a un mineur

Bonsoir,

Le mer. 26 déc. 2018 à 17:00, Giles R DeMourot a écrit :
> Un faille de sécurité dans le Protocole 7 (SS7) permet avec  un kit 
> vendu par des acteurs russes sur le Darknet de détourner 
> communications, sms et mms. Voir: https://goo.gl/wZiUVA

Ton lien parle des messages SMS uniquement ;-) Bien que visuellement pour 
l'utilisateur, les SMS et MMS utilisent le même client, les deux applications 
utilisent des protocoles différents.

> From: frnog-requ...@frnog.org  On Behalf Of 
> Mickael Hubert Ma question est la suivante: est-il possible qu'un numéro de 
> mobile français soit facilement usurpé ?

Un SMS j'aurais répondu oui. Facilement, je ne me prononce pas.
Un MMS, j'ai beaucoup plus de doute.

> Bien entendu la famille de ma nièce compte porter plainte.

J'espère que la famille a déjà porter plainte, il ne faut pas perdre de temps 
je pense !

Cengiz


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/