Chambre des Représentants : adoption en commission de la 1ère partie du PLF 2026    Rapport international : progrès du Maroc dans la lutte contre le crime organisé et le blanchiment d'argent    Réforme du pôle public audiovisuel : Lancement d'une étude sur les chaînes publiques    Commission des finances : Lekjaa défend l'exonération fiscale temporaire accordée aux sociétés sportives    Islamabad : Mohamed Ould Errachid s'entretient avec des présidents de Sénat    Live. Suivez le débat de La Vie Eco sur les transformations de Casablanca à l'horizon 2030    Défense. Le partenariat maroco-rwandais s'intensifie    L'Allemagne admet la plainte du Maroc contre plusieurs journaux pour diffamation dans l'affaire Pegasus    TGR : déficit budgétaire de 55,5 MMDH à fin octobre    Transport aérien : Royal Air Maroc renforce la connectivité nationale    Gouvernance opérationnelle de l'eau : où en est le Maroc ?    Deux prestigieuses distinctions pour 2M!    Chambre des Représentants : adoption en commission de la 1ère partie du PLF 2026    Inauguration du Centre Dar Al Moukawil à Errachidia    L'ESSEC met le continent au cœur du débat avec "Ce qu'attend l'Afrique"    Transavia étend ses liaisons annuelles entre la France et le Maroc    Alger accepte de gracier Boualam Sansal à la demande de l'Allemagne    Drones SPY-X : BlueBird Aero Systems transfert la technologie avant l'implantation de son usine au Maroc    Tebboune "omet" le Sahara lors de sa rencontre avec le président somalien : un tournant diplomatique ?    Gabon : 20 ans de prison par contumace pour l'épouse et le fils d'Ali Bongo    Le Maroc observe la situation sécuritaire au Sahel où les transporteurs poursuivent leurs livraisons malgré les risques    La Commission européenne classe la Belgique parmi les pays exposés à une pression migratoire    Le jour où New York a voté pour elle-même    Macron et Abbas conviennent de mettre en place un comité conjoint pour « la consolidation de l'Etat de Palestine »    Rabat se prépare à accueillir le barrage africain qualificatif pour le Mondial 2026    Affaire du baiser : Luis Rubiales refuse de présenter ses excuses à Jenni Hermoso    TotalEnergies CAF CAN-Maroc 2025: Danone lance la promotion "prix addahabiy de Danone"    Ayoub El Kaabi dans le viseur des Canaris    Abdessamad Ezzalzouli intéresse deux clubs de Premier League    CDM U17 / 16es de finale : répartition, jours et horaires dévoilés    Prépa CDM (F) Futsal : lourde défaite des Lionnes face à l'Espagne à Tolède    Mondial U17 / Afrique : 9 nations qualifiées pour les 16es    Alerte météo : rafales de vent et averses orageuses de mercredi à jeudi dans plusieurs régions    Rabat: Enseignement supérieur : la qualité universitaire au cœur d'une réflexion stratégique    Espagne : Démantèlement en collaboration avec le Maroc d'un réseau de trafic de haschich à l'aide de drones    Le temps qu'il fera ce mercredi 12 novembre 2025    Les températures attendues ce mercredi 12 novembre 2025    Casablanca. Incident maîtrisé dans un entrepôt de SOMAFACO à Lissasfa    Appel d'offres international pour le schéma directeur du littoral de Tétouan et de M'diq-Fnideq    Fès : arrestation de 17 personnes, parmi lesquelles quatre fonctionnaires, pour détournement de fonds publics et vols    Artisanat: Lancement de la 3è édition du programme «Les trésors des arts traditionnels marocains»    Grammy Awards 2026 : Davido, Burna Boy et Ayra Starr en lice    La Fondation du Forum d'Assilah couronnée à Mascate par le prix du sultan Qabous pour la culture, les arts et les lettres    Aminux signe son grand retour avec "AURA", un album double face entre ombre et lumière    La FNM, la FRMJE et la Ligue régionale Rabat-Salé-Kénitra des jeux électroniques s'allient pour promouvoir la culture numérique    Du nord de l'Europe jusqu'au Maroc : Une carte numérique déterre 300.000 km de routes romaines    La Fondation Trois Cultures reconnue par l'UNESCO comme "Centre de Catégorie 2"    UIR : Chaire UNESCO lance officiellement l'édition 2025 du programme World Heritage Volunteers    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les réseaux GSM vulnérables à des attaques DDOS venus d'Internet
Publié dans Jeunes du Maroc le 22 - 10 - 2005

Une équipe de chercheurs américains a publié des résultats de recherche démontrant la vulnérabilité des réseaux de téléphonie mobile à des attaques par déni de services en provenance de l'internet.
Les réseaux des opérateurs mobiles ne sont pas à l'abri d'attaques par déni de service. C'est la conclusion d'une équipe de chercheurs américains, William Enck, Patrick Traynor, Patrick Mc Daniel et Thomas La Porta de l'université de Pennsylvanie. La possibilité d'envoyer et de recevoir des messages textes (SMS) est à l'origine de ce problème. En effet, du fait du succès de ce mode de communication et aux marges très importantes qu'il fait gagner aux opérateurs, ceux-ci en cherchant des moyens d'accroître ce traffic, ont favorisé la mise en place de nombreuses passerelles vers l'internet permettant d'interagir avec des applications en ligne par SMS.
En effet, les communications entre un téléphone mobile et une station de base du réseau cellulaires sont répartis en deux types de canaux : les canaux de contrôle et les canaux de trafic. Pour une communication vocale, le canal de contrôle est utilisé pour initier la communication qui est ensuite transmise sur un canal de trafic. Les SMS, par contre, sont acheminés directement sur un canal de contrôle. C'est cette caractéristique qui explique que lors d'un évènement important entraînant de nombreux appels d'abonnés reliés à une même cellule, il est très difficile d'obtenir une communication vocale (tous les canaux de données sont utilisés). Par contre dans un tel cas les SMS sont souvent acheminés correctement.
Les messages SMS sont gérés par des serveurs SMSC (Short messaging service center) installés chez les opérateurs. Ceux-ci disposent d'une file d'attente dont la politique et la taille est gérée de manière spécifique à chaque opérateur. Cette file d'attente peut être beaucoup plus importante que la capacité mémoire des téléphones mobiles. Lorsque cette mémoire dédiée au SMS est saturée, les messages restent sur le SMSC jusqu'à ce que l'utilisateur efface des messages.
Les chercheurs ont déterminé qu'en utilisant différents moyens d'envoi de SMS par internet, il est possible d'injecter des centaines voire des milliers de messages par seconde dans le réseau d'un opérateur. Ainsi par exemple, le fournisseur StartCorp permet d'envoyer jusqu'à 35 SMS par seconde par connection SMPP (Short Messaging Peer Protocol). Il est également possible de passer par des services de messagerie instantanée ou d'alerte. Les envois sont limités par les opérateurs soit en fonction des adresses IP d'envoi soit en fonction des numéros de téléphones de réception.
Pour pouvoir saturer le réseau, il faut pouvoir déterminer un grand nombre de numéros de portables présents sur une zone donnée. Cela n'est pas possible en écoutant le traffic GSM puisque chaque terminal se voit affecté un TMSI (Temporary Mobile Subscriber ID) qui évite de faire transiter en clair le numéro de téléphone. Par contre les chercheurs démontre que des recherches google avancées peuvent permettre de collecter de nombreux numéros. Il est également possible de le faire en observant les réponses faites par les applications d'envoi de sms gratuit proposés par les réseaux américains. Notons que cette attaque par force brute peut être menée sur une longue période, lentement, et depuis un grand nombre d'adresses IP (en utilisant un botnet) la rendant très peu détectable. De nombreuses autres techniques sont recensées, de la création de vers internet, jusqu'à l'utilisation de dispositif bluetooth.
Les chercheurs ont ensuite cherché à déterminer combien de sms étaient nécessaires pour saturer le canal de contrôle d'une cellule et donc interdire l'établissement des communications vocales. Lors de la transmission d'un SMS un canal de contrôle SDCCH va être alloué à un terminal pendant 4 à 5 secondes, le temps de transmettre les 160 octets du message. Il est ainsi possible de transmettre 900 messages à l'heure par canal. Les chercheurs ont déterminé qu'en général, dans une zone urbaine, 8 canaux SDCCH sont présents, ce qui donne une capacité de quelques centaines de messages par secondes. Il est donc possible de saturer ces canaux puisqu'il est possible d'envoyer au SMSC plus de messages qu'une cellule ne peut en gérer.
Il serait par exemple possible, en réunissant une liste de 2500 numéros sur une même zone, de provoquer une panne d'une dizaine de minutes, en envoyant à chaque numéro un message tous les 10 secondes. Au vu de la bande passante requise, cela est possible depuis une simple connexion haut débit. Pour saturer l'ensemble du réseau GSM américain, une bande passante de 3,7 Gigabits par secondes serait nécessaire.
Source : obs-secure.net


Cliquez ici pour lire l'article depuis sa source.