Analyse et interception de flux des téléphones par satellite Iridium

Magazine
Marque
MISC
Numéro
104
Mois de parution
juillet 2019
Domaines


Résumé

À l´aube de la révolution de la 5G, les réseaux historiques restent ancrés dans notre paysage. Ces réseaux de première génération offrent un niveau de sécurité qui a pu être remis en question comme, par exemple, le chiffrement A5/1 de la 2G. Qu'en est-il de la sécurité du système Iridium ? C’est ce que vous découvrirez dans cet article en vous initiant à la capture et à l’analyse de signal Iridium.


Aucun système de télécommunication par radio n’échappe aux problématiques d’écoute passive des transmissions. Cela a d’ailleurs déjà été présenté pour le GSM dans les colonnes de MISC [1]. Aujourd’hui, nous vous proposons d’aborder l’interception et l’analyse de flux du réseau de téléphonie par satellite Iridium. Nous commencerons par une présentation du système. Nous verrons ensuite comment capturer ce signal et comment utiliser les outils gr-iridium et iridium-toolkit pour l’analyser. Pour conclure, nous reviendrons sur la sécurité du système et pointerons d’autres pistes à explorer.

1. Présentation du système Iridium

Dans cette première section, nous allons présenter le système Iridium en commençant par son histoire. Nous comparerons ensuite Iridium aux concurrents pour mieux comprendre ses particularités. Puis, nous regarderons le fonctionnement d’un satellite Iridium, afin d’introduire les bases de l’architecture du...

Cet article est réservé aux abonnés. Il vous reste 96% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite
Références

[1] « Téléphonie mobile », MISC HS n°16

[2] Logiciel SaVi : https://savi.sourceforge.io/

[3] Document sur la sécurité Iridium révélé par Wikileaks : https://file.wikileaks.org/file/iridium-security.pdf

[4] Hack de la radiomessagerie Iridium présenté au Chaos Communication Congress 31c3 : https://fahrplan.events.ccc.de/congress/2014/Fahrplan/system/attachments/2559/original/Iridium-Talk-Komplett.pdf

[5] Hack avancé sur Iridium présenté au Chaos Communication Congress 32c3 : https://lab.dsst.io/32c3-slides/7154.html

[6] Site du Chaos Computer Club, article sur les antennes Iridium : https://wiki.muc.ccc.de/iridium:antennas

[7] Site radioamateur de John Coppers, calculateur d’antenne QFH : http://jcoppens.com/ant/qfh/calc.en.php

[8] Vidéo de waterfalls du signal Iridium : https://youtu.be/tpsfWtykL6U

[9] Git de gr-iridium : https://github.com/muccc/gr-iridium

[10] Git de iridium-toolkit : https://github.com/muccc/iridium-toolkit

[11] Git des sources de ir77_ambe_decode : http://git.osmocom.org/osmo-ir77/

[12] Scytalec, décodeur pour Inmarsat-C : https://bitbucket.org/scytalec/scytalec/overview



Articles qui pourraient vous intéresser...

Retours d’un hackathon 5G

Magazine
Marque
MISC
Numéro
115
Mois de parution
mai 2021
Domaines
Résumé

Encore insouciant de la crise qui allait frapper le monde fin 2019, un hackathon de 24h a eu lieu à l’université d’Oulu [1] en Finlande afin d’anticiper les attaques sur les futures installations 5G de manière pratique. Nous verrons dans cet article comment il a été possible d’avoir la main sur la quasi-totalité d’un réseau 5G privé comme celui du campus d’Oulu à partir d’une carte USIM et d’un téléphone 5G. Puis, nous verrons d’autres perspectives en termes de tests d’intrusion avec les outils publics actuels.

mod_md : quand Apache se met à parler couramment Let's Encrypt

Magazine
Marque
Linux Pratique
Numéro
125
Mois de parution
mai 2021
Domaines
Résumé

L’autorité de certification (AC) Let’s Encrypt a ouvert son service au public le 12 avril 2016. La part du trafic web chiffré ne cessa alors d'augmenter pour représenter actuellement près de 90% du trafic total. Sur le plan technique, Let’s Encrypt a pu réaliser un tel exploit notamment grâce à ACME, son protocole normalisé par l’IETF d’obtention automatisée de certificats. De nombreux clients ACME en ligne de commandes ont été développé et ont répondu à beaucoup de cas d’usage. Plus récemment, une étape supplémentaire a été franchie avec l’intégration de l’obtention de certificats Let’s Encrypt directement au sein de composants d'infrastructures comme HAProxy, Traefik ou les serveurs web Caddy et Apache et son module mod_md. C’est de ce dernier dont nous allons parler ensemble aujourd’hui.

La sécurité des communications 5G

Magazine
Marque
MISC
Numéro
115
Mois de parution
mai 2021
Domaines
Résumé

Les réseaux 5G commencent à être déployés dans le monde entier, présentés comme le Graal de la technologie cellulaire. Les évolutions proposées par la 5G concernant la sécurité des communications des abonnés sont réelles ; cependant, la technologie actuellement déployée par les opérateurs ne propose bien souvent aucune de ces améliorations. Regardons de plus près ce qui rendra les communications 5G plus sûres à l’avenir.

Introduction au dossier : Tour d’horizon de la sécurité de la 5G

Magazine
Marque
MISC
Numéro
115
Mois de parution
mai 2021
Domaines
Résumé

Le présent dossier est consacré à un tour d’horizon de la sécurité de la cinquième génération de téléphonie mobile, la fameuse 5G. Au-delà des promesses usuelles avec l’arrivée d’un nouveau réseau, plus de débit, moins de latence, plus de service, on notera également l’avalanche de buzzwords et de polémiques qui a entouré sa promotion. On pourrait aussi se pencher sur les questions politiques et économiques sous-jacentes au déploiement de cette technologie, mais MISC n’a pas encore de corner géopolitique (il faut, pour cela, savoir lire entre les lignes).

La téléportation, de la fiction au SDN

Magazine
Marque
MISC
Numéro
114
Mois de parution
mars 2021
Domaines
Résumé

L’art de se téléporter n’est plus réservé au cinéma ! Suite au développement de nouveaux paradigmes tels que le SDN, facilitant le déploiement de firewalls, la sécurité du plan de données a considérablement augmenté. Mais est-il possible d’éviter ces points de passage pour exfiltrer des données entre deux extrémités d’un réseau ? Au lieu de chercher un trou dans le mur, ne serait-il pas plus simple de trouver un moyen de le contourner ? C’est là l’ambition des techniques de téléportation. Nous explorerons les différentes techniques exploitant ce concept, puis nous reproduirons l’une de celles-ci sur un contrôleur SDN, ONOS.