Ouvrir le menu principal

iGeneration

Recherche

Les cartes SIM, mouchards de la NSA et du GCHQ

Stéphane Moussie

vendredi 20 février 2015 à 16:02 • 22

Télécoms

Les agences américaine et britannique de renseignement ont piraté le principal fabricant de cartes SIM et sont parvenus à dérober les clés de chiffrement sécurisant les communications. The Intercept rapporte cette information explosive sur la base de documents top secret divulgués par Edward Snowden.

Avec ces clés de chiffrement en main, la NSA et le GCHQ sont capables de surveiller les communications mobiles sans avoir à se référer aux opérateurs télécoms ou aux autorités étatiques. De plus, ces écoutes se font en toute discrétion, sans laisser de traces sur les réseaux.

Concrètement, chaque carte SIM contient une clé, surnommée « Ki », qui sert à protéger les communications vocales, textuelles ou encore internet. L'opérateur détient une copie de la clé qui lui permet d'authentifier la SIM et connecte le téléphone à son réseau. En se servant de fausses antennes relais et de ces précieuses clés, la NSA et le GCHQ sont donc en mesure d'intercepter les communications.

Pour s'emparer de ces clés de chiffrement, les agences de renseignement ont piraté Gemalto, le premier fabricant mondial de cartes SIM. Née en 2006 de la fusion du français Gemplus et du néerlandais Axalto, Gemalto produit chaque année deux milliards de cartes SIM pour 450 opérateurs, dont AT&T, T-Mobile, Verizon, Orange et SFR. D'après un document confidentiel, le GCHQ a pénétré le réseau de l'entreprise et installé des logiciels espions sur plusieurs ordinateurs.

Gemalto assure n'avoir eu « aucune connaissance préalable que ces agences gouvernementales conduisaient cette opération » et «  met en œuvre tous les moyens nécessaires pour investiguer et comprendre l'étendue de ces techniques sophistiquées. »

The Intercept dévoile qu'une unité spéciale, la Mobile Handset Exploitation Team (MHET), a été formée en 2010 pour trouver des failles dans les téléphones, en ciblant notamment les sociétés qui fabriquent les cartes SIM. Cette équipe rassemble des agents de la NSA et du GCHQ.

L'ampleur réelle de la surveillance est inconnue. Sur ces millions de clés dérobées, on ne sait pas combien ont été exploitées par les agences de renseignement ni si les autres cartes à puces fabriquées par Gemalto (dont les cartes bancaires) sont menacées.

The Intercept note que le seul moyen efficace pour garder sa confidentialité est d'utiliser des services sécurisés qui reposent notamment sur TLS. Sur iPhone, c'est le cas de Mail et d'iMessage, par exemple. Le gouvernement américain et le FBI ont critiqué à plusieurs reprises le service de messagerie instantané d'Apple, jugé trop sécurisé à leurs yeux (lire : Pour le patron du FBI, Apple et Google vont trop loin dans la protection des données & Le ministre américain de la Justice vent debout contre Apple et Google).

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Un humanoïde boucle le semi-marathon de Pékin en 2h40

12:17

• 2


Promo : déjà 10 % de remise sur l’iPad Pro M4 et l'iPad Air M3 (à partir de 649,99 €) 🆕

08:08

• 11


Promo : les prix des MacBook Air M4 et MacBook Pro M4 continuent de baisser - jusqu'à 10 % de remise ! 🆕

19/04/2025 à 16:02

• 10


Avant un iOS 19 très attendu, retour sur l'interface des 18 versions d'iOS

19/04/2025 à 10:00

• 41


Sosh frappe fort : 200 Go de 4G pour 10 €, les rivaux contre-attaquent 🆕

19/04/2025 à 09:40

• 42


Sortie de veille : le futur de l’iPad se trouve-t-il dans le Mac ?

19/04/2025 à 09:23

• 16


Spotify augmente ses tarifs au Benelux : bientôt en France ?

18/04/2025 à 20:15

• 36


La Switch 2 sera en précommande aux États-Unis et Canada le 24 avril

18/04/2025 à 16:52

• 21


Netflix teste un moteur de recherche avec OpenAI et un nouvel écran d'accueil

18/04/2025 à 16:05

• 9


Après les smartphones, voici une liseuse pliante avec un écran E Ink en couleur

18/04/2025 à 15:36

• 15


AltStore PAL simplifie l’installation d’apps non notarisées et l’activation de JIT

18/04/2025 à 10:25

• 9


Les dernières publicités de Beats vantent avec humour les mérites des nouveaux câbles colorés de la marque

18/04/2025 à 08:03

• 26


Netflix augmente ses prix en France sur fond de bons résultats

18/04/2025 à 07:25

• 198


Discord teste la vérification de l’âge par IA ou par pièce d’identité au Royaume-Uni et en Australie

17/04/2025 à 21:45

• 7


Strava se paye Runna, l'app de course à pied spécialisée dans le coaching par IA

17/04/2025 à 17:04

• 11


Incogni lance un plan Unlimited (et c’est une petite révolution dans la protection des données) 📍

17/04/2025 à 16:28

• 0