Comment Qualcomm veut se protéger contre les voleurs… et les flics

Êtes-vous sûr que votre téléphone ne vous trompe pas ? Les sites cellulaires frauduleux peuvent désormais être exécutés sur de petites boîtes largement disponibles qui transmettent de mauvaises données et des messages de phishing, a déclaré Qualcomm lors de son Snapdragon Summit aujourd'hui. Autrement connues sous le nom de "Stingrays", ces fausses cellules peuvent être gérées par des criminels, des forces de l'ordre ou des agences de sécurité pour collecter vos données personnelles sans votre permission.

Lors de son sommet, Qualcomm a présenté la nouvelle technologie anti-usurpation intégrée à son modem X65. Ce modem fait partie de son nouveau chipset Snapdragon 8 Gen 1 et sera probablement également utilisé dans l'iPhone 14.

Les Stingrays s'appuient sur une phase de connexion initiale entre les téléphones et les tours cellulaires qui n'implique aucune authentification, selon Câble. Mattias Huber, ingénieur logiciel senior chez Qualcomm, affirme que même si l'authentification de l'opérateur finit par se déclencher, de nombreux méfaits peuvent être commis (et des données collectées) avant qu'il ne le fasse.

Les fausses cellules peuvent désormais fonctionner sur des boîtes de 1,000 XNUMX dollars facilement disponibles en Chine, et les criminels les utilisent pour piéger les utilisateurs de téléphones, leur transmettre de faux messages et voler de l'argent, explique Huber. Par exemple, un gang criminel pourrait planter une fausse cellule au bord d'un petit aéroport. Lorsque les voyageurs désactivent le mode avion après l'atterrissage, les téléphones se connectent à cette cellule, ce qui leur transmettra un faux SMS de "leur banque" pour récolter leurs informations de connexion avant de les transmettre à une "vraie" cellule.

La technologie anti-usurpation d'identité fonctionne entièrement sur le modem, sans jamais aller vers d'autres parties du chipset, et elle utilise l'heuristique pour trouver ce qu'elle considère comme une activité suspecte provenant d'une cellule. Par exemple, une cellule qui tente de faire passer un téléphone de la 4G à la 2G, puis de transmettre un SMS avant une authentification appropriée peut être suspecte. Ces cellules sont ensuite soit dépriorisées, de sorte que votre téléphone essaie d'utiliser absolument n'importe quelle cellule avant celle-ci, soit complètement bloquée.

Alors que les modems précédents disposaient de cette technologie pour des connexions allant jusqu'à 4G, le X65 étend l'anti-usurpation à la 5G, explique Huber.

Affichage des messages SMS incorrects


Une cellule maléfique (détectée à droite) essaie de faire passer des SMS maléfiques (à gauche.)


Et les flics ?

Les raies sont également couramment utilisées par les services de sécurité gouvernementaux pour garder un œil sur les gens. Huber dit qu'ils sont fréquemment trouvés dans les aéroports et les frontières, aspirant des données d'identification sur les téléphones entrant dans un pays. Ces Stingrays sont généralement plus passifs - ils n'essaieront pas de vous hameçonner - mais ce n'est pas hors de question, en particulier dans les scénarios d'espionnage ou anti-dissident.

Recommandé par nos rédacteurs

Les raies sont couramment utilisées par les forces de l'ordre aux États-Unis et ne nécessitent pas de mandat d'utilisation, bien qu'un nouveau projet de loi puisse changer cela, BuzzFeed rapporté plus tôt cette année. Le projet de loi est bloqué en commission.

Si le gouvernement en question a obtenu des clés de sécurité auprès des opérateurs de téléphonie mobile locaux, Qualcomm ne peut pas faire grand-chose, déclare Huber. La technologie anti-Stingray du X65 repose sur le fait que les cellules n'ont pas les clés d'authentification qui les lient aux cartes SIM des opérateurs sans fil. Les criminels avec des unités de vente au détail n'en auront pas; le service de sécurité d'un gouvernement national le fera probablement. (Le service de sécurité peut probablement aussi simplement surveiller les données au sein du réseau central d'un opérateur, ce qui réduit le besoin de Stingrays.) Des flics locaux ? Pas certain.

La technologie anti-usurpation 5G doit également être configurée par les fabricants de téléphones, souligne Huber. Il sera disponible en option sur les téléphones phares de 2022, si les fabricants de téléphones choisissent de l'activer.

Vous aimez ce que vous lisez ?

Inscrivez-vous Course vers 5G newsletter pour recevoir nos meilleures histoires de technologie mobile directement dans votre boîte de réception.

Cette newsletter peut contenir des publicités, des offres ou des liens d'affiliation. L'abonnement à une newsletter indique votre consentement à notre Conditions d’utilisation ainsi que les Données privées. Vous pouvez vous désabonner des newsletters à tout moment.



Identifier