Disponible en ligne :
Pour lire les formats PDF et ePub vous avez besoin d’un lecteur adapté.
L'augmentation croissante des usages des téléphones mobiles, aussi bien liés à la vie personnelle que professionnelle, en font une cible de choix pour les attaquants malgré le fait que de nouvelles mesures de protections soient régulièrement mises en œuvre par les constructeurs. Des vulnérabilités pouvant cibler les réseaux (mobile, Wi-Fi, Bluetooth), le système d’exploitation ou les applications sont ainsi régulièrement exploitées par des attaquants. Ce rapport de l'Agence nationale de la sécurité des système d'information (ANSSI) présente les différents vecteurs techniques exploités par les attaquants pour compromettre des téléphones mobiles, ainsi que dresser une vue d'ensemble sur les menaces pesant sur les utilisateurs en fournissant des exemples concrets d'attaques conduites en France ou à l'étranger. Des recommandations de sécurité à destination des utilisateurs accompagnent cet état de la menace.
1. Avant-Propos
2. Opportunités liées aux équipements mobiles : vecteurs techniques et modalités d'exploitation
2.1 Surface d'attaque associée aux interfaces sans fil
2.1.1 Exploitation du protocole 2G
2.1.2 Exploitation des faiblesses du protocole Wi-Fi
2.1.3 Exploitation du protocole Bluetooth
2.1.4 Exploitation du protocole NFC
2.1.5 Autres exploitations liées à l'opérateur de communication électronique
2.2 Surface d'attaque associée au terminal
2.2.1 Vecteurs initiaux employés
2.2.2 Exploitation des composants intégrés au système d'exploitation
2.2.3 Exploitation des applications téléchargées par l'utilisateur
3. Capacités et finalités des acteurs ciblant les équipements mobiles
3.1 Collecte de renseignement et surveillance
3.1.1 Par des acteurs réputés étatiques
3.1.2 Par des entreprises
3.1.3 Par des individus, dans le cadre de litige ou de vengeance
3.2 Autres finalités
3.2.1 À des fins de déstabilisation
3.2.2 À des fins lucratives
4. Recommandations
5. Glossaire
6. Références
- Type de document : Rapport d'étude
- Pagination : 43 pages
- Édité par : Agence nationale de la sécurité des systèmes d'information