Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs
[ SÉCURITÉ ]
Epidémie virale pour les téléphones portables
Aux Etats-Unis, 2004 aura été l'année du « phishing ». 2005 pourrait bien être celle des virus pour téléphones portables.

Thierry Outrebon , 01 Réseaux (n° 152), le 25/07/2005 à 10h00

Connaissez-vous Cabir, Duts, Brador, Mquito, Dampig, Locknut, Lasco, Skulls, Commwarrior... ? Non ? C'est que votre mobile n'a pas encore de connexion Bluetooth et que vous ne vous promenez pas dans le Sud-Est asiatique ou aux États-Unis. Car, dans ces contrées, les virus se propagent à vitesse grand V depuis l'hiver dernier.

Il ne s'agit pas encore d'épidémies dévastatrices du style I love you sur PC, ni de vol d'annuaires via des détecteurs Bluetooth, mais le processus s'accélère et, désormais, tous les vendeurs d'antivirus (F-Secure, McAfee, Trend Micro, Kaspersky Lab ou Symantec) sont sur les rangs.

Un véritable cauchemar !

Le virus le plus connu mais sans effet dévastateur s'appelle Cabir. Lancé aux Philippines en juin 2004 par le groupe de pirates 29A, ce programme viral est dissimulé dans un fichier porteur nommé Caribe.sis. Si ce dernier est lancé, il va s'installer dans le mobile et s'infiltrer dans d'autres appareils via la connexion Bluetooth du téléphone, mais sans nuisance si ce n'est une augmentation de sa consommation d'électricité.

Le groupe inventeur du virus a publié le code source du programme sur Internet. Et celui-ci a connu vingt variantes quelques semaines après.

Plus grave, le programme Skulls remplace les icônes du téléphone par de petits crânes et rend certaines fonctions inopérantes. Commwarrior est l'un des plus récents et des plus originaux : il s'infiltre sur les portables haut de gamme dotés du système d'exploitation Symbian et se propage via des messages MMS et via Bluetooth.

C'est du côté de la facturation des MMS que le résultat est catastrophique, un peu comme une variante du logiciel de jeu Mosquito qui envoie de manière erratique des SMS. Un cauchemar !

Enfin, le virus ACE, en vogue aux États-Unis avec déjà plus de trois millions d'appareils infectés, efface les numéros de référence IMEI et IMSI, ce qui rend inopérant l'appareil et oblige à le rapporter chez un spécialiste.

Confusion

Dans le dernier paragraphe de cet article, il est indiqué que le virus ACE efface le numéro IMSI. En réalité, c'est le TMSI (Temporary Mobile Subscriber Identity) et non pas l'IMSI qui est effacé par les virus, ce numéro hexadécimal d'identité temporaire étant attribué par le réseau de l'opérateur. L'IMSI (identité invariante de l'abonné) n'est connue qu'à l'intérieur du réseau GSM.

Néanmoins, le terme IMSI est très utilisé à la place de TMSI, c'est ce qui a créé cette confusion. Le TMSI est l'identité temporaire utilisée pour identifier le mobile lors des interactions Mobile/Réseau Ce numéro est inscrit temporairement dans la carte Sim. Celle-ci converse avec les différents modules du programme en toute logique et peut stocker les numéros d'appelants, la durée des communications, etc.


Un nombre de victimes encore limité

Pour Mikko Hypponen, directeur marketing de F-Secure, les virus comme Cabir sont encore limités en nombre et font moins de dégâts que ceux sur PC. Leur évolution suit la croissance des ventes de téléphones et des smartphones équipés de ports Bluetooth et du logiciel Symbian, qu'on trouve surtout en Europe du Nord et en Allemagne.

Du côté des autres téléphones dotés du dernier Windows Mobile, les souches de virus sont encore rares, mais le succès rencontré par les nouveaux PDA communicants et autres systèmes de type Blackberry les condamnerait à terme à se heurter aux mêmes difficultés.



> Nouveauté :
CIEL Compta
Un outil pratique pour tenir sa comptabilité.

publicité
NOUVEAU sur Windows
Tout le Web sur votre bureau : plus d’un millier de flux et widgets…

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.