Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

La voix (sur IP) des espions

auteur de l'article Jerome Saiz , dans la rubrique Menaces

Commentaires Commentaires fermés sur La voix (sur IP) des espions

Un numéro de téléphone publié dans une annonce anodine, une voix métallique qui égrène des séries de cinq chiffres, le tout hébergé chez un fournisseur de service de téléphonie sur IP. L’affaire passionne les crypto-amateurs autant que les fans de romans d’espionnage, et fleure bon la guerre froide. La VoIP, nid d’espions ?


En bon Radio Amateur qu’il est, notre confrère Marc Olanié, de CSO, ne pouvait pas passer à côté de cette information, rapportée initialement par le site Homeland Stupidity .Tout commence par une annonce en apparence anodine, publiée sur un site de petites annonces généraliste. Lapidaire comme il se doit, le texte disait « Mein Fraulein, je n’ai pas de nouvelles de toi depuis un certain temps. Pourrais tu m’appeler ? 212 //// 796 //// 0735 ».Un appel au numéro indiqué, hébergé chez un fournisseur de Voix sur IP, permettait alors d’entendre un bout de musique insipide rapidement suivi par une voix métallique égrenant des séquences de cinq chiffres. L’enregistrement se terminait, à nouveau, par une plage de la même musique.La méthode rappelle furieusement celle des stations de radio en ondes courtes qui diffusaient, notamment pendant la guerre froide, de tels messages. On pensait à l’époque que ces enregistrements étaient à destination d’agents secrets en opération à travers le monde.Aujourd’hui, la téléphonie sur IP a remplacé les ondes courtes et leurs aléas de réception, mais le principe demeure le même.Bien entendu, il est impossible de savoir de quoi il s’agit ici : véritable moyen de communication entre un espion et son officier traitant ? Auquel cas, l’usage de la VoIP est plutôt bien trouvé : il suffit d’un compte jetable chez un petit sous-provider spécialiste de la chose, d’un PC et d’une quelconque chambre d’hôtel pour disposer rapidement d’une boîte de dépôt plutôt anonyme et, surtout, rapide à déménager.Seule faille de la méthode : dès l’annonce repérée, le numéro de téléphone a été inondé par les appels des curieux et des cryptographes amateurs. Le crédit de communication a été dilapidé et le compte désactivé par l’opérateur. Voici un bien bel exemple de déni de service, probablement pas vraiment prévu par l’auteur des messages.C’est peut-être d’ailleurs ce qui a poussé à la publication d’un second message, selon le même modus operandi.Espions, farceurs ou coup marketing en prévision de la sortie d’un film ? On ne le saura probablement pas de si tôt. La méthode aura déjà le mérite d’avoir révélé un nouvel usage pour la VoIP. Mais hélas peut-être aussi une nouvelle technologie à surveiller, voire interdire, dans la frénésie sécuritaire du moment.En tout cas, ça nous change des pseudo secrets du Code Da Vinci…


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.