Téléphonie: comment se protéger ?

Malheureusement, si vous tenez à votre sécurité et vie privée, la meilleure solution est de ne pas utiliser de téléphone !

Si malgré tout vous choisissez d’utiliser un téléphone, il peut être interessant de se poser quelques questions:

Smartphone ou pas ?

Les vieux téléphones ne sont pas mieux sécurisés que les smartphones, contrairement à une croyance répandue.

Mais les smartphones sont aussi plus facile à véroler, donc il faut faire attention à ce qu’on “installe” dessus. Il est possible de changer le système d’exploitation que l’on installe sur un téléphone (Android par exemple l’alternative nommée “replicant” ou copperhead)

IMSI Catcher

Il faut savoir qu’il est possible pour des attaquants d’utiliser des malettes nommées “IMSI catcher” qui se font passer pour des antennes relai GSM. Elles:

  • Vont demander aux téléphones les plus proches de se connecter à eux plutôt qu’à une autre antenne;
  • Demander aux téléphone de virer le chiffrement sur les communications;
  • Peuvent ensuite écouter l’ensemble de ce qui est transmis de ou vers votre téléphone.

Il existe des logiciels qui permettent de detecter la présence d’IMSI catchers.

Geolocalisation

Il est très facile pour les opérateurs téléphoniques de savoir sur quelle antenne relai une carte SIM est connectée (c’est leur boulot !). Selon les types d’antennes les portées sont differentes (de 500m à 2km en ville; de 10 à 30km en campagne). Il est donc possible de savoire très facilement ou vous êtes à cette précision près.

Il est aussi possible de faire de la triangulation: suite à une demande de l’opérateur (installation d’un programme sur la SIM), le téléphone va chercher à se connecter à plusieurs antennes relai et en recoupant les informations il est possible de savoir précisement ou vous vous situez. La localisation s’effectuen en moins de 5 secondes et permet de savoir ou vous vous situez avec une precision de 100m en ville et de 5km dans une zone rurale.

Changement d’OS

Faire un atelier pour faire un changement d’OS sur le téléphone. Lequel utiliser ? (que quelques téléphones compatibles)

Échanges de manière chiffrée

Présentation de Signal sur un téléphone Android. Signal permet d’envoyer des messages chiffrés et d’établir des communications vocales chiffrées également.

Quelques limitations:

  • Utilisation de services Google par defaut, ce qui peut etre ou non un souci en fonction d’à qui vous cherchez à vous protéger.

Montrer comment utiliser Tor sur un smartphone

XXX