CETIS Conseil Expertise Télécoms Achats Télécom Téléphonie

Thémas

Audit - Le retour des Phreakers

Il est loin le temps où un simple sifflet-cadeau d’une boîte de céréales pouvait prendre le contrôle d’un central téléphonique (une histoire vécue révélait que la fréquence de ce sifflet offert correspondait à la fréquence utilisée par l’opérateur pour piloter le central). Loin le temps où une télécarte pirate permettait de communiquer gratuitement. Et pourtant l’arrivée de la ToIP annoncerait-elle aussi le retour dans la lumière des phreackers, ces crackers du monde de la téléphonie ?
Ils avaient un peu disparu sous l’ombre des Crackers ou Hackers au chapeau noir devenus ces célèbres flibustiers du net craints d’un grand nombre. Ces phreackers-crackers sont capables de rentrer dans beaucoup de systèmes d’information mais aussi dans n’importe quel PABX. Et avec l’avènement de la convergence de l’informatique et de la téléphonie, ces pirates se frottent les mains et aiguisent déjà leurs couteaux pour faire un abordage en règle contre un système informatique ToIP insuffisamment protégé.
Les principales attaques à craindre sont l’écoute, le déni de service (action permettant de rendre indisponible un service par l’envoi incessant de requêtes par exemple) ou encore l’usurpation d’identité. Il est évident qu’aujourd’hui la téléphonie se retrouve avec les mêmes types d’attaques qu’un système informatique classique : le téléphone est devenu à l’instar des ordinateurs, des imprimantes et autres, un élément du réseau informatique. Les cibles sont donc maintenant les téléphones IP, les gateways ou encore les gestionnaires d’appels.
Pour lutter efficacement contre les phreackers, il faut utiliser des méthodes de luttes anti-crackers. Cela revient à instituer une politique de sécurité irréprochable, éviter les logins et mots de passe trop simples (enregistrer plutôt des mot de passe alphanumérique) ou encore limiter le nombre de ports ouverts. Cela revient à mettre en place une infrastructure de sécurité de type informatique englobant la téléphonie. Pas si simple…

 

 

 

Audit telecom - audit télécom -audit toip - audit téléphonie fixe -audit téléphonie mobile - audit vpn - audit infrastructure - audit consommations - audit parc abonnements télécoms




  Retour à l'accueil