Commentaires : La Gendarmerie alerte sur le SIM swapping, l'arnaque qui vide les comptes bancaires en 60 secondes

Je ne sais pas. Il y a plusieurs failles : l’opérateur, l’hyper dépendance des consommateurs, les méthodes de sécurité en ligne. La plupart des services que j’utilise n’envoient pas de SMS, ils utilisent soit l’empreinte digitale sur mon téléphone (via l’application du service, TOTP ou Touch ID sur Mac), soit le code TOTP, ou les clés d’authentification sur mes autres Mac (aucun mot de passe à rentrer, il faut valider la demande qui apparaît immédiatement sur le ou les Mac de l’utilisateur). Les méthodes évoluent aussi, car avant, une méthode proposait un choix de 3 numéros, elle demande maintenant un numéro sans aucune proposition. Mais alors il suffit de voler mon téléphone ou mon MacBook, mon empreinte digitale collectée sur un objet, et on a accès à tout. Je ne connais aucune méthode sûre à 100%, sinon peut-être celle de connaitre ses interlocuteurs et de leur faire face, comme on le faisait avant l’avènement de l’informatique.

Faudra que je pose la question à ma boutique orange locale tiens la semaine prochaine. ce qu’ils font comme contre mesure pour ça.

Je suis d’accord. Une panne de réseau ne peut pas être considérée comme une alerte, les applications bancaires n’utilisent pas le TOTP, et avec les piratages, un attaquant a toutes les infos pour usurper notre identité. À partir de là, humble utilisateur, nous ne pouvons absolument rien faire. C’est ça qu’aurait dû dire l’article au lieu de nous faire croire que nous avons une part de responsabilité quelque part. Bref, les banques, en premier, devraient interdire sans aucune condition les authentifications par SMS et imposer un TOTP, et accessoirement proposer de l’authentification FIDO2.*

Une eSIM est en aucun cas moins sécurisée qu’une SIM hein… Le soucis c’est le fait de pouvoir s’en procurer facilement pour le VOLEUR, que tu es un téléphone qui accepte les eSIM n’y changera rien :person_facepalming::person_facepalming:

Le manque de sécurité il vient du compte d’utilisateur de la ligne téléphonique. Et accessoirement avoir un emplacement eSIM c’est bien surtout pour voyager. Ça permet de se procurer une SIM pour ta destination avant de partir, d’éviter l’installation manuelle parfois un peu pénible, et d’en trouver une pas chère sur internet, au lieu de la payer au prix fort à l’aéroport par exemple car pas le temps de chercher plus.

Le manque de sécurité il vient du compte d’utilisateur de la ligne téléphonique.

Et avoir un emplacement eSIM c’est bien surtout pour VOYAGER. Ça permet de se procurer une SIM pour ta destination avant de partir, d’éviter l’installation manuelle parfois un peu pénible, et d’en trouver une pas chère sur internet, au lieu de la payer au prix fort à l’aéroport par exemple, car pas le temps de chercher plus.

Y’a absolument pas besoin de retirer le port sim ou le port usb pour faire un téléphone étanche…

Sur mon téléphone le port sim est dans le téléphone, pas sur le côté, et le port usb tu peux le protéger avec un bouchon.

C’est par solution de facilité que les constructeurs font croire qu’il faut dépouiller un téléphone et le coller de partout pour le rendre étanche…

1 « J'aime »

Puisqu’il existe un risque en cas de commande d’une carte eSIM par un pirate disant qu’il a perdu ou qu’on lui a volé son téléphone qu’il réussisse à vider les comptes bancaires de ses victimes je me demande pourquoi les opérateurs ne mettent pas en place pour commander une nouvelle carte SIM ou eSIM un système d’identification visuelle avec photos en direct du propriétaire et de sa carte d’identité comme il est demandé par exemple pour ouvrir un compte bancaire en ligne. Ainsi les pirates ne pourraient pas obtenir une carte eSIM car la photo seule suffirait à prouver qu’il s’agirait d’une usurpation d’identité même en disant que la carte d’identité a elle aussi été perdue ou volée. Cela coûterait sans doute un peu d’argent aux opérateurs mais cela mettrait fin au « SIM swapping ».