squalylLe 20/01/2010 à 11:04
d'après le papier l'attaque n'est pas réalisable sur l'implémentation actuellement déployée, faudrait envoyer ~100000 messages choisis à la SIM.
ceci dit je suis pas étonné que le chiffrement en question ait été affaibli pour les besoins des écoutes.
(signal 3G noyé dans le bruit j'y crois pas trop. Il est certes faible et encodé en chéplukoi (OFDM?) qui transmet des séquences pseudo aléatoires orthgonales, c'est quand même détectable avec le bon récepteur, qui n'est pas difficile à réaliser (on s'entend, évidemment) en suivant la spec (et en ayant les connaissances télécom associées avec du matos non trivial style gnuradio) -- mais dans ce cas un intercepteur lambda ne peut pas non plus différencier le wifi/bluetooth/zigbee (802.1[15].x) du bruit de fond -- dans les 2 cas faut un frontend RF couplé à un DSP pour la démodulation)