1

Avez-vous déjà reçu un SMS qui au lieu d'un numéro d'émetteur présente un nom, alors qu'il n'est pas dans votre carnet d'adresse ? J'ai l'impression que de plus en plus de services y passent, j'en ai de Boursorama, PizzaHut, La Fourchette, etc.

Dans tous les cas le SMS est affiché avec un nom au lieu d'un numéro comme s'il s'agissait d'un contact de mon carnet d'adresse, bien que ce ne soit pas le cas. Je suis sous Android et j'ai essayé plusieurs applications SMS, aucune ne me propose d'afficher le numéro qui se cache derrière ce nom (je ne sais même pas si le téléphone en a connaissance). Comme il a l'air d'être possible de mettre n'importe quoi comme nom et que je ne connais aucun moyen d'authentifier l'expéditeur, qu'est-ce qui l'empêcherait de se faire passer pour l'un de mes contacts par exemple ?

J'ai essayé de chercher des informations là-dessus mais je ne connais pas le nom de cette technique (si elle en a un) donc rien de très intéressant pour le moment. Vous avez des infos ?
avatar
All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez par ici :)

2

https://en.wikipedia.org/wiki/SMS_spoofing
http://stackoverflow.com/questions/11605323/how-do-some-sms-messages-transmit-the-senders-name
http://security.stackexchange.com/questions/79722/can-i-determine-actual-orgin-of-spoofed-text-message

En gros il semble que ce soit comme pour les mails : tu peux mettre ce que tu veux dans le champ "expéditeur", c'est juste que les opérateurs n'autorisent pas leurs abonnés "ordinaires" à le faire. Et pas moyen de savoir qui se cache derrière un SMS sauf à demander à l'opérateur de regarder dans les logs, apparemment :/

On trouve même des sites qui permettent à n'importe qui d'envoyer des SMS de ce genre :
http://www.smsgang.com/?send-sms-from-any-number
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

3

Ah oui, c'est encore pire que ce que j'imaginais. Aucune sécurité, plein de sites qui permettent d'envoyer n'importe quoi en tant que n'importe qui, j'aurais du mal à croire qu'il n'y ait pas déjà eu des abus.

C'est quand même effarant, l'invention de l'e-mail ne date pas d'hier et plein d'entreprises et de particuliers se retrouvent à dépenser du temps et de l'argent pour luter contre le spam, à cause de l'absence d'authentification de l'émetteur dans le protocole original. Non seulement on refait la même connerie, mais en plus c'est assez récent d'après l'article Wikipedia ?!

J'aimerais bien avoir une option pour bloquer ce genre de messages, du même type que celle que Free propose pour bloquer les appels en numéro masqué...
avatar
All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez par ici :)

4

Arg ! J'hallucine ! eek

5

Zeph (./3) :
Ah oui, c'est encore pire que ce que j'imaginais.

Ça me rappelle une conversation qu'on avait eue en juillet, et j'avais trouvé ce site http://www.blaguesms.fr

C'est franchement hallucinant d'autoriser ça, en effet eek
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

6

Je crois qu'il y a aussi d'autres features des SMS auxquelles les "simples" utilisateurs n'ont pas accès. Par exemple, quand j'utilise ma carte bancaire pour payer sur Internet, ma banque m'envoie un code de validation que je dois taper pour confirmer la transaction. Le SMS en question ne se comporte pas comme un SMS ordinaire : il n'est pas mémorisé dans mes messages, et disparaît dès que j'appuie sur une touche du téléphone.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

7

./5 : oui c'est en me souvenant de cette discussion que j'ai voulu chercher quelques infos, mais je n'ai pas pensé à mettre "spoofing" dans mes requêtes ^^
./6 : tu es chez quelle banque si ça n'est pas indiscret ? j'ai aussi des SMS, mais je n'ai jamais vu ce comportement là o_O
avatar
All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez par ici :)

8

Banque Populaire.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

9

Je me renseignerai, ça m'intrigue aussi cette feature, même si ça semble beaucoup moins gênant que de pouvoir envoyer un SMS avec n'importe quel nom.
avatar
All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez par ici :)

10

Ça s'appele des "flashs SMS" apparemment : https://en.wikipedia.org/wiki/Short_Message_Service#Flash_SMS

L'article contient d'autres infos intéressantes sur les failles et SMS spéciaux.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

11

Ce sont les mêmes types de message qui sont envoyés par l'opérateur quand tu tapes des codes spéciaux je crois. Sur l'iPhone ils apparaissent par-dessus une version foncée de l'écran actuel, avec un bouton vert au bas par exemple, mais je ne savais pas que c'étaient des SMS ^^
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

12

Je ne connsaissais pas, et j'en suis tout trouducuté.
avatar
Que cache le pays des Dieux ? - Forum Ghibli - Forum Littéraire

La fin d'un monde souillé est venue. L'oiseau blanc plane dans le ciel annonçant le début d'une longue ère de purification. Détachons-nous à jamais de notre vie dans ce monde de souffrance. Ô toi l'oiseau blanc, l'être vêtu de bleu, guide nous vers ce monde de pureté. - Sutra originel dork.

13

./5 je confirme

Des SMS avec des commandes SIM (APDUs) sont aussi envoyables au baseband qui les intercepte et met a jour des applis sur la SIM.

Ces SMS sont totalement invisibles pour l'utilisateur.

Sinon, pour les SMS avec des expéditeurs textuels, les "gentils" mettent parfois un "STOP au 3XXXX " pour faire cesser les envois

Sinon on peut toujours reporter ces messages au service 33700, qui n'exige pas que l'expéditeur indiqué soit un numero de tel.

14

Je viens de recevoir une de ces vacheries de SMS avec un texte à la place du n°…
C’est du 100% spam !
DPAM
Viens personnaliser un tee-shirt pour ton papa ! Atelier gratuit le xx/xx/2015 de xxh à xxh, [adresse à pétahouchenoque] .STOP au 36111

Et un autre qui sent l’arnaque :
06xxxxxxxx
Flash MMS : vous avez (1) MMS en attente depuis 14:04 pour le consulter, cliquez ici : [adresse internet]

Je venais récemment de me félicité d’avoir enfin purifier ma boite e-mail à force de renvoyer les spam au spammeur (parfois en double ou plus grin) en leurs demandant d’arrêter. Ça allait du simple « STOP SPAM » à un discours que je ne peu vous copié/collé ici sans enfreindre les règles de bonne conduite du forum.
avatar

15

J'en reçois plein, des Flash MMS avec une adresse ouaibe :/

16

et en recopiant ces messages verbatim, vous propagez l'effet spammeux encore plus loin :/