Carte SIM : des pirates peuvent tout espionner sur votre smartphone avec un SMS invisible !

Une nouvelle faille touche les cartes SIM : selon des chercheurs, des pirates peuvent tout espionner sur n'importe quel smartphone en envoyant un simple SMS invisible sur l'appareil de leur victime. A en croire les chercheurs, outre les smartphones tous les appareils contenant une SIM sont concernés. L'attaque serait activement exploitée. 

Cartes SIM SIMJacker
Pixabay + Phonandroid

Des chercheurs en sécurité de AdaptiveMobile Security révèlent l'existence d'une faille très dangereuse qui touche les cartes SIM. Celle-ci est activement exploitée par des pirates. Baptisée SIMJacker, cette faille peut être exploitée avec une facilité et des résultats déconcertants. Aucun constructeur, ou appareil doté d'une carte SIM actuellement sur le marché n'est épargné. Les chercheurs ont notamment constaté qu'elle fonctionne sur des smartphones Apple, ZTE, Motorola, Samsung, Google et Huawei ainsi que sur des objets connectés.

Les cartes SIM visées par une faille de sécurité très dangereuse

Pour bien comprendre d'où vient cette faille il faut revenir sur le cas des des cartes SIM. Celles-ci comportent un mode de compatibilité avec les vieux appareils dont le standard n'a pas évolué d'un iota depuis 2009. Les chercheurs expliquent que les problèmes viennent principalement de la suite S@T Browser, disponible en standard sur toutes les cartes SIM. Cette suite (dont le nom complet est SIM Alliance Toolbox Browser) permet aux opérateurs de gérer leur parc de cartes SIM à distance.

Le problème c'est que S@T Browser fonctionne avec une série d'instructions dites STK (SIM Tool Kit). Et que le programme est capable d'intercepter ces dernières dans les SMS – qui ne s'affichent pas dans la boite de réception de la victime. Ainsi en envoyant ces commandes, il est possible de déclencher très discrètement certaines actions. Comme par exemple la récupération du code IMEI, la possibilité d'envoyer un SMS à l'insu d'une victime depuis son smartphone, passer des appels (potentiellement surtaxés, ou pour espionner le son environnant du smartphone) ou alors forcer le lancement de pages web.

Les chercheurs expliquent que “pendant l'attaque, l'utilisateur ne remarque pas qu'il est en cours d'attaque, que des données sont récupérées et qu'elles ont été exfiltrées avec succès”. Les chercheurs sont également parvenus grâce à cette attaque à récupérer des données de localisation : “les données de localisation de milliers d'appareils ont été obtenues peu à peu sans que les utilisateurs mobiles cibles en aient eu la connaissance ou y aient consenti”.

Par ailleurs, “l'attaque SIMJacker peut et a été améliorée pour réaliser des types additionnels d'attaque”. Parmi ceux qui exploitent activement la faille, les chercheurs ont repéré une firme privée qui travaille avec des gouvernements – vraisemblablement à des fins de surveillance ciblée. Les détails techniques précis de la faille n'ont par précaution pas été révélés par la firme au grand public. Les chercheurs l'ont néanmoins transmis responsablement à la GSMAssociation afin que la faille soit colmatée le plus rapidement possible.

Lire également : Android – le malware Joker se cache dans ces 24 applications du Play Store

Mais pour l'heure, il n'existe aucun moyen de se prémunir contre cette faille, si ce n'est obtenir une carte SIM sans la suite S@T Browser dessus. Le problème est pourtant très grave puisque l'on parle de milliards d'appareils en circulation. Et pour ne rien arranger, à l'image du WPA3, il faudra vraisemblablement attendre encore un certain temps avant de pouvoir obtenir des cartes SIM sans la suite S@T Browser.

Source : The Hacker News


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Test Bluetti Charger 2 : recharger plus rapidement pour plus d’autonomie en déplacement !

Depuis quelques années, est apparue sur le marché une nouvelle catégorie de produits : les chargeurs alternateurs. Ils permettent de recharger très rapidement les batteries nomades en roulant. Pour 2026, Bluetti…

Xiaomi Tag officiel : voici le concurrent direct des AirTags compatible avec tous vos appareils

Dans une journée particulièrement riche en annonce pour le constructeur chinois, Xiaomi annonce le lancement de son Tag, son traqueur Bluetooth qui vient se positionner directement en face de l’AirTag…

Xiaomi lance les Electric Scooter 6, les futures reines de la mobilité urbaine ?

A l’occasion du MWC 2026, Xiaomi vient donc de lever le voile sur sa prochaine génération de trottinettes électriques : les Electric Scooter 6. Cette année, il y aura d’ailleurs…

Xiaomi lance une batterie externe ultra-fine qui recharge à la fois avec et sans fil

La batterie externe Xiaomi UltraThin Magnetic Power Bank 5000 15W présente bien des avantages, voici ce que nous réserve la marque avec ce nouveau produit. Programme chargé pour Xiaomi en…

Prise en main des Xiaomi 17, 17 Ultra et Leica Leitzphone : un premier rendez-vous prometteur

Xiaomi frappe encore un grand coup : ce 28 février, la marque chinoise a présenté une « nouvelle vague » de nouveautés. La star était évidemment la gamme Xiaomi 17 avec son…

Test Xiaomi Pad 8 : la tablette qui peut (presque) totalement remplacer votre PC, on en pense quoi ?

Xiaomi revient cette année avec sa nouvelle série de tablettes souhaitant offrir une expérience premium sans que vous n’ayez à (trop) casser votre tirelire : la gamme Xiaomi Pad 8. Sa…

Les Xiaomi 17, 17 Ultra et Leica Leitzphone sont officiels : quelles sont les vraies nouveautés ?

Xiaomi a frappé fort ce 28 février en présentant plusieurs nouveautés. Mais la star du jour reste la série Xiaomi 17, qui entend établir une nouvelle référence en photographie mobile….

La Xiaomi Watch 5 est officielle, une montre connectée endurante qui donne accès à Gemini depuis le poignet

Xiaomi lance la Watch 5, sa nouvelle montre connectée haut de gamme. Les nouveautés ne sont pas légion sur ce modèle, mais la marque améliore sa formule par petites touches. …

Xiaomi officialise la série Xiaomi Pad 8 : deux tablettes 2-en-1 dopées à l’IA pour booster votre productivité

La gamme Xiaomi Pad 8 est officielle : elle vient d’être dévoilée aux côtés de nombreux autres produits et notamment de la série de smartphones premium Xiaomi 17. Nouveautés, améliorations,…

Prudence avant d’acheter une coque magnétique pour le Galaxy S26 Ultra

L’usage d’une coque magnétique sur le Galaxy S26 Ultra peut perturber le fonctionnement du S Pen, le stylet inclus avec le smartphone. Recharge magnétique ou S Pen, il va falloir…