Le Femtocell est une technologie que les fournisseurs d’accès Internet commencent à intégrer dans leurs box pour offrir une couverture mobile locale (ou indoor). La box équipée femtocell est capable de prendre en charge un appel téléphonique passé non loin d’elle, pour le faire transiter ensuite via le réseau ADSL. Un FAI disposant d’une faible couverture mobile pourrait potentiellement augmenter cette couverture en utilisant toutes ses box comme relai mobile.
Beaucoup de personnes soupçonnent par exemple Free d’avoir intégré cette technologie dans sa dernière Freebox, mais de ne pas l’avoir encore activé, attendant la sortie de son offre mobile.
Le 13 juillet dernier, un site baptisé The Hacker’s Choice a détaillé une méthode expliquant comment à partir d’une box Vodafone (opérateur britannique) équipée de la technologie femtocell, il était possible d’intercepter des appels téléphoniques.
En rentrant dans la box via un cable, en devenant root et en modifiant le soft linux utilisé pour la partie femtocell grâce à une faille dans le système de mise à jour, les hackers ont été capable de sniffer et surtout de déchiffrer les communications (voix ou data) transitant par cette box.
Mais pas uniquement… Avec ce hack, ils ont pu désactiver le système de tracking présent dans les box pour permettre à Vodafone de géolocaliser les appels. Ils ont aussi été capable d’envoyer des SMS et de passer des appels en les faisant facturer à une victime qui serait passé par leur femtocell. Enfin, dernière bidouille, la possibilité d’emmener la box dans un pays étranger (à l’Angleterre) et de faire passer tout le trafic femtocell via un tunnel openVPN pour éviter la surfacturation (roaming).
D’après Vodafone, ce hack n’est possible que sur les anciennes box datant d’avant juillet 2010 et ont apparemment patché la faille depuis. Si les détails techniques vous intéressent, tout se trouve ici.
[Source]