SMS Nokia : même plus besoin de forensics...
Par Sylvain SARMEJEANNE, lundi 28 mai 2007 à 17:21 :: General :: #146 :: rss
La sécurité des périphériques nomades fait de plus en plus parler d'elle ces dernières années avec l'utilisation grandissante des assistants numériques personnels ("PDA"), téléphone intelligents ("smart phones") et autres Blackberry en tout genre. Ceux-ci obligent les responsables informatiques à repenser la sécurité de leurs systèmes, en raison des nouveaux dangers et du périmètre flottant induits par cette informatique nomade. Un message publié sur la liste de diffusion Full-Disclosure rappelle à quel point la sécurité de ces périphériques laisse encore à désirer.
Sur certains téléphones de marque Nokia, une sauvegarde complète de la mémoire du téléphone réalisée avec le logiciel PC Nokia Suite fournit en effet une suite de fichiers ".dat" (ou un unique fichier ".nbu" selon la version du téléphone) contenant, entre autres, les SMS envoyés... y compris ceux qui ont été effacés ! L'analyse forensique de la carte SIM n'est donc même plus nécessaire.
De fait, le problème n'est pas nouveau, il est juste amusant de voir qu'une simple sauvegarde du téléphone avec des utilitaires fournis par le constructeur suffit. Dans le même ordre d'idée, les cartes Flash, utilisées par exemple pour les appareils photos numériques, fonctionnent d'une telle manière qu'il est aussi possible de récupérer des photos qui auraient été malencontreusement effacées. Dans ce cas, par contre, une (simple) analyse forensique se révèle nécessaire.
Faites donc plus attention que jamais avant de revendre votre portable avec votre carte SIM Ã un inconnu sur eBay...