Page 10 - Rapport technique sur les failles du SS7 et les mesures d'atténuation applicables aux transactions des services financiers numériques
P. 10
Abréviations et acronymes
CISO Responsable de la sécurité des systèmes d’information.
DFS Services financiers numériques
ENISA Agence européenne chargée de la sécurité des réseaux et de l'information
GTP Protocole de tunnellisation GPRS
GSMA Global System Mobile Association
HLR et VLR Enregistreur de localisation nominale / enregistreur de localisation des visiteurs – la base de don-
nées centrale contenant des informations sur l’ensemble des abonnés d’un réseau de télécommuni-
cations, qu’ils soient natifs ou itinérants.
IMEI Identité internationale de l'équipement mobile – l’identifiant utilisé par les réseaux de télécommuni-
cations pour authentifier un équipement d’utilisateur
IMSI et TMSI identité internationale d’abonnement mobile – l’identifiant unique assigné à chaque abonné mobile
et destiné à un usage interne par les réseaux de télécommunications
LTE Évolution à long terme – la quatrième génération de réseaux mobiles, plus connue sous le nom de
4G
MAP Sous-système application mobile – un protocole SS7 qui permet de définir l’infrastructure de signa-
lisation nécessaire aux services mobiles (itinérance, appels, SMS, etc.)
MSISDN Numéro d'annuaire d'abonné international de station mobile
MOU Protocole d’accord
Nœud B évolué Station de base des réseaux mobiles fondés sur les technologies LTE, ou "antenne-relais GSM" (élé-
ment d’accès radio LTE)
OTP Mot de passe à usage unique
PIN Numéro d'identification personnel
POP Protocole postal
SMS Service de messages courts
SMS MO SMS d'origine mobile – un SMS envoyé depuis un terminal mobile vers le réseau
SS7 Système de signalisation n°7 – le protocole de signalisation utilisé pour l’interconnexion entre les
différents réseaux de télécommunications et entre les composantes internes de chacun de ces
réseaux (qu’ils soient mobiles ou terrestres)
STK Boîte à outils SIM
UE Équipement de l’utilisateur – l’appareil final utilisé, dans notre cas le téléphone mobile (classique ou
smartphone)
USSD MO Transaction USSD réalisée depuis un terminal mobile – une transaction USSD initiée par un utilisa-
teur
USSD MT Transaction USSD aboutissant à un terminal mobile – une transaction USSD initiée depuis le réseau
vers un terminal mobile
USSD Données de service complémentaire non structurées
8 Rapport technique sur les failles du SS7

