Page 21 - Rapport technique sur les failles du SS7 et les mesures d'atténuation applicables aux transactions des services financiers numériques
P. 21
Figure 7 – Sélectionner l’envoi d’un mot de passe à usage unique par SMS parmi les différentes options d’au-
thentification
Figure 8 – Utiliser la technologie USSD à des fins d'ingénierie sociale
tué à recevoir ces messages du réseau, l'utilisateur 9�3 Attaques par déni de service
divulgue son numéro de compte et son code PIN en En s’appuyant sur le protocole SS7, l’attaquant peut
toute confiance. L'attaquant se connecte ensuite au entraîner un déni de service pour une sélection
compte et intercepte les fonds. d’abonnés cibles ou provoquer une panne de réseau
Rapport technique sur les failles du SS7 19

