Page 21 - Rapport technique sur les failles du SS7 et les mesures d'atténuation applicables aux transactions des services financiers numériques
P. 21

Figure 7 – Sélectionner l’envoi d’un mot de passe à usage unique par SMS parmi les différentes options d’au-
            thentification




































            Figure 8 – Utiliser la technologie USSD à des fins d'ingénierie sociale
































            tué à recevoir ces messages du réseau, l'utilisateur   9�3  Attaques par déni de service
            divulgue son numéro de compte et son code PIN en   En s’appuyant sur le protocole SS7, l’attaquant peut
            toute confiance. L'attaquant se connecte ensuite au   entraîner un déni de service pour une sélection
            compte et intercepte les fonds.                    d’abonnés cibles ou provoquer une panne de réseau



                                                                            Rapport technique sur les failles du SS7  19
   16   17   18   19   20   21   22   23   24   25   26