Page 25 - Rapport technique sur les failles du SS7 et les mesures d'atténuation applicables aux transactions des services financiers numériques
P. 25
Figure 9 – Le taux d’exécution des mesures d’atténuation des risques chez les opérateurs de réseau mobile
de l’Union européenne
Figure 10 – La mise en œuvre des mesures d’atténuation des risques dans les pays en développement
mettre en place des mécanismes d’authentification d’opérateurs de réseau mobile à travers le monde a
et de chiffrement de premier ordre. mis en œuvre des lignes directrices publiées par la
Toutefois, il existe de nombreux utilisateurs qui ne GSMA. Dès lors, les fournisseurs de DFS victimes de
possèdent pas de smartphone et accèdent au DFS fraude rencontrent des difficultés puisqu’ils ne sont
par la technologie USSD ou par SMS. Les recom- pas en mesure d’empêcher ni d’atténuer les vulnéra-
mandations et les stratégies évoquées plus haut bilités auxquelles ils sont confrontés. Néanmoins, la
permettent de contourner la plupart des attaques connectivité SS7 leur permet de mettre en œuvre des
décrites dans ce document, mais seule une minorité stratégies d’atténuation des risques pour contrer les
Rapport technique sur les failles du SS7 23

