Piratage Mobile incompréhensible

Fermé
Angeldusty Messages postés 8 Date d'inscription mercredi 21 février 2018 Statut Membre Dernière intervention 22 février 2018 - 21 févr. 2018 à 20:50
Angeldusty Messages postés 8 Date d'inscription mercredi 21 février 2018 Statut Membre Dernière intervention 22 février 2018 - 22 févr. 2018 à 12:05
Bonjour à tous,

Je recherche une solution, ou une piste à un problème particulier et je me permets de poster sur ce forum, en espérant un peu d'aide ou une piste. Merci d'avance.

Voici le problème.
Ma fille fait ses études à l'université de York, UK, pour sa troisième année de licence dans le cadre Erasmus. Cool jusque là.
Depuis son arrivée là bas, elle loge sur le campus, chambre classique d'étudiant et bénéficie entre autre du réseau Wifi Eduroam qui couvre la Grande-Bretagne.

Elle a constaté par hasard que son voisin de palier lisait des sites internet qui étaient les mêmes que les siens. Les murs sont si fins qu'on entend tout. Hasard au début, elle a vite compris qu'en fait son voisin épiait tout ce qu'elle faisait sur le net depuis son pc (W10) et idem pour ses sms, whatsapp et autre applis depuis son smartphone.

Pensant qu'elle avait pu récupérer un malware, elle est allée au IT support de l'université pour réinitialiser son pc et son smartphone. Par ailleurs, lassée de l'entendre lire à voix haute ses sms et autre mails (et mot de passe) elle a changé de logement universitaire.

Et là l'enfer continu...

Ses voisins du dessous cette fois, des anglais toujours, sont en mesure de lire eux aussi ce qu'elle écrit sur son smartphone android. Par sécurité, on lui a envoyé un Iphone par DHL (je vous laisse imaginer le coût de cette histoire de fou).

Je lui ai fait installer des applis dîtes sécurisées sur son smartphone android du type Signal, Telegram...
Rien à faire, ils lisent à voix haute ce qu'elle tape !!! Je dirais même qu'ils le lisent presque avant qu'elle ne l'envoie !!
Je lui ai demandé de désactiver son Wifi pour le smartphone et passer par le réseau mobile 4G (3G en fait là ou elle se trouve). Rien à faire ! Elle a installé un VPN (NordVpn), antivirus. Idem...

Je deviens fou.... C'est ma gamine et elle se trouve à 800 bornes de chez moi et impossible de préserver un peu d'intimité pour elle. Pire encore, parfois ils disent ce qu'elle fait dans sa chambre !!!! Prise de contrôle de la cam du tél ??

Franchement, je ne comprends pas comment ils font. Le tel est nettoyé, le second tel est neuf, le pc est formaté...... Que faire de plus ? Comment est-ce possible ?

Je souhaite avoir l'avis de personnes qualifiées en sécurité informatique. J'ai tenté tout ce que je savais faire, mais ça dépasse mes compétences.

Pour celles et ceux qui sont parents comme moi, ils peuvent comprendre l'angoisse qui me tiraille. Une gamine de 20 ans, seule là bas est une cible rêvée pour de jeunes imbéciles anglais en manque de reconnaissance..... C'est tellement plus simple de s'en prendre à plus faible que soi n'est-ce-pas ? Ma gamine fait des études de langues et civilisations, rien à voir avec le milieu de l'informatique, elle nage totalement et est désamparée face à de telle imbécilités. Elle est allée les voir malgré tout, et depuis c'est pire. Ils bloquent les flux whatsapp vidéo ou youtube quand ça ils ont envie de rigoler. pffff. J'avoue avoir eu plus d'une fois l'envie d'aller leur expliquer ma façon de voir les choses, mais je crains de manquer de diplomatie et d'entacher plus encore la réputation des français ! ;o)

Merci d'avoir pris le temps de me lire.
@ vous lire...
A voir également:

6 réponses

bazfile Messages postés 53717 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 475
Modifié le 21 févr. 2018 à 21:11
Bonjour,
A-t-elle désactivé le bluetooth sur son smartphone ?
Je pense que le désactiver serait une bonne idée, voir ICI.

2
Angeldusty Messages postés 8 Date d'inscription mercredi 21 février 2018 Statut Membre Dernière intervention 22 février 2018
21 févr. 2018 à 21:19
Bonsoir et merci de ta réponse bazfile.
J'ai lu avec attention. Je ne connaissais pas cette vulnérabilité du protocole bluetooth. Je me pose la question si par défaut il est activé sur l'iphone qu'on a envoyé en urgence.
Par contre, le smartphone android a été réinitialisé. Lui aussi, même question, activé par défaut ?

Bon, je vais lui indiqué de le désactiver. Mais en lisant ton article, je crois comprendre que le mal est fait, car une fois introduit, si c'est par là qu'ils sont passés, ils peuvent avoir injecter du code malveillant sur le smartphone en toute transparence.
Cela veut-il dire une nouvelle réinitialisation du smartphone ?

Encore merci de ta réponse, je vais me pencher sur la question.
Si quelqu'un a d'autres pistes, je suis preneurs.
Merci à tous d'avance.
0
bazfile Messages postés 53717 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 475
21 févr. 2018 à 21:27
Vérifie si le bluetooth est activé, cela aura au moins l'avantage de confirmer ou pas cette piste.
0
Angeldusty Messages postés 8 Date d'inscription mercredi 21 février 2018 Statut Membre Dernière intervention 22 février 2018
21 févr. 2018 à 21:35
Merci de ta réponse.
C'est pire que je ne le pensais avec le bluetooth. Je viens de lire en vitesse différents articles sur le sujet. C'est une passoire ce truc. Pire encore, même désactivé, il reste malgré tout un peu actif !! Google l'utilise pour des géolocalisation et l'historique de géolocalisation etc...
L'article de Frandroid du 24 janvier 2018 est édifiant.
0
bazfile Messages postés 53717 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 475
Modifié le 22 févr. 2018 à 09:17
L'article de Frandroid du 24 janvier 2018 est édifiant.

ça concerne Androïd ta fille étant sous iOS (Iphone) elle n'est pas concernée, tiens-moi au courant de la suite.
0
astuces72 Messages postés 7723 Date d'inscription vendredi 15 janvier 2010 Statut Membre Dernière intervention 22 avril 2024 1 637
22 févr. 2018 à 09:27
slt

Et une camera dans la chambre ?
Si ils lisent à haute voix peut être qu'il arrivent à lire l’écran du téléphone...

Parce que si ils arrivent à pirater un iphone superieur à IOS 10 après que Apple est corrigé la fail, les mecs sont des génies.
0
Angeldusty Messages postés 8 Date d'inscription mercredi 21 février 2018 Statut Membre Dernière intervention 22 février 2018
22 févr. 2018 à 10:15
Bonjour,

Merci de ta réponse.
Elle a en sa possession à ce jour 2 tels. Un iphone 8+ et un Honor 8 sous android.
Les 2 ont ce problème.

D'après ce que j'ai pu lire, cette faille a affecté en premier lieu les Iphones puis ensuite les androids.
Apple a laissé actif le Wi-fi et le Bluetooth même si l'utilisateur coupait ses 2 connexions. En effet, l'apple store utiliserait ce genre de connexion... entre autre.
Sous android, c'est encore plus complexe. Google a des applis qui utilisent le bluetooth, même si il est coupé par l'utilisateur.

J'ai fait l'expérience sur mon tel, un Z3 sony. Modèle ancien. J'ai téléchargé une appli pour vérifier sa vulnérabilité BlueBorn sur le play store. Il est vulnérable et pourtant mon bluetooth était coupé.
J'ai installé une autre appli, un firewall pour bluetooth. Je ne sais pas si c'est suffisant, voire même si c'est utile. Néanmoins, cette appli a détecté sur mon tel, 58 applis qui utiliseraient le bluetooth. Sans même le savoir. J'ai souvenir d'applis qui par le passé activaient le wi-fi sur ton tel toutes seules.

Quand tu dis qu'il s'agit d'éventuels génies, évidemment que non.... Mais ils sont tous étudiants en informatique. Niveau Master. Mais niveau intellec, on dira Maternelle supérieure....

Hier soir, ma fille m'a tel en pleure, le voisin tapait dans son mur en se moquant (en anglais) de ce qu'elle avait sur son tel ! Bien sûr il n'y a plus rien sur son tel, même plus de contacts, elle a tout effacé. J'enrage à mort. Elle a peur bien sûr. Elle vient de changer de logement, si elle redemande, on va la prendre pour une folle là bas.

Le pire, c'est que je ne trouve aucune solution pour désactiver totalement le bluetooth. Pour mon tel, Sony n'a pas proposé de correctifs. C'est un moyen comme un autre de te forcer à acheter un nouveau produit.

Ce matin, elle m'envoie un sms pour me dire que son Pc portable en veille a tourné à mort hier soir tout seul. Il vient d'être formaté par le support IT de l'université. Je lui avais demandé d'installer Technitium pour émuler d'autres adresses Mac, mais je n'ai pas souvenir qu'elle aie changé la Mac du bluetooth. Je m'étais concentré sur un problème de wifi, pas de bluetooth.

La caméra dans la chambre, on y a pensé aussi, chaque chambre est équipé d'un globe au plafond pour la détection incendie il paraît. Hier elle a donc tapé ses sms face à la fenêtre, en tournant le dos à ce truc au plafond. Toujours le même problème.

Bref, c'est pas la joie comme on dit. :o(
On en est au point d'envisager un rapatriement en France et donc de perdre la validation de sa dernière année de licence. On a même pris contact avec son université en France pour savoir si elle pouvait quand même valider son année et obtenir sa licence, mais c'est quasi impossible...
Autre solution, on va chercher un logement en ville, avec les coûts astronomiques que cela entraine, c'est hyper cher chez les british ! Franchement, on va s'en souvenir de son année là bas. oula....
Dans tous les cas, je me refuse à laisser ma gamine en détresse psychologique face à de tels imbéciles.

Si quelqu'un a une idée, il est le bienvenu. Merci.
0
astuces72 Messages postés 7723 Date d'inscription vendredi 15 janvier 2010 Statut Membre Dernière intervention 22 avril 2024 1 637
22 févr. 2018 à 10:41
Je comprend ton desaroie, si ça arrivait à ma fille je serais comme toi.
Mais Apple a normalement bloqué la fail de sécurité sur IOS10 et supérieure, alors je ne sais quoi te dire !

Il reste la police !
0
Angeldusty Messages postés 8 Date d'inscription mercredi 21 février 2018 Statut Membre Dernière intervention 22 février 2018 > astuces72 Messages postés 7723 Date d'inscription vendredi 15 janvier 2010 Statut Membre Dernière intervention 22 avril 2024
22 févr. 2018 à 10:58
Merci de ta réponse.

Oui pour l'Iphone je ne m'explique pas non plus car il a une version d'IOS 11 et qq chose je crois. Je ne connais rien aux Iphones, du coup à l'installation, je n'ai même pas rentré d'informations bancaires pour accéder à l'apple store. Heureusement. Elle ne peut même pas installer la moindre appli sur ce tel qui vaut une fortune comme tous les Iphones d'ailleurs.

Pour la police j'y ai pensé aussi. Mais comment prouver quelque chose d'immatériel ? Pas de trace, pas de fichiers disparus, rien. Juste des types qui lisent ce que tu fais sur ton tel. Sa parole contre la leur. C'est vraiment très facile pour eux. Aucun risque.
Le souci supplémentaire est simple, si elle entame quelque chose avec les autorités, il faut garder à l'esprit qu'elle reste là bas à côté d'eux au quotidien. Franchement, je ne suis pas tranquille.

Normalement, cet aprem elle retourne faire une réinitialisation de son tel android Honor 8. Je cherche une appli capable de changer les adresses Mac sur un tel non rooté. J'ai rien trouvé de bien probant pour le moment. Quelqu'un a un nom de soft ?

Je m'attends au pire avec son PC portable maintenant. arrgggg !!
0
astuces72 Messages postés 7723 Date d'inscription vendredi 15 janvier 2010 Statut Membre Dernière intervention 22 avril 2024 1 637
22 févr. 2018 à 11:15
Il faudrait qu'elle enregistre les voix qui répètent les messages qu'elle tape.
Pas depuis un smart ou le pc bien sur, avec un autre appareil.
Elle a pas un ou une amie sur place pour la soutenir ?
0
Angeldusty Messages postés 8 Date d'inscription mercredi 21 février 2018 Statut Membre Dernière intervention 22 février 2018
22 févr. 2018 à 11:05
Une chose.... Il semble nécessaire pour eux d'être à proximité du téléphone ou pc ciblé. Cela confirme le besoin je pense de récupérer l'adresse Mac, mais laquelle. Il y en a plusieurs suivant le type de carte attaqué.
Je m'oriente vraiment sur du spoofing de ses adresses.
C'est incroyable qu'il puisse agir sans avoir eu en leur possession les appareils ciblés. Tout se fait à distance.
Le wifi sur les smartphones est désactivé, du moins normalement. Maintenant je doute de tout lol.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mushu14 Messages postés 8085 Date d'inscription lundi 23 novembre 2009 Statut Contributeur Dernière intervention 16 février 2023 1 087
22 févr. 2018 à 11:24
salut,
contacter la police, pourquoi pas, mais faudrait peut être commencer par l'admin réseau de l'université et le doyen, voir peut etre aussi le (les) profs de sécurité informatique
0
Angeldusty Messages postés 8 Date d'inscription mercredi 21 février 2018 Statut Membre Dernière intervention 22 février 2018
22 févr. 2018 à 12:05
Bonjour,

Merci de ta réponse.
Elle est allée 3 fois au service IT support de l'université. Ils ont passé un outil pour vérifier la présence de malware. Sans succès. Ils confirment la sécurité de leur Wifi. Tu parles.... J'ai souvenir d'un audit complet d'une université ici dans la région pour leur réseau. Plus de 6 500 virus, malwares et Cie ont été récupérés...

Elle en a parlé un peu à ses profs, mais c'est pas leur domaine, elle, c'est la linguistique. Rien à voir avec l'informatique. Elle ne connaît pas tout le campus, c'est immense. 16 000 étudiants, tu imagines la structure ? lol.

Elle a pour le moment juste contacté l'administration pour effectuer son changement la semaine dernière de logement. Réaction ? Ils l'ont fait passer devant un psy !!!!!!! Pourtant le problème existe bien. Je l'ai constaté à maintes reprises. Communications coupées avec whatsapp, surtout les visios. Mais, ils ne parviennent pas à interrompre les communications audios par le réseau 3 ou 4 G. Juste tout ce qui concerne la messagerie et l'internet (lecture des recherches sur google par exemple).

Ma fille a fait une expérience. Elle leur a parlé via la barre de recherche google. Genre, elle tape un message en anglais dans la barre de recherche à leur intention et elle les entend lire ce qu'elle saisit.
Effrayant non ?

Je ne vois pas de solution à vrai dire. Tant que je ne sais pas comment ils passent. Le bluetooth semble prometteur, mais il n'y a rien à ce jour pour se protéger des failles tant que le constructeur ne sort pas de patch !! un comble encore..

@ vous lire. Merci.
0
Angeldusty Messages postés 8 Date d'inscription mercredi 21 février 2018 Statut Membre Dernière intervention 22 février 2018
22 févr. 2018 à 11:25
Bon. Au regard des événements, ma femme y va ce week-end. J'ai pris les billets pour l'Eurostar et sa correspondance vers York. Je ne m'attends pas à un miracle, mais dans cette situation, elles ont besoin toutes les deux de se voir. Le pire, il faut que je protège le tel de ma femme !!!! Je pense qu'elle le coupera, c'est mieux.

L'enregistrement je lui en ai parlé. Mais rien avec elle pour le faire malheureusement.
Pour le soutien, elle a une copine sur l'université de Leeds. Elle est déjà venu l'aider pour son déménagement de chambre la semaine dernière. Elle reste en contact avec elle bien sûr.
Ce n'est vraiment pas simple. Je ne pensais pas être aussi désemparé, on ne contrôle rien d'ici. C'est hyper frustrant.

Sincèrement on a vraiment des envies de meurtres dans ces cas là. lol.

Merci de tes posts en tout cas. ;o))
0