OVH Community, votre nouvel espace communautaire.

Sécurité du contenu des SMS


m4rc
08/09/2015, 17h54
voila qui est intéressant.
mais effectivement, tu auras à imposer le soft client à tes utilisateurs, et à surcharger l'api ovh avec une brique custo pour y intégrer le codage avant envoi.. à priori "juste" de reprendre le codage employé par le projet.

pour info, tu peux accéder aux applis android market sur BB via l'installation de l'appli "snap" (qui doit etre installé "de force", pas présent sur le BB market).
mais te resteras encore a trouver un soft compatible pour les iphone...

o.chaumont31
08/09/2015, 17h38
D’après vos retours, le protocole SMS n'est pas sécurisé par défaut et c'est bien par le biais d'un applicatif sur l'émetteur (smartphone appelant)et le récepteur (smartphone appelé) que l'on peut encrypter et décrypter un message. Uniquement le contenu et pas les méta données probablement permettant le routage.

Sur Android on trouve ce projet: http://smssecure.org/
Ça semble répondre au besoin, mais il faut envoyer le SMS depuis un téléphone Android. En passant par l'api d'OVH, je ne pourrai pas encrypter le contenu....c'est un projet open source donc possibilité d'adapter le code et de voir si c'est compatible avec OVH, mais c'est un boulot d'une ampleur très différente...

Merci pour vos réponses, je reviendrai partager mes infos si je trouve une solution.

m4rc
08/09/2015, 17h17
je pense que c'est le meme protocole pour tout le monde, Blackberry est juste un client du protocole parmi les autres.

en revanche, avant la version BB OS10, il fallait obligatoirement avoir l'option BB activée, entrainant connexion internet sur les serveurs BB. et donc les sms étaient soumis à ce pré requis pour fonctionner (vérifications, reroutage des sms via archi BB? sécurisation des sms??)
ce n'est plus le cas depuis l'OS 10, on peut échanger des SMS sans option BB activée.

aussi; j'ignore s'il y a vraiment une sécurité supplémentaire à l'utilisation d'un BB quant aux échanges SMS.

Nowwhat
08/09/2015, 17h16
Par principe, il n'y même pas un garanti (SLA) qui dicte qu'un SMS sera livré.

De plus, un logiciel tiers qui accède aux SMS dans un iPhone ? Ça, c'est nouveau pour moi - et Apple qui inspecte chaque App, ils en veulent pas - ça c'est sûr.

Un moment donné, le SMS sera envoyé d'un poteau Edge/3G/4G vers le téléphone. T'es sur que tu souhaites savoir comment ça se fait en réellement ? Comment c'est codé/protégé ?
J'ai mes doutes.

Commence par appeler le service tech de ton opérateur mobile .... et merci d'avance de tes retours. Je suis curieux ce que tu vas découvrir.

Pour moi, les SMS sont des gadgets, des trucs 'ludiques' pour des messages 'priorité -1' donc coté sécurité ils (nos opérateur mobiles) n'ont pas dû investir énormément. Sinon: fini le SMS gratos .....

o.chaumont31
08/09/2015, 16h57
C'est effectivement l'idée, mais je ne sais pas si un tel protocole existe déjà.
BlackBerry a la réputation de sécuriser ses communications, mais du coup je me demande comment il fait et si l'envoi d'un SMS via l'api OVH sur un Blackberry est également sécurisé. Et est-ce que cela peut être le cas sur Android et Iphone?

m4rc
08/09/2015, 16h44
les sms transitent ils pas tous selon le meme protocole ?
je ne suis pas expert, mais j'ai l'impression que tu cherches un protocole smsS (à l'instar de httpS)

o.chaumont31
08/09/2015, 16h30
Bonjour

Nous souhaitons utiliser l'api d'OVH pour envoyer des notifications au format SMS sur des événements internes, avec un retour de l'utilisateur.
L'option d'envois via un numéro court permet de faire cela et semble être la solution à utiliser.
Par contre le contenu du message est sensible et doit être sécurisé aussi bien sur le réseau que sur le téléphone.
L'appel à l'api HTTP d'OVH est en HTTPS, donc je suppose que les messages sont protégés.
Je trouve également des logiciels pour sécuriser les SMS stockés sur le téléphone que ce soit sur BlackBerry, Iphone ou Android.
Par contre je n'arrive pas à savoir si les SMS peuvent être sécurisés lorsqu'ils transitent sur le réseau téléphonique. Si oui, est-ce que l'api d'OVH propose cette fonctionnalité?
Pouvez me renseigner sur ce point?

Merci de votre aide

Cordialement,

Olivier