{"id":4910,"date":"2025-09-17T17:27:34","date_gmt":"2025-09-17T08:27:34","guid":{"rendered":"https:\/\/andopen.co.kr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/"},"modified":"2025-09-17T17:46:34","modified_gmt":"2025-09-17T08:46:34","slug":"le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre","status":"publish","type":"post","link":"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/","title":{"rendered":"Le piratage de KT Telecom expliqu\u00e9 : Comment cela s&rsquo;est produit et ce qui va suivre"},"content":{"rendered":"<figure class=\"wp-block-post-featured-image\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1200\" height=\"628\" src=\"https:\/\/andopen.co.kr\/wp-content\/uploads\/2025\/09\/kthackthumbwp.png\" class=\"attachment-post-thumbnail size-post-thumbnail wp-post-image\" alt=\"\" style=\"object-fit:cover;\" \/><\/figure>\n<p><br\/>En septembre 2025, le deuxi\u00e8me plus grand fournisseur de t\u00e9l\u00e9communications de Cor\u00e9e, KT Corporation, a r\u00e9v\u00e9l\u00e9 une cyberattaque sophistiqu\u00e9e qui a compromis les <strong>syst\u00e8mes de paiement mobile de<a href=\"https:\/\/m.boannews.com\/html\/detail.html?idx=139204\">278 clients<\/a><\/strong>, entra\u00eenant des transactions non autoris\u00e9es pour un <a href=\"https:\/\/www.koreaherald.com\/article\/10572813\">montant de 170 millions d&rsquo;euros<\/a> (122 400 dollars). Si les pertes financi\u00e8res semblent relativement limit\u00e9es, la sophistication technique de l&rsquo;attaque et sa m\u00e9thodologie novatrice r\u00e9v\u00e8lent des vuln\u00e9rabilit\u00e9s catastrophiques dans les syst\u00e8mes d&rsquo;authentification bas\u00e9s sur les t\u00e9l\u00e9communications dont d\u00e9pendent quotidiennement des milliards de personnes. Cet incident, qui survient quelques mois seulement apr\u00e8s la <a href=\"https:\/\/andopen.co.kr\/fr\/la-violation-des-donnees-de-sk-telecom-un-signal-dalarme-pour-lauthentification-des-utilisateurs-en-coree-du-sud\/\">violation de SK Telecom<\/a> affectant 27 millions d&rsquo;utilisateurs, d\u00e9montre que l&rsquo;authentification bas\u00e9e sur le t\u00e9l\u00e9phone mobile est devenue une responsabilit\u00e9 syst\u00e9mique en mati\u00e8re de s\u00e9curit\u00e9 qui exige un remplacement imm\u00e9diat par des alternatives d\u00e9centralis\u00e9es.  <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-kt-s-femtocell-attack-represents-a-new-threat-vector\">L&rsquo;attaque des femtocellules de KT repr\u00e9sente un nouveau vecteur de menace<\/h2>\n\n<p>L&rsquo;incident de KT est le premier cas document\u00e9 d&rsquo;<a href=\"https:\/\/www.dailysecu.com\/news\/articleView.html?idxno=200329\"><strong>attaques ill\u00e9gales de femtocellules<\/strong> en Cor\u00e9e du Sud<\/a>, introduisant un vecteur d&rsquo;attaque effroyablement accessible qui contourne les mesures de s\u00e9curit\u00e9 traditionnelles. Entre le 6 ao\u00fbt et le 8 septembre 2025, les attaquants ont d\u00e9ploy\u00e9 des femtocellules modifi\u00e9es &#8211; de petites stations de base cellulaires g\u00e9n\u00e9ralement utilis\u00e9es pour am\u00e9liorer la couverture int\u00e9rieure &#8211; afin d&rsquo;intercepter et de compromettre les processus d&rsquo;authentification des utilisateurs. <\/p>\n\n<p>Le m\u00e9canisme technique s&rsquo;est av\u00e9r\u00e9 d&rsquo;une efficacit\u00e9 d\u00e9vastatrice. Les attaquants ont acquis des dispositifs femtocellulaires standard pour environ 3 millions d&rsquo;euros (2 200 dollars) sur les march\u00e9s secondaires, puis ont modifi\u00e9 le micrologiciel pour <a href=\"https:\/\/www.news1.kr\/it-science\/general-it\/5907232\">contourner les protocoles d&rsquo;authentification de l&rsquo;op\u00e9rateur<\/a>. Une fois connect\u00e9es au r\u00e9seau de KT, ces stations de base malhonn\u00eates capturaient automatiquement les appareils mobiles dans un rayon de 10 m\u00e8tres. Lorsque les t\u00e9l\u00e9phones des victimes se connectaient \u00e0 ce qui semblait \u00eatre le signal le plus fort disponible, les femtocellules compromises <a href=\"https:\/\/cm.asiae.co.kr\/en\/article\/2025091116590591146\">interceptaient<\/a><strong> les num\u00e9ros IMSI (International Mobile Subscriber Identity)<\/strong> et les codes d&rsquo;authentification SMS de  <strong>5 561 clients<\/strong> en texte clair apr\u00e8s d\u00e9cryptage interne.   <\/p>\n\n<p>Kim Yong-dae, professeur au KAIST, <a href=\"https:\/\/www.newsis.com\/view\/NISX20250910_0003323080\">a expliqu\u00e9<\/a> cette vuln\u00e9rabilit\u00e9 : \u00ab\u00a0Alors que les communications mobiles sont crypt\u00e9es entre le t\u00e9l\u00e9phone et la femtocellule, cette derni\u00e8re d\u00e9crypte les messages en interne. Si des pirates contr\u00f4lent cette femtocellule, ils peuvent intercepter les messages et voler des informations personnelles en temps r\u00e9el.\u00a0\u00bb Les pirates ont concentr\u00e9 leurs efforts sur la r\u00e9gion m\u00e9tropolitaine de S\u00e9oul et la province de Gyeonggi, principalement t\u00f4t le matin, lorsque les victimes n&rsquo;\u00e9taient pas susceptibles de remarquer les transactions non autoris\u00e9es. Ils ont syst\u00e9matiquement vid\u00e9 les comptes en achetant des ch\u00e8ques-cadeaux mobiles et en rechargeant des cartes de transport, en exploitant le syst\u00e8me de micropaiement de KT qui repose uniquement sur la v\u00e9rification par SMS pour l&rsquo;authentification.  <\/p>\n\n<p>Ce qui rend cette attaque particuli\u00e8rement inqui\u00e9tante, c&rsquo;est son accessibilit\u00e9. Contrairement aux op\u00e9rations sophistiqu\u00e9es des \u00c9tats-nations qui n\u00e9cessitent des menaces persistantes avanc\u00e9es ou des exploits de type \u00ab\u00a0zero-day\u00a0\u00bb, l&rsquo;attaque des femtocellules a utilis\u00e9 du mat\u00e9riel facilement disponible et des connaissances techniques de base. Lim Jong-in, professeur \u00e0 l&rsquo;universit\u00e9 de Cor\u00e9e, a fait remarquer que si les femtocellules ont \u00e9t\u00e9 compromises aussi facilement, cela sugg\u00e8re <strong>\u00ab\u00a0des d\u00e9faillances potentielles du contr\u00f4le interne\u00a0\u00bb<\/strong> et soul\u00e8ve des questions quant \u00e0 l&rsquo;implication d&rsquo;initi\u00e9s ou \u00e0 des protocoles de s\u00e9curit\u00e9 inad\u00e9quats pour les \u00e9quipements de t\u00e9l\u00e9communication.  <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-korean-telecoms-face-an-epidemic-of-authentication-breaches\">Les t\u00e9l\u00e9coms cor\u00e9ens confront\u00e9s \u00e0 une \u00e9pid\u00e9mie de failles d&rsquo;authentification<\/h2>\n\n<p>L&rsquo;incident de KT n&rsquo;est que le dernier chapitre en date de la crise de la s\u00e9curit\u00e9 des t\u00e9l\u00e9communications en Cor\u00e9e du Sud. Le sch\u00e9ma des violations r\u00e9v\u00e8le des vuln\u00e9rabilit\u00e9s syst\u00e9miques qui persistent depuis plus d&rsquo;une d\u00e9cennie, chaque incident r\u00e9v\u00e9lant des faiblesses d&rsquo;authentification de plus en plus graves. <\/p>\n\n<p>La faille d&rsquo;avril 2025 de SK Telecom est potentiellement la plus catastrophique de l&rsquo;histoire de la Cor\u00e9e en mati\u00e8re de s\u00e9curit\u00e9 des t\u00e9l\u00e9communications. Les attaquants ont maintenu un <strong>acc\u00e8s non d\u00e9tect\u00e9 pendant pr\u00e8s de trois ans<\/strong> (de juin 2022 \u00e0 avril 2025), compromettant l&rsquo;ensemble de la base de client\u00e8le de 27 millions d&rsquo;utilisateurs. En utilisant des variantes du logiciel malveillant BPFDoor sur 28 serveurs infect\u00e9s, les acteurs de la menace &#8211; soup\u00e7onn\u00e9s d&rsquo;\u00eatre des groupes APT chinois, notamment Red Mansion, Weaver Ant et Salt Typhoon &#8211; ont extrait des num\u00e9ros IMSI, des cl\u00e9s d&rsquo;authentification USIM et 25 cat\u00e9gories d&rsquo;informations sur les abonn\u00e9s. La sophistication et la persistance de la violation ont entra\u00een\u00e9 un investissement de 700 milliards d&rsquo;euros pour rem\u00e9dier \u00e0 la situation et ont d\u00e9clench\u00e9 des examens de s\u00e9curit\u00e9 \u00e0 l&rsquo;\u00e9chelle nationale.   <\/p>\n\n<p>Les incidents historiques r\u00e9v\u00e8lent un sch\u00e9ma inqui\u00e9tant. KT a subi d&rsquo;importantes violations en 2012 (8,7 millions de clients), 2014 (12 millions de clients, soit 75 % de sa base d&rsquo;utilisateurs) et 2016. LG U+ a subi une violation importante en 2023 affectant 300 000 clients, ce qui a entra\u00een\u00e9 des amendes de 6,8 milliards d&rsquo;euros apr\u00e8s que les enqu\u00eateurs ont d\u00e9couvert des mots de passe d&rsquo;administrateur de base de donn\u00e9es r\u00e9gl\u00e9s sur \u00ab\u00a0admin\u00a0\u00bb et des contr\u00f4les d&rsquo;acc\u00e8s inad\u00e9quats. La violation multi-op\u00e9rateurs de 2014 a compromis simultan\u00e9ment les trois principaux op\u00e9rateurs &#8211; SKT, KT et LG U+ &#8211; affectant 12,3 millions d&rsquo;enregistrements au total et d\u00e9montrant des attaques coordonn\u00e9es dans l&rsquo;ensemble de l&rsquo;industrie.   <\/p>\n\n<p>Ces incidents pr\u00e9sentent des caract\u00e9ristiques communes : <strong>acc\u00e8s prolong\u00e9 non d\u00e9tect\u00e9<\/strong>, exploitation des vuln\u00e9rabilit\u00e9s du syst\u00e8me d&rsquo;authentification, exposition massive des donn\u00e9es, y compris des identifiants d&rsquo;authentification, et retard dans la d\u00e9tection et le signalement par les fournisseurs de t\u00e9l\u00e9communications. La r\u00e9currence de ces incidents chez tous les grands op\u00e9rateurs indique que le probl\u00e8me va au-del\u00e0 des d\u00e9faillances individuelles des entreprises et englobe les vuln\u00e9rabilit\u00e9s structurelles de l&rsquo;architecture d&rsquo;authentification \u00e0 l&rsquo;\u00e9chelle de l&rsquo;industrie. <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-mobile-authentication-systems-contain-inherent-vulnerabilities\">Les syst\u00e8mes d&rsquo;authentification mobiles pr\u00e9sentent des vuln\u00e9rabilit\u00e9s inh\u00e9rentes<\/h2>\n\n<p>L&rsquo;architecture technique qui sous-tend l&rsquo;authentification par t\u00e9l\u00e9phone mobile cr\u00e9e de multiples surfaces d&rsquo;attaque que des adversaires sophistiqu\u00e9s exploitent r\u00e9guli\u00e8rement. Au c\u0153ur de ces vuln\u00e9rabilit\u00e9s se trouve le <strong><a href=\"https:\/\/www.eff.org\/deeplinks\/2024\/07\/eff-fcc-ss7-vulnerable-and-telecoms-must-acknowledge\">SS7 (Signaling System 7)<\/a><\/strong>une norme mondiale de signalisation des t\u00e9l\u00e9communications datant des ann\u00e9es 1970 qui, de par sa conception, ne comporte ni authentification ni cryptage. L&rsquo;\u00e9valuation du minist\u00e8re am\u00e9ricain de la s\u00e9curit\u00e9 int\u00e9rieure est sans appel : \u00ab\u00a0Le minist\u00e8re de la s\u00e9curit\u00e9 int\u00e9rieure estime que tous les op\u00e9rateurs am\u00e9ricains sont vuln\u00e9rables aux exploits [SS7 et Diameter], ce qui entra\u00eene des risques pour la s\u00e9curit\u00e9 nationale, l&rsquo;\u00e9conomie et la capacit\u00e9 du gouvernement f\u00e9d\u00e9ral \u00e0 ex\u00e9cuter de mani\u00e8re fiable les fonctions nationales essentielles\u00a0\u00bb.  <\/p>\n\n<p>Les vuln\u00e9rabilit\u00e9s du SS7 permettent des attaques d\u00e9vastatrices telles que la localisation en temps r\u00e9el, l&rsquo;interception par SMS de mots de passe \u00e0 usage unique, l&rsquo;interception et l&rsquo;\u00e9coute d&rsquo;appels, les attaques par d\u00e9ni de service et la fraude d&rsquo;abonn\u00e9s par la manipulation de la facturation. L&rsquo;acc\u00e8s aux r\u00e9seaux SS7, que l&rsquo;on peut se procurer entre 150 et 2 500 dollars sur les march\u00e9s du dark web, offre aux attaquants des capacit\u00e9s jusqu&rsquo;alors r\u00e9serv\u00e9es aux agences de renseignement. Les attaques bancaires allemandes de 2017, au cours desquelles des criminels ont vid\u00e9 des comptes en utilisant les vuln\u00e9rabilit\u00e9s du SS7, ont d\u00e9montr\u00e9 qu&rsquo;il ne s&rsquo;agit pas de risques th\u00e9oriques, mais de faiblesses activement exploit\u00e9es.  <\/p>\n\n<p>L&rsquo;<strong>\u00e9change de cartes SIM<\/strong> repr\u00e9sente une autre vuln\u00e9rabilit\u00e9 critique dans l&rsquo;authentification mobile. Une \u00e9tude de l&rsquo;universit\u00e9 de Princeton a r\u00e9v\u00e9l\u00e9 que \u00ab\u00a0quatre tentatives d&rsquo;\u00e9change de cartes SIM sur cinq aux \u00c9tats-Unis sont couronn\u00e9es de succ\u00e8s\u00a0\u00bb et que 17 sites web importants, dont PayPal, Venmo et Amazon, restent vuln\u00e9rables \u00e0 la compromission par le seul biais de l&rsquo;\u00e9change de cartes SIM. La simplicit\u00e9 de l&rsquo;attaque &#8211; l&rsquo;ing\u00e9nierie sociale du service client\u00e8le de l&rsquo;op\u00e9rateur pour transf\u00e9rer le num\u00e9ro d&rsquo;une victime vers une carte SIM contr\u00f4l\u00e9e par l&rsquo;attaquant &#8211; dissimule son efficacit\u00e9. En 2022, 40 clients de KT ont perdu \u20a9270 millions de crypto-monnaies \u00e0 la suite d&rsquo;attaques par \u00e9change de cartes SIM, ce qui met en \u00e9vidence l&rsquo;impact financier direct.   <\/p>\n\n<p>Les exploits des processeurs de bande de base ajoutent une nouvelle couche de vuln\u00e9rabilit\u00e9. Ces processeurs distincts qui g\u00e8rent les communications cellulaires sont nettement moins prot\u00e9g\u00e9s que les processeurs d&rsquo;application, ce qui cr\u00e9e des possibilit\u00e9s d&rsquo;ex\u00e9cution de code \u00e0 distance par le biais de paquets r\u00e9seau malform\u00e9s. Les chercheurs en s\u00e9curit\u00e9 pr\u00e9sents \u00e0 Mobile Pwn2Own ont d\u00e9montr\u00e9 que les compromissions de la bande de base valaient des primes de 100 000 dollars, prouvant que des attaquants sophistiqu\u00e9s peuvent contourner enti\u00e8rement la s\u00e9curit\u00e9 au niveau de l&rsquo;application en acc\u00e9dant \u00e0 des r\u00e9seaux de niveau inf\u00e9rieur.  <\/p>\n\n<p>Les mises en \u0153uvre sp\u00e9cifiques \u00e0 la Cor\u00e9e aggravent ces vuln\u00e9rabilit\u00e9s. Le syst\u00e8me \ubcf8\uc778\uc778\uc99d (v\u00e9rification de l&rsquo;identit\u00e9), obligatoire pour les services en ligne, s&rsquo;int\u00e8gre directement aux op\u00e9rateurs de t\u00e9l\u00e9communications et s&rsquo;appuie fortement sur la v\u00e9rification par SMS. Le syst\u00e8me de micropaiement permet des transactions d&rsquo;un montant maximal de 1 million d&rsquo;euros par mois pour les adultes, authentifi\u00e9es principalement par des codes SMS et des codes PIN simples. Cette d\u00e9pendance excessive \u00e0 l&rsquo;\u00e9gard de l&rsquo;infrastructure de t\u00e9l\u00e9communications pour l&rsquo;authentification critique cr\u00e9e des points de d\u00e9faillance en cascade lorsque les op\u00e9rateurs sont compromis.   <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-centralized-authentication-creates-catastrophic-single-points-of-failure\">L&rsquo;authentification centralis\u00e9e cr\u00e9e des points de d\u00e9faillance uniques catastrophiques<\/h2>\n\n<p>Le d\u00e9faut fondamental de l&rsquo;authentification bas\u00e9e sur les t\u00e9l\u00e9communications va au-del\u00e0 des vuln\u00e9rabilit\u00e9s techniques et s&rsquo;\u00e9tend aux probl\u00e8mes architecturaux inh\u00e9rents aux syst\u00e8mes centralis\u00e9s. La recherche universitaire identifie syst\u00e9matiquement l&rsquo;authentification centralis\u00e9e comme cr\u00e9ant de dangereux points de d\u00e9faillance uniques. Comme le souligne la recherche de la biblioth\u00e8que num\u00e9rique de l&rsquo;ACM : \u00ab\u00a0La confiance centralis\u00e9e et la gestion centralis\u00e9e de l&rsquo;identit\u00e9, couramment utilis\u00e9es, rendent les syst\u00e8mes d&rsquo;information et les organisations vuln\u00e9rables \u00e0 un point de d\u00e9faillance unique.  <\/p>\n\n<p>La <strong>campagne Salt Typhoon<\/strong> illustre la mani\u00e8re dont les infrastructures de t\u00e9l\u00e9communications centralis\u00e9es deviennent une cible strat\u00e9gique pour les acteurs \u00e9tatiques. Cette campagne, que le s\u00e9nateur Mark Warner a qualifi\u00e9e de \u00ab\u00a0pire piratage t\u00e9l\u00e9com de l&rsquo;histoire de notre pays\u00a0\u00bb et qui fait passer \u00ab\u00a0Colonial Pipeline et SolarWinds pour un jeu d&rsquo;enfant\u00a0\u00bb, a compromis au moins neuf entreprises de t\u00e9l\u00e9communications am\u00e9ricaines, dont Verizon, AT&amp;T et T-Mobile. Actifs pendant un \u00e0 deux ans avant d&rsquo;\u00eatre d\u00e9tect\u00e9s, les attaquants ont acc\u00e9d\u00e9 \u00e0 des syst\u00e8mes d&rsquo;interception l\u00e9gale con\u00e7us pour la surveillance gouvernementale, cr\u00e9ant ainsi, ironiquement, des vecteurs d&rsquo;attaque parfaits pour des adversaires \u00e9trangers.  <\/p>\n\n<p>Les orientations officielles du NIST reconnaissent explicitement ces risques. La <a href=\"https:\/\/csf.tools\/reference\/nist-sp-800-53\/r4\/cp\/cp-8\/cp-8-2\/\">norme NIST SP 800-53 Control CP-8(2)<\/a> stipule que les organisations doivent \u00ab\u00a0obtenir des services de t\u00e9l\u00e9communications alternatifs pour r\u00e9duire la probabilit\u00e9 de partager un point de d\u00e9faillance unique avec les services de t\u00e9l\u00e9communications primaires\u00a0\u00bb. Le guide reconna\u00eet que les fournisseurs de t\u00e9l\u00e9communications partagent souvent une infrastructure physique, ce qui multiplie l&rsquo;exposition \u00e0 la vuln\u00e9rabilit\u00e9 de syst\u00e8mes apparemment ind\u00e9pendants. <\/p>\n\n<p>L&rsquo;analyse de l&rsquo;industrie r\u00e9v\u00e8le des sch\u00e9mas coh\u00e9rents dans les d\u00e9faillances des syst\u00e8mes centralis\u00e9s. Lorsque l&rsquo;authentification d\u00e9pend d&rsquo;une infrastructure centralis\u00e9e, la compromission du serveur a un impact simultan\u00e9 sur tous les syst\u00e8mes connect\u00e9s. Les pannes de r\u00e9seau entra\u00eenent des \u00e9checs d&rsquo;authentification pour des populations enti\u00e8res d&rsquo;utilisateurs. Les violations de bases de donn\u00e9es exposent les informations d&rsquo;identification de millions d&rsquo;utilisateurs en m\u00eame temps, comme l&rsquo;a montr\u00e9 le nombre de 27 millions de victimes de l&rsquo;incident SKT. Des goulets d&rsquo;\u00e9tranglement apparaissent lors du traitement des demandes d&rsquo;authentification \u00e0 grande \u00e9chelle, ce qui cr\u00e9e des risques en termes de s\u00e9curit\u00e9 et de disponibilit\u00e9.    <\/p>\n\n<p>Le contraste avec les syst\u00e8mes d\u00e9centralis\u00e9s est frappant. La recherche de l&rsquo;IEEE sur l&rsquo;authentification distribu\u00e9e note : \u00ab\u00a0Comme l&rsquo;authentification est r\u00e9partie, la d\u00e9faillance d&rsquo;un serveur n&rsquo;affecte pas tous les utilisateurs. Les syst\u00e8mes peuvent \u00e9voluer de mani\u00e8re ind\u00e9pendante, en g\u00e9rant un plus grand nombre d&rsquo;utilisateurs ou de demandes sans submerger un serveur central. La compromission d&rsquo;un serveur ne met pas n\u00e9cessairement en p\u00e9ril l&rsquo;ensemble du r\u00e9seau\u00a0\u00bb. Cet avantage architectural n&rsquo;est pas th\u00e9orique : il est \u00e0 la base des normes d&rsquo;authentification \u00e9mergentes qui \u00e9liminent totalement les d\u00e9pendances en mati\u00e8re de t\u00e9l\u00e9communications.  <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-expert-consensus-demands-abandoning-sms-based-authentication\">Un consensus d&rsquo;experts demande l&rsquo;abandon de l&rsquo;authentification par SMS<\/h2>\n\n<p>Les experts en s\u00e9curit\u00e9 du monde entier sont parvenus \u00e0 un consensus \u00e9crasant : l&rsquo;authentification bas\u00e9e sur les t\u00e9l\u00e9communications doit \u00eatre abandonn\u00e9e. \u00c0 la suite des attaques du typhon Salt, la <strong>CISA a publi\u00e9 des orientations sans pr\u00e9c\u00e9dent<\/strong> recommandant explicitement la migration \u00ab\u00a0loin des canaux de messagerie SMS et vocale\u00a0\u00bb et conseillant l&rsquo;utilisation d&rsquo;applications de messagerie crypt\u00e9es au lieu des t\u00e9l\u00e9communications traditionnelles. Il s&rsquo;agit d&rsquo;un changement fondamental dans la position du gouvernement, qui reconna\u00eet que l&rsquo;authentification par SMS ne peut pas \u00eatre s\u00e9curis\u00e9e de mani\u00e8re ad\u00e9quate.  <\/p>\n\n<figure class=\"wp-block-image size-full is-resized is-style-default\"><img decoding=\"async\" width=\"1024\" height=\"1024\" src=\"https:\/\/andopen.co.kr\/wp-content\/uploads\/2025\/09\/mobileauthinsecureimg.png\" alt=\"\" class=\"wp-image-4898\" style=\"width:400px\"\/><\/figure>\n\n<p>Bruce Schneier a document\u00e9 la tentative de d\u00e9pr\u00e9ciation de l&rsquo;authentification par SMS par le NIST, notant que si la pression de l&rsquo;industrie a forc\u00e9 un assouplissement de la position, \u00ab\u00a0les probl\u00e8mes de s\u00e9curit\u00e9 sous-jacents restent valables\u00a0\u00bb. Les recherches confirment ces inqui\u00e9tudes : Forrester a constat\u00e9 que <strong>\u00ab\u00a0l&rsquo;authentification par SMS n&rsquo;arr\u00eate que 76 % des attaques\u00a0\u00bb, ce qui<\/strong> rend pr\u00e8s d&rsquo;un quart des tentatives d&rsquo;authentification vuln\u00e9rables \u00e0 la compromission. <\/p>\n\n<p>L&rsquo;\u00e9tude de l&rsquo;universit\u00e9 de Princeton, qui a proc\u00e9d\u00e9 \u00e0 une r\u00e9tro-ing\u00e9nierie des politiques d&rsquo;authentification de 140 sites web, fournit des preuves empiriques d&rsquo;une vuln\u00e9rabilit\u00e9 g\u00e9n\u00e9ralis\u00e9e. Le fait que de grandes plateformes telles que PayPal et Amazon restent vuln\u00e9rables aux attaques par \u00e9change de cartes SIM \u00ab\u00a0dans leur configuration par d\u00e9faut\u00a0\u00bb montre que m\u00eame les entreprises technologiques sophistiqu\u00e9es ont du mal \u00e0 att\u00e9nuer les risques li\u00e9s \u00e0 l&rsquo;authentification bas\u00e9e sur les t\u00e9l\u00e9communications. <\/p>\n\n<p>Les experts du secteur financier lancent des avertissements particuli\u00e8rement pressants. Marcus Fowler, PDG de Darktrace Federal, explique : \u00ab\u00a0Le secteur des t\u00e9l\u00e9communications est particuli\u00e8rement vuln\u00e9rable aux cyberattaques en raison de la pression constante exerc\u00e9e par l&rsquo;industrie pour attirer de nouveaux fournisseurs&#8230; ces fournisseurs tiers suppl\u00e9mentaires cr\u00e9ent un risque de s\u00e9curit\u00e9 croissant.\u00a0\u00bb Ayan Halder, de Traceable, note que \u00ab\u00a0les attaques bas\u00e9es sur les t\u00e9l\u00e9communications, telles que la fraude au p\u00e9age par SMS et le d\u00e9tournement de 2FA, sont devenues une pr\u00e9occupation majeure pour les responsables de la s\u00e9curit\u00e9 de l&rsquo;information\u00a0\u00bb.  <\/p>\n\n<p>Les grandes entreprises technologiques votent en faveur de leur mise en \u0153uvre. Microsoft a compl\u00e8tement abandonn\u00e9 l&rsquo;authentification par SMS et favorise les technologies sans mot de passe telles que Windows Hello pour les ordinateurs de bureau ou l&rsquo;application Microsoft Authenticator pour les appareils mobiles. De m\u00eame, Google a abandonn\u00e9 les SMS au profit de cl\u00e9s de s\u00e9curit\u00e9 mat\u00e9rielles et d&rsquo;une authentification bas\u00e9e sur les applications. Ces changements op\u00e9r\u00e9s par les leaders de l&rsquo;industrie indiquent que l&rsquo;authentification par SMS a atteint la fin de vie pour les organisations soucieuses de la s\u00e9curit\u00e9.   <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-decentralized-authentication-eliminates-telecommunications-dependencies\">L&rsquo;authentification d\u00e9centralis\u00e9e \u00e9limine les d\u00e9pendances en mati\u00e8re de t\u00e9l\u00e9communications<\/h2>\n\n<p>La voie \u00e0 suivre n\u00e9cessite un changement architectural fondamental &#8211; passer de syst\u00e8mes centralis\u00e9s et d\u00e9pendants des t\u00e9l\u00e9communications \u00e0 des alternatives d\u00e9centralis\u00e9es et s\u00e9curis\u00e9es par cryptographie. <strong> <a href=\"https:\/\/andopen.co.kr\/fr\/solution\/\">SNAPPASS<\/a> d&rsquo;ANDOPEN<\/strong> repr\u00e9sente une approche convaincante, ayant remport\u00e9 le <a href=\"https:\/\/andopen.co.kr\/fr\/andopen-le-prix-de-linnovation-pour-les-villes-intelligentes-ces-2025-est-decerne-a-des-solutions-pionnieres-en-matiere-didentite\/\">prix de l&rsquo;innovation CES 2025<\/a> pour son syst\u00e8me d&rsquo;authentification biom\u00e9trique sans r\u00e9seau.<\/p>\n\n<p>SNAPPASS fonctionne selon un principe r\u00e9volutionnaire : l&rsquo;ind\u00e9pendance totale vis-\u00e0-vis des r\u00e9seaux. Le syst\u00e8me comprend des cartes SNAPPIN contenant des donn\u00e9es biom\u00e9triques chiffr\u00e9es et optimis\u00e9es par l&rsquo;IA qui ne peuvent pas \u00eatre modifi\u00e9es \u00e0 distance, et du mat\u00e9riel d&rsquo;authentification SNAPCHECK dot\u00e9 d&rsquo;une d\u00e9tection de l&rsquo;authenticit\u00e9 et de l&rsquo;imposture profonde aliment\u00e9e par l&rsquo;IA. L&rsquo;authentification s&rsquo;effectue enti\u00e8rement hors ligne entre la carte de l&rsquo;utilisateur et le lecteur, traitant jusqu&rsquo;\u00e0 60 authentifications par minute sans aucune connectivit\u00e9 r\u00e9seau. Les donn\u00e9es biom\u00e9triques n&rsquo;entrent jamais dans les bases de donn\u00e9es centralis\u00e9es et sont imm\u00e9diatement supprim\u00e9es apr\u00e8s chaque tentative d&rsquo;authentification.   <\/p>\n\n<p>Cette architecture s&rsquo;attaque \u00e0 toutes les principales vuln\u00e9rabilit\u00e9s des syst\u00e8mes bas\u00e9s sur les t\u00e9l\u00e9communications. Sans transmission par le r\u00e9seau, il n&rsquo;y a pas de possibilit\u00e9 d&rsquo;interception de SMS ou d&rsquo;attaques SS7. Les exigences en mati\u00e8re de possession physique emp\u00eachent toute compromission \u00e0 distance. Le traitement local \u00e9limine les points de d\u00e9faillance uniques. L&rsquo;architecture distribu\u00e9e garantit que la compromission d&rsquo;un site n&rsquo;affecte pas les autres. Le composant biom\u00e9trique ajoute une authentification forte qui ne peut pas \u00eatre manipul\u00e9e socialement ou \u00e9chang\u00e9e comme les cartes SIM.     <\/p>\n\n<p>L&rsquo;\u00e9cosyst\u00e8me plus large des solutions d&rsquo;authentification d\u00e9centralis\u00e9e d\u00e9montre que le march\u00e9 est pr\u00eat pour cette transition. Le march\u00e9 de l&rsquo;identit\u00e9 d\u00e9centralis\u00e9e conna\u00eet une croissance explosive, passant de 647,80 millions de dollars en 2022 \u00e0 <strong> 41,73 milliards de dollars<\/strong> pr\u00e9vus <strong> en 2030<\/strong>, soit un taux de croissance annuel moyen de 90,3 %. Les syst\u00e8mes bas\u00e9s sur la blockchain, comme Entra Verified ID de Microsoft, utilisent des identifiants d\u00e9centralis\u00e9s (DID) conformes aux normes du W3C pour permettre aux utilisateurs de contr\u00f4ler leurs informations d&rsquo;identification. Les cl\u00e9s de s\u00e9curit\u00e9 mat\u00e9rielles conformes aux normes FIDO2\/WebAuthn fournissent une authentification r\u00e9sistante \u00e0 l&rsquo;hame\u00e7onnage sans d\u00e9pendre des t\u00e9l\u00e9communications.   <\/p>\n\n<p>La recherche universitaire valide ces approches. Nature Scientific Reports a publi\u00e9 des \u00e9tudes montrant que l&rsquo;authentification bas\u00e9e sur la blockchain \u00ab\u00a0exploite les cartes d&rsquo;identit\u00e9 \u00e9lectroniques \u00e9mises par le gouvernement pour g\u00e9n\u00e9rer des signatures num\u00e9riques et utilise des contrats intelligents pour automatiser le processus d&rsquo;authentification\u00a0\u00bb, \u00e9liminant ainsi les exigences en mati\u00e8re d&rsquo;infrastructure de t\u00e9l\u00e9communications tout en maintenant la s\u00e9curit\u00e9 et la facilit\u00e9 d&rsquo;utilisation. <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-the-telecommunications-authentication-era-must-end-now\">L&rsquo;\u00e8re de l&rsquo;authentification des t\u00e9l\u00e9communications doit cesser maintenant<\/h2>\n\n<p>Le piratage des micropaiements du KT, bien que financi\u00e8rement modeste, repr\u00e9sente un tournant dans la s\u00e9curit\u00e9 de l&rsquo;authentification. L&rsquo;utilisation de mat\u00e9riel femtocellulaire facilement disponible pour compromettre les syst\u00e8mes d&rsquo;authentification d\u00e9montre que la s\u00e9curit\u00e9 bas\u00e9e sur les t\u00e9l\u00e9communications est devenue triviale. Si l&rsquo;on ajoute \u00e0 cela la faille de SK Telecom qui a touch\u00e9 27 millions d&rsquo;utilisateurs et les vuln\u00e9rabilit\u00e9s persistantes de l&rsquo;ensemble du secteur, la preuve devient ind\u00e9niable : <strong>on ne peut pas faire confiance aux r\u00e9seaux de t\u00e9l\u00e9communications pour l&rsquo;authentification<\/strong>.  <\/p>\n\n<p>Le consensus des experts est unanime. Des agences gouvernementales comme la CISA recommandent explicitement l&rsquo;abandon de l&rsquo;authentification par SMS. La recherche universitaire prouve l&rsquo;existence de failles architecturales fondamentales dans les syst\u00e8mes centralis\u00e9s. Les chercheurs en s\u00e9curit\u00e9 d\u00e9montrent des attaques r\u00e9ussies avec une r\u00e9gularit\u00e9 effrayante. Les grandes entreprises technologiques ont d\u00e9j\u00e0 abandonn\u00e9 l&rsquo;authentification bas\u00e9e sur les t\u00e9l\u00e9communications. La question n&rsquo;est plus de savoir s&rsquo;il faut abandonner l&rsquo;authentification par SMS et par t\u00e9l\u00e9communications, mais de savoir \u00e0 quelle vitesse les organisations peuvent effectuer la transition.     <\/p>\n\n<p>Des solutions comme le SNAPPASS d&rsquo;ANDOPEN laissent entrevoir un avenir o\u00f9 l&rsquo;authentification fonctionnera ind\u00e9pendamment d&rsquo;une infrastructure de t\u00e9l\u00e9communications vuln\u00e9rable. En combinant la possession physique, la v\u00e9rification biom\u00e9trique et le fonctionnement sans r\u00e9seau, ces syst\u00e8mes \u00e9liminent des cat\u00e9gories enti\u00e8res d&rsquo;attaques tout en offrant une exp\u00e9rience utilisateur et une protection de la vie priv\u00e9e sup\u00e9rieures. La croissance pr\u00e9vue du march\u00e9 de l&rsquo;identit\u00e9 d\u00e9centralis\u00e9e, qui devrait atteindre 41,73 milliards de dollars d&rsquo;ici 2030, montre que les entreprises reconnaissent cet imp\u00e9ratif et investissent en cons\u00e9quence.  <\/p>\n\n<p>L&rsquo;incident du KT devrait servir de dernier avertissement. Les organisations qui continuent \u00e0 s&rsquo;appuyer sur l&rsquo;authentification par SMS et par t\u00e9l\u00e9communications acceptent des risques catastrophiques qui vont au-del\u00e0 de leurs mesures de s\u00e9curit\u00e9 individuelles et menacent les infrastructures critiques et la s\u00e9curit\u00e9 nationale. La technologie existe aujourd&rsquo;hui pour \u00e9liminer compl\u00e8tement ces vuln\u00e9rabilit\u00e9s. La seule question qui subsiste est de savoir si les organisations agiront avant de devenir la prochaine victime d&rsquo;une faille d&rsquo;authentification qui aurait pu \u00eatre \u00e9vit\u00e9e.   <\/p>\n\n<p>Pour ceux qui souhaitent en savoir plus sur la transition vers des syst\u00e8mes d&rsquo;authentification d\u00e9centralis\u00e9s, SNAPPASS d&rsquo;ANDOPEN et d&rsquo;autres solutions similaires sans r\u00e9seau offrent des alternatives imm\u00e9diates et applicables qui s&rsquo;attaquent aux causes profondes des \u00e9checs d&rsquo;authentification des t\u00e9l\u00e9communications. Le temps des am\u00e9liorations progressives est r\u00e9volu &#8211; l&rsquo;avenir de l&rsquo;authentification doit \u00eatre d\u00e9centralis\u00e9, ind\u00e9pendant du r\u00e9seau et s\u00e9curis\u00e9 par cryptographie. Le piratage de l&rsquo;AC nous a montr\u00e9 les cons\u00e9quences d&rsquo;un retard. La voie \u00e0 suivre est claire.   <\/p>\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En septembre 2025, le deuxi\u00e8me plus grand fournisseur de t\u00e9l\u00e9communications de Cor\u00e9e, KT Corporation, a r\u00e9v\u00e9l\u00e9 une cyberattaque sophistiqu\u00e9e qui [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":4892,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[113],"tags":[39,750,743,748,745,539,38],"class_list":["post-4910","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites","tag-andopen","tag-lauthentification","tag-piratage-de-kt-telecom","tag-piratage-des-micropaiements","tag-piratage-des-telecommunications","tag-skt-hack","tag-snappass"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v26.2 (Yoast SEO v26.2) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Le piratage de KT Telecom expliqu\u00e9 : Comment cela s&#039;est produit et ce qui va suivre - ANDOPEN<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Le piratage de KT Telecom expliqu\u00e9 : Comment cela s&#039;est produit et ce qui va suivre\" \/>\n<meta property=\"og:description\" content=\"En septembre 2025, le deuxi\u00e8me plus grand fournisseur de t\u00e9l\u00e9communications de Cor\u00e9e, KT Corporation, a r\u00e9v\u00e9l\u00e9 une cyberattaque sophistiqu\u00e9e qui [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/\" \/>\n<meta property=\"og:site_name\" content=\"ANDOPEN\" \/>\n<meta property=\"article:published_time\" content=\"2025-09-17T08:27:34+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-09-17T08:46:34+00:00\" \/>\n<meta name=\"author\" content=\"Shaun Cheon\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Shaun Cheon\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"18 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/\"},\"author\":{\"name\":\"Shaun Cheon\",\"@id\":\"https:\/\/andopen.co.kr\/fr\/#\/schema\/person\/55c94bdc4b240df4b07e66c987a2868e\"},\"headline\":\"Le piratage de KT Telecom expliqu\u00e9 : Comment cela s&rsquo;est produit et ce qui va suivre\",\"datePublished\":\"2025-09-17T08:27:34+00:00\",\"dateModified\":\"2025-09-17T08:46:34+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/\"},\"wordCount\":3792,\"publisher\":{\"@id\":\"https:\/\/andopen.co.kr\/fr\/#organization\"},\"image\":{\"@id\":\"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/andopen.co.kr\/wp-content\/uploads\/2025\/09\/kthackthumbwp.png\",\"keywords\":[\"ANDOPEN\",\"l'authentification\",\"Piratage de KT Telecom\",\"Piratage des micropaiements\",\"Piratage des t\u00e9l\u00e9communications\",\"SKT Hack\",\"SNAPPASS\"],\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/\",\"url\":\"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/\",\"name\":\"Le piratage de KT Telecom expliqu\u00e9 : Comment cela s'est produit et ce qui va suivre - ANDOPEN\",\"isPartOf\":{\"@id\":\"https:\/\/andopen.co.kr\/fr\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/andopen.co.kr\/wp-content\/uploads\/2025\/09\/kthackthumbwp.png\",\"datePublished\":\"2025-09-17T08:27:34+00:00\",\"dateModified\":\"2025-09-17T08:46:34+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/#primaryimage\",\"url\":\"https:\/\/andopen.co.kr\/wp-content\/uploads\/2025\/09\/kthackthumbwp.png\",\"contentUrl\":\"https:\/\/andopen.co.kr\/wp-content\/uploads\/2025\/09\/kthackthumbwp.png\",\"width\":1200,\"height\":628},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/andopen.co.kr\/fr\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Le piratage de KT Telecom expliqu\u00e9 : Comment cela s&rsquo;est produit et ce qui va suivre\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/andopen.co.kr\/fr\/#website\",\"url\":\"https:\/\/andopen.co.kr\/fr\/\",\"name\":\"ANDOPEN\",\"description\":\"Privacy Vaccine for Organizations\",\"publisher\":{\"@id\":\"https:\/\/andopen.co.kr\/fr\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/andopen.co.kr\/fr\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/andopen.co.kr\/fr\/#organization\",\"name\":\"ANDOPEN\",\"url\":\"https:\/\/andopen.co.kr\/fr\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/andopen.co.kr\/fr\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/andopen.co.kr\/wp-content\/uploads\/2025\/02\/ANDOPEN-Logo.svg\",\"contentUrl\":\"https:\/\/andopen.co.kr\/wp-content\/uploads\/2025\/02\/ANDOPEN-Logo.svg\",\"width\":958,\"height\":124,\"caption\":\"ANDOPEN\"},\"image\":{\"@id\":\"https:\/\/andopen.co.kr\/fr\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.linkedin.com\/company\/andopen-temp\/\",\"https:\/\/www.youtube.com\/@ANDOPEN\"],\"description\":\"ANDOPEN is an innovative technology company specializing in secure user authentication and biometric access solutions with a focus on privacy. We develop seamless, phishing-resistant methods to enhance user security and efficiency.\",\"email\":\"contact@andopen.co.kr\",\"telephone\":\"+82 31 608 0010\",\"legalName\":\"ANDOPEN Co., Ltd.\",\"foundingDate\":\"2018-02-18\",\"numberOfEmployees\":{\"@type\":\"QuantitativeValue\",\"minValue\":\"1\",\"maxValue\":\"10\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/andopen.co.kr\/fr\/#\/schema\/person\/55c94bdc4b240df4b07e66c987a2868e\",\"name\":\"Shaun Cheon\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/andopen.co.kr\/fr\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/9281ac2542eb588a060a9c2fa96c1c289729d152dd72b0f3eb2d6cb4db7ee6f1?s=96&d=robohash&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/9281ac2542eb588a060a9c2fa96c1c289729d152dd72b0f3eb2d6cb4db7ee6f1?s=96&d=robohash&r=g\",\"caption\":\"Shaun Cheon\"},\"sameAs\":[\"https:\/\/www.linkedin.com\/in\/shauncheon\/\"],\"honorificPrefix\":\"Mr\",\"gender\":\"male\",\"knowsLanguage\":[\"English\",\"Korean\",\"Chinese\"],\"jobTitle\":\"Sales & Marketing\",\"url\":\"https:\/\/andopen.co.kr\/fr\/author\/shaun-cheon\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Le piratage de KT Telecom expliqu\u00e9 : Comment cela s'est produit et ce qui va suivre - ANDOPEN","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/","og_locale":"fr_FR","og_type":"article","og_title":"Le piratage de KT Telecom expliqu\u00e9 : Comment cela s'est produit et ce qui va suivre","og_description":"En septembre 2025, le deuxi\u00e8me plus grand fournisseur de t\u00e9l\u00e9communications de Cor\u00e9e, KT Corporation, a r\u00e9v\u00e9l\u00e9 une cyberattaque sophistiqu\u00e9e qui [&hellip;]","og_url":"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/","og_site_name":"ANDOPEN","article_published_time":"2025-09-17T08:27:34+00:00","article_modified_time":"2025-09-17T08:46:34+00:00","author":"Shaun Cheon","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Shaun Cheon","Dur\u00e9e de lecture estim\u00e9e":"18 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/#article","isPartOf":{"@id":"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/"},"author":{"name":"Shaun Cheon","@id":"https:\/\/andopen.co.kr\/fr\/#\/schema\/person\/55c94bdc4b240df4b07e66c987a2868e"},"headline":"Le piratage de KT Telecom expliqu\u00e9 : Comment cela s&rsquo;est produit et ce qui va suivre","datePublished":"2025-09-17T08:27:34+00:00","dateModified":"2025-09-17T08:46:34+00:00","mainEntityOfPage":{"@id":"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/"},"wordCount":3792,"publisher":{"@id":"https:\/\/andopen.co.kr\/fr\/#organization"},"image":{"@id":"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/#primaryimage"},"thumbnailUrl":"https:\/\/andopen.co.kr\/wp-content\/uploads\/2025\/09\/kthackthumbwp.png","keywords":["ANDOPEN","l'authentification","Piratage de KT Telecom","Piratage des micropaiements","Piratage des t\u00e9l\u00e9communications","SKT Hack","SNAPPASS"],"articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/","url":"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/","name":"Le piratage de KT Telecom expliqu\u00e9 : Comment cela s'est produit et ce qui va suivre - ANDOPEN","isPartOf":{"@id":"https:\/\/andopen.co.kr\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/#primaryimage"},"image":{"@id":"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/#primaryimage"},"thumbnailUrl":"https:\/\/andopen.co.kr\/wp-content\/uploads\/2025\/09\/kthackthumbwp.png","datePublished":"2025-09-17T08:27:34+00:00","dateModified":"2025-09-17T08:46:34+00:00","breadcrumb":{"@id":"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/#primaryimage","url":"https:\/\/andopen.co.kr\/wp-content\/uploads\/2025\/09\/kthackthumbwp.png","contentUrl":"https:\/\/andopen.co.kr\/wp-content\/uploads\/2025\/09\/kthackthumbwp.png","width":1200,"height":628},{"@type":"BreadcrumbList","@id":"https:\/\/andopen.co.kr\/fr\/le-piratage-de-kt-telecom-explique-comment-cela-sest-produit-et-ce-qui-va-suivre\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/andopen.co.kr\/fr\/"},{"@type":"ListItem","position":2,"name":"Le piratage de KT Telecom expliqu\u00e9 : Comment cela s&rsquo;est produit et ce qui va suivre"}]},{"@type":"WebSite","@id":"https:\/\/andopen.co.kr\/fr\/#website","url":"https:\/\/andopen.co.kr\/fr\/","name":"ANDOPEN","description":"Privacy Vaccine for Organizations","publisher":{"@id":"https:\/\/andopen.co.kr\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/andopen.co.kr\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/andopen.co.kr\/fr\/#organization","name":"ANDOPEN","url":"https:\/\/andopen.co.kr\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/andopen.co.kr\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/andopen.co.kr\/wp-content\/uploads\/2025\/02\/ANDOPEN-Logo.svg","contentUrl":"https:\/\/andopen.co.kr\/wp-content\/uploads\/2025\/02\/ANDOPEN-Logo.svg","width":958,"height":124,"caption":"ANDOPEN"},"image":{"@id":"https:\/\/andopen.co.kr\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/andopen-temp\/","https:\/\/www.youtube.com\/@ANDOPEN"],"description":"ANDOPEN is an innovative technology company specializing in secure user authentication and biometric access solutions with a focus on privacy. We develop seamless, phishing-resistant methods to enhance user security and efficiency.","email":"contact@andopen.co.kr","telephone":"+82 31 608 0010","legalName":"ANDOPEN Co., Ltd.","foundingDate":"2018-02-18","numberOfEmployees":{"@type":"QuantitativeValue","minValue":"1","maxValue":"10"}},{"@type":"Person","@id":"https:\/\/andopen.co.kr\/fr\/#\/schema\/person\/55c94bdc4b240df4b07e66c987a2868e","name":"Shaun Cheon","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/andopen.co.kr\/fr\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/9281ac2542eb588a060a9c2fa96c1c289729d152dd72b0f3eb2d6cb4db7ee6f1?s=96&d=robohash&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/9281ac2542eb588a060a9c2fa96c1c289729d152dd72b0f3eb2d6cb4db7ee6f1?s=96&d=robohash&r=g","caption":"Shaun Cheon"},"sameAs":["https:\/\/www.linkedin.com\/in\/shauncheon\/"],"honorificPrefix":"Mr","gender":"male","knowsLanguage":["English","Korean","Chinese"],"jobTitle":"Sales & Marketing","url":"https:\/\/andopen.co.kr\/fr\/author\/shaun-cheon\/"}]}},"_links":{"self":[{"href":"https:\/\/andopen.co.kr\/fr\/wp-json\/wp\/v2\/posts\/4910","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/andopen.co.kr\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/andopen.co.kr\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/andopen.co.kr\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/andopen.co.kr\/fr\/wp-json\/wp\/v2\/comments?post=4910"}],"version-history":[{"count":1,"href":"https:\/\/andopen.co.kr\/fr\/wp-json\/wp\/v2\/posts\/4910\/revisions"}],"predecessor-version":[{"id":4912,"href":"https:\/\/andopen.co.kr\/fr\/wp-json\/wp\/v2\/posts\/4910\/revisions\/4912"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/andopen.co.kr\/fr\/wp-json\/wp\/v2\/media\/4892"}],"wp:attachment":[{"href":"https:\/\/andopen.co.kr\/fr\/wp-json\/wp\/v2\/media?parent=4910"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/andopen.co.kr\/fr\/wp-json\/wp\/v2\/categories?post=4910"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/andopen.co.kr\/fr\/wp-json\/wp\/v2\/tags?post=4910"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}