Géoloc: brouiller ou leurrer?

Image for post
Encodeur GPS dans Demain ne meurt jamais

Depuis que la géolocalisation existe (comprendre: le flicage des gens), on a cherché à contourner les dispositifs existants. Et ceci est encore plus vrai depuis l’explosion de l’utilisation du GPS et de toutes les technologies de transmission des positions… Petit tour des principales méthodes pour ne pas être suivi….

En gros, je vais distinguer trois méthodes, mais il y en a certainement plus! D’abord la méthode à l’ancienne, qui consiste à intervenir sur le GPS (il faut y avoir accès). Puis la méthode un peu plus brutale qui consiste à brouiller le GPS. Enfin la méthode techno qui va consister à leurrer le GPS…

Premier cas: vous avez accès au GPS. Dans cette situation, plusieurs possibilités s’offrent à vous.

Level Kikou : vous emballez votre GPS (smartphone, traqueur …) dans une bonne couche de papier aluminium et le tour est joué! J’ai testé sur un traqueur Invoxia que j’utilise pour mon scooter et ça marche très bien: le traqueur ne marche plus! J’ai également voulu essayé de bloquer le GPS de ma voiture mais je n’ai pas pu localiser l’antenne. Cela dit, cela montre qu’il est vraiment facile de bloquer un GPS avec les moyens du bord…

Un petit traqueur très efficace… mais aussi très sensible

Un peu plus sophistiqué et spécial smartphone, level Collégien: un bout de soft ou kit pour Android ou Iphone (chercher fake GPS sur les stores) et cela vous donne accès à un logiciel pour smartphone permettant de créer facilement une fausse position GPS. Toutes les applis du smartphone vont utiliser cette fausse position… A quoi ça sert? Deux exemples fréquents: le jeu Pokemon Go et les conducteurs Uber ou Lyft. Dans le premier cas, c’est pour faire croire à l’app que vous êtes ailleurs et cela permet de capturer plus facilement des Pokemon sans avoir à aller au quatre coins de la ville. Dans le second cas, les chauffeurs l’utilisent pour faire croire qu’ils sont dans la queue de l’aéroport pour éviter d’y poireauter trop longtemps (oui, aux USA les Uber font la queue aux aéroports, comme les taxis, mais ils sont tout de même appelés…). Précision: ça marche mieux sur Android, les Iphones étant mieux protégés…

Dans ces deux exemples, il faut avoir accès au GPS. Que faire si ce n’est pas possible?

Level “c’est du brutal”: un tour sur les store internet (Amazon, Aliexpress ou ailleurs) vous permettra de dénicher un brouilleur de GPS. Cet objet utilise un des inconvénients du GPS qui est le faible niveau des signaux reçus. Il est donc relativement simple de brouiller le GPS avec peu de puissance. La plupart des brouilleurs ont une portée de quelques mètres, et sont donc généralement utilisés dans des véhicules pour éviter d’être geolocalisé. Parfois les brouilleurs sont un peu trop puissants et on se souvient de l’histoire de ce chauffeur américain qui, ne voulant pas être suivi par son patron, a réussi à brouiller tous les GPS de l’aéroport de Newark… Résultat: il a été licencié et a du payer une grosse amende… Précision qui s’impose: si ces objets sont encore en vente, leur usage est strictement interdit!

Level ingénieur. Vous vous souvenez peut être de “Demain ne meurt jamais”, épisode de James Bond où le méchant réussissait à leurrer le GPS avec un “encodeur GPS”. Celui ci permettait de faire croire au GPS qu’il était ailleurs en émettant des signaux plus forts qui recouvraient le signal normal. Objet de science fiction ou réservé aux militaires à l’époque où le film a été tourné, cela a fini par se démocratiser. Il suffit désormais d’acheter un kit radio SDR comme Hackrf et d’utiliser le logiciel open source comme gps sdr sim. Ce logiciel permet de générer des fichiers binaires qui seront transmis par le kit sur la fréquence du gps simulant ainsi le signaux des satellites. Le logiciel permet de générer une position fixe, voire une trajectoire et tout cela est une affaire d’une heure ou deux pour un débutant… Donc le leurrage est désormais quasiment à la porté de tous.

Conclusion. Sans que l’on ne s’en soit rendu compte, le GPS est devenu de plus en plus indispensable à notre vie de tous les jours. Qu’il s’agisse de notre usage personnel (Google maps, guidage de voiture…) aussi bien que de tous les usages professionnels (réseaux électriques, télécommunications, transactions bancaires), le GPS fait désormais partie de notre quotidien. Il est assez normal à ce stade que l’on tente de le brouiller ou de le leurrer… Ces moyens sont désormais disponibles à quasiment tout un chacun. Comme toujours, il est probable que des contremesures soient bientôt disponibles pour sécuriser le GPS et Galiléo…

Pour aller plus loin:

https://www.cnet.com/news/truck-driver-has-gps-jammer-accidentally-jams-newark-airport/

https://www.technologyreview.com/2019/11/15/131940/ghost-ships-crop-circles-and-soft-gold-a-gps-mystery-in-shanghai/