banniere
Expertise professionnelleUsurpation d’identité : le numéro affiché ne suffit plus à établir la...

Usurpation d’identité : le numéro affiché ne suffit plus à établir la confiance

Un numéro s’affiche sur l’écran de notre téléphone et nous pensons reconnaître la personne qui appelle. C’est précisément sur cette confiance que repose l’usurpation d’identité de l’appelant : le numéro affiché est falsifié pour faire croire que l’appel provient d’une autre source.

Un numéro affiché ne peut pourtant pas être assimilé à une identité vérifiée. Les mesures adoptées dans plusieurs pays européens montrent à quel point le sujet est pris au sérieux. Fin 2022, l’Allemagne a mis en œuvre des mécanismes techniques pour protéger les numéros allemands contre leur falsification lors d’appels provenant de l’étranger. L’Espagne et l’Italie ont considérablement renforcé ces mesures en 2025, tandis que le Royaume-Uni durcit sa réglementation. En France, l’Arcep et les pouvoirs publics ont également instauré des mesures strictes visant à bloquer les appels frauduleux. Malgré des approches différentes, une même conclusion s’impose : un numéro affiché ne constitue pas, à lui seul, une preuve fiable de l’identité de l’appelant.

Caller_ID_Spoofing_Snom[1].jpg

L’usurpation d’identité ne s’arrête pas à la périphérie du réseau

Pour les entreprises, l’usurpation d’identité ne relève pas uniquement des réseaux téléphoniques publics ou de la réglementation. La communication moderne repose désormais sur une chaîne complexe associant protocole SIP, services cloud, fournisseurs d’accès, contrôleurs de session en périphérie (SBC), systèmes téléphoniques, applications et terminaux.La sécurité ne consiste donc plus seulement à garantir la disponibilité d’une connexion et une bonne qualité vocale. Il faut également déterminer quelles informations transmises peuvent être considérées comme fiables et comment vérifier techniquement cette fiabilité.

Le numéro affiché joue notamment un rôle opérationnel : il peut servir à identifier les clients, prioriser les appels, orienter les interlocuteurs ou déclencher certains processus. S’il est manipulé, les conséquences dépassent le simple malentendu. Des collaborateurs peuvent être induits en erreur, avec le risque de divulguer des informations internes ou de permettre une utilisation abusive de données. La sécurité des communications IP doit donc être envisagée dans sa globalité.

Le central téléphonique, élément du modèle de confiance

Le central téléphonique, ou PBX, constitue un maillon essentiel entre le réseau et le terminal. Au-delà de l’établissement et du transfert des appels, il peut assurer différentes fonctions de sécurité : authentification, contrôle des autorisations, sécurisation des connexions SIP, chiffrement ou configuration des terminaux. Les fournisseurs d’accès, les SBC et les PBX contribuent ainsi à l’authentification des interlocuteurs et à la sécurisation des connexions. Cette approche doit toutefois s’appliquer de bout en bout : une infrastructure sécurisée perd une partie de son efficacité si la communication reste exposée sur le dernier tronçon.

Le terminal n’est pas un récepteur passif

Le téléphone IP fait lui aussi partie intégrante du dispositif de sécurité. Ce n’est pas simplement le dernier maillon de la connexion, mais un appareil connecté doté de ses propres logiciels et paramètres, qui communique directement avec le PBX.

Côté terminaux, la sécurité repose sur des mécanismes éprouvés tels que TLS, SIPS/SRTP, 802.1X, l’authentification du serveur et du téléphone, ainsi que la gestion des certificats. Des mises à jour régulières du micrologiciel permettent également de corriger les vulnérabilités connues et de maintenir les fonctions de sécurité à jour. Ces mécanismes sont notamment pris en charge par les terminaux Snom actuels.

Le provisionnement constitue un autre point sensible. Les appareils doivent être configurés de manière automatisée et contrôlée et disposer du firmware approprié. Snom propose à cette fin le « Secure Redirection and Provisioning Service » (SRAPS), un service cloud permettant le déploiement et la gestion automatiques et sécurisés des téléphones IP. Dès sa connexion à Internet, un nouveau téléphone peut ainsi recevoir automatiquement le firmware et la configuration appropriés, sans intervention sur site.

L’interaction avec le système téléphonique est tout aussi importante. Les mécanismes de sécurité ne déploient pleinement leur efficacité que si le PBX et le terminal sont techniquement compatibles. Snom collabore ainsi avec différents fournisseurs de PBX et propose, selon les plateformes, des certifications ou des guides de déploiement adaptés.

Une sécurité maximale tout au long de la chaîne

Même un téléphone IP sécurisé ne peut empêcher qu’un numéro soit usurpé sur le réseau téléphonique public. C’est à ce niveau qu’interviennent les autorités de régulation et les opérateurs de réseau. Mais la sécurité ne s’arrête pas non plus au réseau. Elle repose sur l’interaction de l’ensemble des éléments de la chaîne : réseau, fournisseurs d’accès, PBX, SBC, applications et terminaux. Chacun contribue à sécuriser les communications et à préserver la fiabilité des données transmises.

La question essentielle n’est donc plus seulement : « Que voit-on à l’écran ? », mais : « Dans quelle mesure pouvons-nous être certains que les informations qui nous parviennent sont fiables ? » À mesure que la téléphonie, le cloud, les applications et les terminaux s’interconnectent, cette question devient déterminante. La sécurité n’est plus une fonction isolée : elle est une propriété de l’ensemble de la chaîne de communication.

Par Grégory ROGÉ chez SNOM France

à lire aussi

Intelligence artificielle : comment les DSI peuvent conserver leur liberté de choix

Longtemps considérée comme un sujet d'innovation réservé aux grands...

Katun publie son premier bilan ESG à l’échelle mondiale

Katun  publie son premier rapport mondial sur l’environnement, le...

Infrastructure IT : la proximité, un enjeu opérationnel autant que technique

Demandez à un fournisseur d’infrastructures pourquoi la localisation compte,...

Alphalink se dote d’un département IA pour développer de nouvelles offres

Alphalink annonce la création d’un département entièrement dédié à...

Dans la même catégorie

Intelligence artificielle : comment les DSI peuvent conserver leur liberté de choix

Longtemps considérée comme un sujet d'innovation réservé aux grands...

Infrastructure IT : la proximité, un enjeu opérationnel autant que technique

Demandez à un fournisseur d’infrastructures pourquoi la localisation compte,...

Cybersécurité : l’IA fait exploser le nombre d’identités non humaines

La gouvernance des identités non humaines s'impose comme le...

Protection des données : le prompt, nouvel angle mort de l’IA générative

Neuf entreprises sur dix bloquent aujourd'hui au moins une...

IBM i : faire évoluer les applications historiques sans tout réécrire

Dans les systèmes d’information, la modernisation est souvent associée...
banniere

Ça pourrait vous interresser

Cloud de confiance et SecNumCloud : comment choisir le bon niveau de protection ?

Le sujet SecNumCloud s’impose progressivement dans les réflexions des DSI, RSSI et dirigeants IT. Pourtant, entre Cloud souverain, Cloud de confiance et qualification SecNumCloud...

Pourquoi les constructeurs doivent repenser leur relation avec leurs revendeurs

Le marché de l'impression B2B connaît une profonde mutation : baisse des volumes, accélération de la transformation digitale, nouvelles attentes environnementales, etc. Les constructeurs ne...

Convergence IT-télécoms : pourquoi l’interopérabilité devient stratégique

La modernisation de la téléphonie professionnelle est aujourd’hui un projet stratégique qui doit être étudié avec attention par l’ensemble des organisations. Historiquement réservée aux...