AveyronADSL.free.fr Index du Forum AveyronADSL.free.fr
Forum de AveyronADSL - Pour promouvoir le haut débit sur le département de l'Aveyron
 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

Les NeufBox vulnérables à une attaque

 
Poster un nouveau sujet   Répondre au sujet    AveyronADSL.free.fr Index du Forum -> Les News dans AveyronADSL
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
niko12



Inscrit le: 26 Juin 2006
Messages: 5702
Localisation: La Primaube
NRA: PRI12
Affaiblissement: 39db
Base Wimax:
FAI: Free Dégroupé
Débit (en Ko/s): 1250

MessagePosté le: Ven Oct 12, 2007 2:04 pm    Sujet du message: Les NeufBox vulnérables à une attaque Répondre en citant

Selon plusieurs sources concordantes, les NeufBox V4 (et les appareils basés sur le SpeedTouch 7G) sont sensibles à une attaque assez critique, qui permet à n’importe qui de passer outre certaines sécurités.

La sécurité en vue
Cette faille, qui nécessite que l’utilisateur de l’appareil ciblé clique sur un lien modifié, montre bien que les fournisseurs d’accès ne prennent pas toujours en compte la sécurité de leurs appareils. Dans l’état actuel des choses, une bonne partie des fournisseurs d’accès sont touchés par cette faille qui permet à l’attaquant de récupérer la clé de sécurisation d’un réseau Wi-Fi (par exemple la clé WEP) et même de laisser une porte dérobée (backdoor). Le problème principal, c’est que la NeufBox (et d’autres) ne demande pas d’identification pour accéder à la configuration de l’appareil, ce qui est assez ridicule.

Un problème qui ne touche pas Free
La FreeBox, un des appareils les plus populaires, n’est par contre pas touchée : les modifications de la configuration ne se font pas en direct, mais par le biais de l’interface de Free, ce qui nécessite d’utiliser ses identifiants. Une solution à notre avis plus judicieuse, même si des problèmes peuvent quand même apparaître.

Ce problème montre que même si le matériel est maintenant très performant chez les opérateurs, il est surtout assez vulnérable et beaucoup moins évolué du côté du logiciel.

source: presence-pc
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    AveyronADSL.free.fr Index du Forum -> Les News dans AveyronADSL Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com