Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
Dumboton Membre indispensable


Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Lun 19 Fév 2007 pm 13:25 Sujet du message: [Boxes] Scénario catastrophe d'insécurité sur les boxes |
|
|
http://www.pcinpact.com/actu/news/34765-phishing-routeur-dns-attaque-Zulfikar-Ramzan.htm
Le "Drive-By Pharming" est un nouveau type d'attaque découvert par Zulfikar Ramzan de chez Symantec et qui touche les routeurs « familiaux » (PDF). Pour l'instant, ce n’est qu’un « proof of concept », mais l'idée est si simple qu'elle devrait faire rapidement des petits, au grand dam des utilisateurs.
http://www.symantec.com/avcenter/reference/Driveby_Pharming.pdf
D'autant plus aisé que le code source est accessible à tous.
Je viens de parcourir l'article. Cela fait froid dans le dos tant cela parait simple et les routeurs vulnérables.
Minimum changer les mots de passe. Pour l'IP (192.168.1.1) valable que si le pirate est fainéant car elle est identifiable à la volée. _________________
CI c'était des hommes, un service et de la qualité |
|
Revenir en haut de page |
|
 |
cmezza Membre important


Inscrit le: 11 Oct 2006 Messages: 514 Localisation: Paris
|
Posté le: Lun 19 Fév 2007 pm 20:00 Sujet du message: |
|
|
J'ai lu un peu les commentaires su PCINpact, mais l'histoire de changer la plage réseau ou l'IP du routeur, ça doit pas servir à grand chose puisque l'adresse de la passerelle est de toute façon fournie par le serveur DHCP.
Et puis même en config manuelle il faut bien le renseigner, non ? Donc il n'y a vraiment que la protection par mdp qui pourrait empêcher ce 'proof of concept' de fonctionner (ou un bon anti virus, ou encore la désactivation de javascript)  |
|
Revenir en haut de page |
|
 |
Expertclub Membre indispensable


Inscrit le: 07 Juin 2006 Messages: 2532 Localisation: Paris
|
Posté le: Lun 19 Fév 2007 pm 21:05 Sujet du message: |
|
|
En même temps les mots de passes... si tu as été une seule fois sur l'interface du modem, tu peux le retrouver en quelques secondes(sous windows biensur) . Donc il reste un bon antivirus si tu as windows, ou sinon un utilisateur averti qui a bien configuré son navigateur et ne va pas n'importe ou, ou encore un OS très peu utilisé, donc autre chose que windows. |
|
Revenir en haut de page |
|
 |
Foxinou Membre régulier


Inscrit le: 26 Avr 2006 Messages: 247 Localisation: Rennes
|
Posté le: Lun 19 Fév 2007 pm 21:09 Sujet du message: |
|
|
ca fait froid dans le dos en effet  _________________ ADSL2+ non dégroupé, CIBox, Sud de Rennes, Put*** de bridage !!! |
|
Revenir en haut de page |
|
 |
IchMe Membre indispensable

Inscrit le: 26 Oct 2006 Messages: 1745
|
Posté le: Mar 20 Fév 2007 pm 14:25 Sujet du message: |
|
|
Coupons court à tout soupçon de malveillance: Rémy utilise du php (enfin, je crois) et non du javascript dans sa signature!
A part ça, je ne suis pas persuadé que l'employé de Symantec en question ait fait là des découvertes sensationnelles. J'ai plutôt l'impression qu'il s'est contenté de transposer des scenarii bien connus au problèmes spécifique des routeurs grand-public. Cela a au moins le mérite d'attirer l'attention sur la sécurité, et sur la simplification que constitue pour un individu animé de mauvaises intentions, la connaissance à priori de la topologie du réseau privé, des mots de passe, caractéristiques et logiciels embarqués du routeur. A propos, que pensez-vous de l'absence de signatures sur la section téléchargement de CI, particulièrement en ce qui concerne les firmwares? |
|
Revenir en haut de page |
|
 |
Rémy Co-Admin


Inscrit le: 09 Nov 2005 Messages: 2486 Localisation: Grenoble (isère)
|
Posté le: Mar 20 Fév 2007 pm 14:34 Sujet du message: |
|
|
IchMe a écrit: | Coupons court à tout soupçon de malveillance: Rémy utilise du php (enfin, je crois) et non du javascript dans sa signature!  |
Déjà que je revends, toutes les adresses IP ... _________________
 |
|
Revenir en haut de page |
|
 |
mattmatt73 Membre indispensable


Inscrit le: 05 Juin 2006 Messages: 5244
|
Posté le: Mar 20 Fév 2007 pm 15:07 Sujet du message: |
|
|
Expertclub a écrit: | En même temps les mots de passes... si tu as été une seule fois sur l'interface du modem, tu peux le retrouver en quelques secondes(sous windows biensur) . Donc il reste un bon antivirus si tu as windows, ou sinon un utilisateur averti qui a bien configuré son navigateur et ne va pas n'importe ou, ou encore un OS très peu utilisé, donc autre chose que windows. |
Ressortons les Amigas, les Be Os, et stations Next du placard  |
|
Revenir en haut de page |
|
 |
IchMe Membre indispensable

Inscrit le: 26 Oct 2006 Messages: 1745
|
Posté le: Mar 20 Fév 2007 pm 15:46 Sujet du message: |
|
|
Rémy a écrit: | Déjà que je revends, toutes les adresses IP ... |
Nous voilà renseignés sur une des sources du financement occulte de CN!
Du coup, je comprends mieux les récriminations de certains des membres assidus du forum, qui verraient sûrement dans un flux de bulles un légitime retour sur investissement.  |
|
Revenir en haut de page |
|
 |
robocop91 Membre régulier

Inscrit le: 03 Aoû 2006 Messages: 181 Localisation: 91190
|
Posté le: Jeu 22 Fév 2007 am 09:48 Sujet du message: |
|
|
Pour firefox, il existe une extention noscript qui peut aider.
@+ _________________ 5946 mètres 4/10 sur 150m, 6/10 sur 5796m 61.95 dB, CT633 AH4021 ethernet , Dégroupage partiel depuis 02/2006. Total depuis 07/2007 SFR veut me faire quiter le réseau CI Bouygues....
Libre depuis peu... |
|
Revenir en haut de page |
|
 |
justhouz Membre régulier


Inscrit le: 11 Sep 2006 Messages: 217
|
Posté le: Jeu 22 Fév 2007 am 10:28 Sujet du message: |
|
|
On peut aussi réfléchir deux minutes et observer que c'est toujours les fabricants de solutions de sécurité qui crient au loup, de préférences au moment ou ils sortent de nouvelles versions de leur logiciels de sécurité.
Les risques existent, mais il faut rester zen. _________________ PowerMac G5 2x2Ghz & PowerMac G4 Cube - Freebox V5 + Freebox HD - http://escandej.club.fr/ |
|
Revenir en haut de page |
|
 |
Dumboton Membre indispensable


Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
|
Revenir en haut de page |
|
 |
robocop91 Membre régulier

Inscrit le: 03 Aoû 2006 Messages: 181 Localisation: 91190
|
Posté le: Jeu 22 Fév 2007 am 11:36 Sujet du message: |
|
|
Bon, sur le AH4021 j'ai viré le nom d'utilisateur "root" _________________ 5946 mètres 4/10 sur 150m, 6/10 sur 5796m 61.95 dB, CT633 AH4021 ethernet , Dégroupage partiel depuis 02/2006. Total depuis 07/2007 SFR veut me faire quiter le réseau CI Bouygues....
Libre depuis peu... |
|
Revenir en haut de page |
|
 |
Dumboton Membre indispensable


Inscrit le: 20 Juin 2005 Messages: 10316 Localisation: 95170
|
Posté le: Jeu 22 Fév 2007 am 11:58 Sujet du message: |
|
|
C'est-à-dire ?
pour ma part j'ai bien peur que l'appel d'un page quelconque ne vérifie pas le nom de l'utilisateur en cours. _________________
CI c'était des hommes, un service et de la qualité |
|
Revenir en haut de page |
|
 |
robocop91 Membre régulier

Inscrit le: 03 Aoû 2006 Messages: 181 Localisation: 91190
|
Posté le: Jeu 22 Fév 2007 pm 12:14 Sujet du message: |
|
|
Oui, lorsque tu vas dans gestion interface la connexion se fait via root/clubadmin par défaut. Il y a fort longtemps que j'avais remplacé le mdp mais aujourd'hui j'ai remplacé le nom d'utilisateur.
Il n'en reste pas moins que en 192.168.1.1 je n'ai pas besoin de m'identifier...
@+ _________________ 5946 mètres 4/10 sur 150m, 6/10 sur 5796m 61.95 dB, CT633 AH4021 ethernet , Dégroupage partiel depuis 02/2006. Total depuis 07/2007 SFR veut me faire quiter le réseau CI Bouygues....
Libre depuis peu... |
|
Revenir en haut de page |
|
 |
Anton75 Nouveau Membre

Inscrit le: 10 Fév 2006 Messages: 26
|
Posté le: Ven 23 Fév 2007 pm 12:49 Sujet du message: |
|
|
Salut
Je veux changer à la fois le login (root) et le mot de passe (clubadmin).
En mode expert seul le changement de MP est proposé !
Ai-je sauté une étape ? |
|
Revenir en haut de page |
|
 |
|