Index du Forum

 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

[AH 4021] Mot de passe et login


 
Poster un nouveau sujet   Répondre au sujet    Accueil du site -> Index du Forum -> Configuration CI Box & Autres
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
roijol
Nouveau Membre
Nouveau Membre


Inscrit le: 13 Oct 2005
Messages: 3

MessagePosté le: Mar 20 Fév 2007 pm 17:10    Sujet du message: [AH 4021] Mot de passe et login Répondre en citant

Bonjour

peux t on changer le mot de passe et le login du routeur ah4021 suite à l'article sur Clubic


"" Connaissez-vous le « pharming », cette technique qui consiste à rediriger le trafic d'un site Internet honnête vers un autre site, frauduleux celui-ci, dans le but de vous inciter à y entrer vos informations personnelles ? Les pirates adeptes de cette méthode qui n'est pas sans rappeler le phishing, ou hameçonnage en français, pourraient bientôt mettre en place de nouveaux dispositifs, bien plus insidieux, pour parvenir à leurs fins.

L'éditeur en sécurité Symantec et l'Indiana University School of Informatics ont en effet récemment lancé un avertissement relatif à une nouvelle tactique baptisée « drive-by pharming ». Celle-ci consiste à amener l'internaute à télécharger un code malicieux JavaScript qui se chargera de modifier les paramètres de son routeur domestique afin de l'entraîner à son insu vers des sites frauduleux. En manipulant les paramètres DNS (Domain Name Server) du routeur, un pirate pourrait en effet tout à fait faire qu'une adresse valide conduise l'internaute vers un site frauduleux sans que ce dernier ait l'impression d'avoir été abusé.

L'administration des routeurs domestiques passe aujourd'hui le plus souvent par une interface Web, généralement accessible au moyen d'une adresse Web générique ou d'une adresse IP permanente, telle que 192.168.0.1. Pour parvenir à manipuler les paramètres du routeur, il est donc nécessaire de parvenir à accéder à cette administration. Or, il se trouve que la plupart des routeurs sont acessibles par défaut à l'aide d'un couple identifiant / mot de passe générique (exemple : login & password), que les utilisateurs oublient souvent de modifier. Pour prendre le contrôle d'un routeur, il suffit donc de placer sur la machine de l'internaute un programme capable de passer en revue les adresses d'administration les plus courantes, puis de tenter l'identification à l'aide d'une batterie de couples login / mot de passe courants.

Très simple à mettre en place, ce type d'attaque pourrait potentiellement toucher des millions d'utilisateurs de routeurs autour du monde. « Les attaques de type drive-by pharming sont si simples à lancer qu'il est vital que les consommateurs protègent de façon adéquate leurs routeurs et points d'accès sans fil dès aujourd'hui », indique Oliver Friedrichs, directeur de la division Security Response chez Symantec. Bien que l'efficacité de ce procédé ne soit pour le moment démontrée que par la mise au point de proof of concept, le drive-by pharming pourrait se révéler si lucratif qu'il parait inimaginable que des pirates n'en viennent pas à l'exploiter.

Dès lors, nous ne saurions trop vous conseiller, comme le fait Symantec, de vérifier les paramètres de votre routeur, et de modifier l'identifiant et le mot de passe qui vous permettent d'accéder à son interface d'administration, afin que ceux-ci ne puissent être devinés trop simplement...
Liens relatifs sur Clubic

merci d'avance pour les reponses
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Hisoka
Membre indispensable
Membre indispensable


Inscrit le: 02 Juil 2006
Messages: 1938
Localisation: Ptit Patelin ..

MessagePosté le: Mar 20 Fév 2007 pm 17:33    Sujet du message: Répondre en citant

Salut
Tu peux changer là : http://192.168.1.1/expert/password.html
Edit : ça peut être http://192.168.1.1/password.html
Mais je ne suis pas chez moi je ne peux tester .. Tongue

Sinon donc : Profil Expert / Contrôle d'accès

(seul le mot de passe peut être changé)
_________________
:]
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
roijol
Nouveau Membre
Nouveau Membre


Inscrit le: 13 Oct 2005
Messages: 3

MessagePosté le: Mar 20 Fév 2007 pm 18:20    Sujet du message: Répondre en citant

Merci pour la réponse

c'est bien http://192.168.1.1/password.html pour changer les mots de passe
des différents profils Utilisateur , Hotline ou Expert

actuellement accès direct au profil utilisateur et hotline , mot de passe et login demandé pour profil expert ( root et clubadmin) , donc sécurité inexistante ??

a suivre !!!
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Hisoka
Membre indispensable
Membre indispensable


Inscrit le: 02 Juil 2006
Messages: 1938
Localisation: Ptit Patelin ..

MessagePosté le: Mar 20 Fév 2007 pm 20:29    Sujet du message: Répondre en citant

Oui ben donc tu peux changer ^^
_________________
:]
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
robocop91
Membre régulier
Membre régulier


Inscrit le: 03 Aoû 2006
Messages: 181
Localisation: 91190

MessagePosté le: Mer 28 Fév 2007 pm 16:43    Sujet du message: Répondre en citant

On en parlait aussi ICI
_________________
5946 mètres 4/10 sur 150m, 6/10 sur 5796m 61.95 dB, CT633 AH4021 ethernet , Dégroupage partiel depuis 02/2006. Total depuis 07/2007 SFR veut me faire quiter le réseau CI Bouygues....
Libre depuis peu...
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet     Index du Forum -> Configuration CI Box & Autres Toutes les heures sont au format Heure D'hiver
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com
© ClubNews.fr