Index du Forum

 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

[Boxes] Scénario catastrophe d'insécurité sur les boxes

Aller à la page 1, 2  Suivante
 
Poster un nouveau sujet   Répondre au sujet    Accueil du site -> Index du Forum -> Configuration CI Box & Autres
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Lun 19 Fév 2007 pm 13:25    Sujet du message: [Boxes] Scénario catastrophe d'insécurité sur les boxes Répondre en citant

http://www.pcinpact.com/actu/news/34765-phishing-routeur-dns-attaque-Zulfikar-Ramzan.htm
Le "Drive-By Pharming" est un nouveau type d'attaque découvert par Zulfikar Ramzan de chez Symantec et qui touche les routeurs « familiaux » (PDF). Pour l'instant, ce n’est qu’un « proof of concept », mais l'idée est si simple qu'elle devrait faire rapidement des petits, au grand dam des utilisateurs.
http://www.symantec.com/avcenter/reference/Driveby_Pharming.pdf
D'autant plus aisé que le code source est accessible à tous.

Je viens de parcourir l'article. Cela fait froid dans le dos tant cela parait simple et les routeurs vulnérables.

Minimum changer les mots de passe. Pour l'IP (192.168.1.1) valable que si le pirate est fainéant car elle est identifiable à la volée.
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
cmezza
Membre important
Membre important


Inscrit le: 11 Oct 2006
Messages: 514
Localisation: Paris

MessagePosté le: Lun 19 Fév 2007 pm 20:00    Sujet du message: Répondre en citant

J'ai lu un peu les commentaires su PCINpact, mais l'histoire de changer la plage réseau ou l'IP du routeur, ça doit pas servir à grand chose puisque l'adresse de la passerelle est de toute façon fournie par le serveur DHCP.
Et puis même en config manuelle il faut bien le renseigner, non ? Donc il n'y a vraiment que la protection par mdp qui pourrait empêcher ce 'proof of concept' de fonctionner (ou un bon anti virus, ou encore la désactivation de javascript) Confused
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Expertclub
Membre indispensable
Membre indispensable


Inscrit le: 07 Juin 2006
Messages: 2532
Localisation: Paris

MessagePosté le: Lun 19 Fév 2007 pm 21:05    Sujet du message: Répondre en citant

En même temps les mots de passes... si tu as été une seule fois sur l'interface du modem, tu peux le retrouver en quelques secondes(sous windows biensur) . Donc il reste un bon antivirus si tu as windows, ou sinon un utilisateur averti qui a bien configuré son navigateur et ne va pas n'importe ou, ou encore un OS très peu utilisé, donc autre chose que windows.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Foxinou
Membre régulier
Membre régulier


Inscrit le: 26 Avr 2006
Messages: 247
Localisation: Rennes

MessagePosté le: Lun 19 Fév 2007 pm 21:09    Sujet du message: Répondre en citant

ca fait froid dans le dos en effet Shocked
_________________
ADSL2+ non dégroupé, CIBox, Sud de Rennes, Put*** de bridage !!!
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
IchMe
Membre indispensable
Membre indispensable


Inscrit le: 26 Oct 2006
Messages: 1745

MessagePosté le: Mar 20 Fév 2007 pm 14:25    Sujet du message: Répondre en citant

Coupons court à tout soupçon de malveillance: Rémy utilise du php (enfin, je crois) et non du javascript dans sa signature! Laughing
A part ça, je ne suis pas persuadé que l'employé de Symantec en question ait fait là des découvertes sensationnelles. J'ai plutôt l'impression qu'il s'est contenté de transposer des scenarii bien connus au problèmes spécifique des routeurs grand-public. Cela a au moins le mérite d'attirer l'attention sur la sécurité, et sur la simplification que constitue pour un individu animé de mauvaises intentions, la connaissance à priori de la topologie du réseau privé, des mots de passe, caractéristiques et logiciels embarqués du routeur. A propos, que pensez-vous de l'absence de signatures sur la section téléchargement de CI, particulièrement en ce qui concerne les firmwares?
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Rémy
Co-Admin
Co-Admin


Inscrit le: 09 Nov 2005
Messages: 2486
Localisation: Grenoble (isère)

MessagePosté le: Mar 20 Fév 2007 pm 14:34    Sujet du message: Répondre en citant

IchMe a écrit:
Coupons court à tout soupçon de malveillance: Rémy utilise du php (enfin, je crois) et non du javascript dans sa signature! Laughing

Déjà que je revends, toutes les adresses IP ... Ph34r Ph34r Tongue Tongue
_________________
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
mattmatt73
Membre indispensable
Membre indispensable


Inscrit le: 05 Juin 2006
Messages: 5244

MessagePosté le: Mar 20 Fév 2007 pm 15:07    Sujet du message: Répondre en citant

Expertclub a écrit:
En même temps les mots de passes... si tu as été une seule fois sur l'interface du modem, tu peux le retrouver en quelques secondes(sous windows biensur) . Donc il reste un bon antivirus si tu as windows, ou sinon un utilisateur averti qui a bien configuré son navigateur et ne va pas n'importe ou, ou encore un OS très peu utilisé, donc autre chose que windows.


Ressortons les Amigas, les Be Os, et stations Next du placard Very Happy Very Happy Very Happy
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
IchMe
Membre indispensable
Membre indispensable


Inscrit le: 26 Oct 2006
Messages: 1745

MessagePosté le: Mar 20 Fév 2007 pm 15:46    Sujet du message: Répondre en citant

Rémy a écrit:
Déjà que je revends, toutes les adresses IP ... Ph34r Ph34r Tongue Tongue


Nous voilà renseignés sur une des sources du financement occulte de CN! Very Happy

Du coup, je comprends mieux les récriminations de certains des membres assidus du forum, qui verraient sûrement dans un flux de bulles un légitime retour sur investissement. Laughing
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
robocop91
Membre régulier
Membre régulier


Inscrit le: 03 Aoû 2006
Messages: 181
Localisation: 91190

MessagePosté le: Jeu 22 Fév 2007 am 09:48    Sujet du message: Répondre en citant

Pour firefox, il existe une extention noscript qui peut aider.

@+
_________________
5946 mètres 4/10 sur 150m, 6/10 sur 5796m 61.95 dB, CT633 AH4021 ethernet , Dégroupage partiel depuis 02/2006. Total depuis 07/2007 SFR veut me faire quiter le réseau CI Bouygues....
Libre depuis peu...
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
justhouz
Membre régulier
Membre régulier


Inscrit le: 11 Sep 2006
Messages: 217

MessagePosté le: Jeu 22 Fév 2007 am 10:28    Sujet du message: Répondre en citant

On peut aussi réfléchir deux minutes et observer que c'est toujours les fabricants de solutions de sécurité qui crient au loup, de préférences au moment ou ils sortent de nouvelles versions de leur logiciels de sécurité.

Les risques existent, mais il faut rester zen.
_________________
PowerMac G5 2x2Ghz & PowerMac G4 Cube - Freebox V5 + Freebox HD - http://escandej.club.fr/
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Jeu 22 Fév 2007 am 10:48    Sujet du message: Répondre en citant

pour la CI.BOX, ce genre de test devrait être approfondi
http://forum.clubnews.fr/viewtopic.php?p=75479#75479
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
robocop91
Membre régulier
Membre régulier


Inscrit le: 03 Aoû 2006
Messages: 181
Localisation: 91190

MessagePosté le: Jeu 22 Fév 2007 am 11:36    Sujet du message: Répondre en citant

Bon, sur le AH4021 j'ai viré le nom d'utilisateur "root"
_________________
5946 mètres 4/10 sur 150m, 6/10 sur 5796m 61.95 dB, CT633 AH4021 ethernet , Dégroupage partiel depuis 02/2006. Total depuis 07/2007 SFR veut me faire quiter le réseau CI Bouygues....
Libre depuis peu...
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Jeu 22 Fév 2007 am 11:58    Sujet du message: Répondre en citant

C'est-à-dire ?
pour ma part j'ai bien peur que l'appel d'un page quelconque ne vérifie pas le nom de l'utilisateur en cours.
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
robocop91
Membre régulier
Membre régulier


Inscrit le: 03 Aoû 2006
Messages: 181
Localisation: 91190

MessagePosté le: Jeu 22 Fév 2007 pm 12:14    Sujet du message: Répondre en citant

Oui, lorsque tu vas dans gestion interface la connexion se fait via root/clubadmin par défaut. Il y a fort longtemps que j'avais remplacé le mdp mais aujourd'hui j'ai remplacé le nom d'utilisateur.

Il n'en reste pas moins que en 192.168.1.1 je n'ai pas besoin de m'identifier...

@+
_________________
5946 mètres 4/10 sur 150m, 6/10 sur 5796m 61.95 dB, CT633 AH4021 ethernet , Dégroupage partiel depuis 02/2006. Total depuis 07/2007 SFR veut me faire quiter le réseau CI Bouygues....
Libre depuis peu...
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Anton75
Nouveau Membre
Nouveau Membre


Inscrit le: 10 Fév 2006
Messages: 26

MessagePosté le: Ven 23 Fév 2007 pm 12:49    Sujet du message: Répondre en citant

Salut

Je veux changer à la fois le login (root) et le mot de passe (clubadmin).

En mode expert seul le changement de MP est proposé !

Ai-je sauté une étape ?
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet     Index du Forum -> Configuration CI Box & Autres Toutes les heures sont au format Heure D'hiver
Aller à la page 1, 2  Suivante
Page 1 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com
© ClubNews.fr