Vous n'êtes pas identifié.
Pages: 1
Réponse : 0 / Vues : 1 867
Sur le forum Crack WiFi, un membre a découvert une faille critique dans les box de chez Orange et SFR permettant de rentrer sur le réseau Wi-Fi en trouvant la clé WPA2 grâce au système WPS activé par défaut sur ces box. N'étant quasiment jamais utilisé, le WPS qui est alors mal configuré permet d'accéder au réseau.
Une faille d'authentification WPS.
L'utilisation du WPS permet aux utilisateurs de se connecter aisément sur une box en appuyant sur un bouton physique ou virtuel pour ouvrir l'accès pendant une petite durée, ce qui permet de se passer de la clé WEP, WPA ou WPA2. Le système est similaire à celui de l'appareillage Bluetooth. En réalité, pour que les deux appareils communiquent ensemble et fassent la liaison, il utilise un code PIN invisible pour nous utilisateurs.
La faille réside dans le firmware des box Orange et SFR puisque mal configuré il accepte un code PIN nul, c'est-à-dire vide. De ce fait, une personne mal intentionnée pourrait rentrer sur votre réseau et récupérer votre clé Wi-Fi qui se trouve généralement sur une étiquette sous la box.
Plusieurs modèles de box sont victimes de cette faille puisque les firmwares sont unifiés :
Livebox 3 Sagemcom
Box SFR NB4
Box SFR NB6
Box Numericable Netgear
Cette liste pourrait s'étendre à d'autres box et modems.
De plus, il est expliqué que l'attaque est vraiment très rapide et ne prend que quelques secondes, la seule solution est de désactiver le WPS.
Comment se protéger ?
Comme expliqué précédemment, il faut désactiver le WPS de la box et pour cela, il faut se rendre dans l'interface d'administration du modem qui est différente sur chacun des modèles.
Rendez-vous sur la page d'assistance de votre fournisseur d'accès à Internet :
Assistance Numericable
Assistance Orange
Assistance SFR
Réponse : 0 / Vues : 1 867
Pages: 1