Livebox 2 : défaut de sécurité

Lors d’une mise à jour récente, la Livebox 2 présente une faille de sécurité. Concrètement, si vous aviez changé le login et mot de passe par défaut (admin) par quelque chose de plus approprié, il vous faudra refaire toute la manipulation puisque, suite à la mise à jour, les paramètres d’accès par défaut ont été remis en place !

Pas très sérieux, mais encore faut-il pouvoir accéder à la dite box en WiFi, chose peu probable avec un cryptage WPA2…
Etonnant donc de voir tous les blogs crier au loup, à commencer par le très pro-Free Universfreebox qui en profite pour tapper sur l’opérateur à l’agrume (lire les commentaires parfois affligeants), puis Numerama et quelques autres encore.

Oui, les codes d’accès ont été revalidés par défaut, et alors ? Encore faut-il pouvoir accéder à la box ! Or, sauf à se connecter via le réseau filaire, difficile d’impliquer Hadopi et un manque de sécurisation puisqu’il faudra de toute façon passer le cryptage WPA2 de la Livebox 2 AVANT de pouvoir espérer accéder à l’interface d’administration.

Source : Korben

 

 

Publications similaires

  • Zscaler neutralise Blacksheep

    Zscaler, mis au point par une entreprise spécialisée dans la sécurité, a pour objectif de s’intégrer à Firefox et neutraliser le plugin Blacksheep qui récupère les cookies de connexion à de nombreux sites pour s’y introduire sans montrer patte blanche. Blacksheep est surtout dangereux pour les utilisateurs de Hotspots WiFi ouverts, transmettant en clair leurs informations de connexion, facile à espionner donc. Zscaler va ainsi déclencher l’envoi de fausses informations, brouillant les pistes au mouton noir. Rendez-vous sur le site…

  • Vidéo IP sur 1 km : reportage

    L’un de nos clients vient de réaliser une liaison vidéo IP sur environ 1 km avec la configuration suivante : Un bullet 2 avec antenne omni 7 dBi Un bullet 2 monté sur une antenne sectorielle 120°, gain 12 dBi L’essai s’est effectué en voiture, départ à 1 km du domicile, et enregistrement avec une simple webcam reliée à un PC portable, le bullet 2 + antenne omni étant simplement tenu à la main à l’extérieur du véhicule. Voici sur…

  • |

    WIFIPAK : module universel ?

    Revenons rapidement sur WIFIPAK, notre gestionnaire Hotspot universel. Universel oui, car il peut se présenter sous plusieurs formes comme nous vous l’avons déjà expliqué. De base, il utilise deux ports Ethernet : le premier pour l’arrivée Internet, le second pour le réseau à capturer, généralement via un point d’accès relié dessus. Mais on peut faire mieux encore, utiliser une version avec 3 ports Ethernet et un module WiFi intégré par exemple. Dans un tel cas, nous pouvons envisager de mettre…

  • Nanostation 2 version 2.xxx : mise à jour

    Nous retrouvons parfois des clients utilisant encore un firmware AirOs v2.xx sur une Nanostation 2 de toute première génération, preuve s’il en est que le matériel Ubiquiti n’est pas si facile que cela à détruire et qu’il résiste aux agressions du temps. Le soucis, c’est que le passage d’un firmare V2.xx vers une version V4.xx à jour ne peut s’effectuer directement : il faut basculer en version 3, puis ensuite basculer en 4. L’autre soucis est alors de trouver le…