Partagez votre Orange : danger !!

Les beaux jours arrivent, c’est souvent l’occasion d’en profiter pour faire quelques sorties, quelques balades. Et quand on aime, on ne compte pas : on n’oublie surtout pas d’emporter son téléphone communiquant, WiFi de préférence, histoire de pouvoir écouter la radio en streaming face à l’océan, de pouvoir consulter ses mails sur la terrasse d’un café, ou embêter ses collègues avec une photo bucolique sur MSN 🙂

Et là, surprise, quand vous trouvez une Livebox en accès libre, sans aucun cryptage… Curieux, je teste donc… Le surf fonctionne à merveille bien entendu, pas de limitations ! Curieux toujours, je rentre http://192.168.1.1 pour vérifier si le restaurateur concerné a bien pensé à verrouiller son accès. J’arrive donc sur la page d’accueil de la Livebox, puis demande à aller plus loin, à visiter les pages de configuration : admin, admin, et me voici rentré sur la Livebox Pro !!! AUCUNE PROTECTION !!! 🙁

De plus en plus curieux, direction http://www.orange.fr… et comme prévu, je tombe sur le compte Orange du client, je vois qu’il a 105 emails dans sa boîte simplement en observant la page d’accueil, etc. Là encore, aucune restriction d’accès, j’aurais pu aller dans le compte du client Orange, commander de nouvelles fonctions, changer son accès, etc…. Bref, TOUT FAIRE A VOLONTÉ !

Responsable et respectueux, j’interpèle le patron, lui montre l’écran de l’iPhone et lui explique les dangers de tout cela : il est étonné mais pas plus, cela ne lui parle pas beaucoup et il m’indique que la Livebox est volontairement « ouverte », pour les clients. J’insiste sur le fait qu’un utilisateur mal intentionné pourrait tout changer sur son compte, utiliser sa connexion comme il le souhaite, ses emails, bref causer pas mal de dégâts, surtout avec Hadopi qui se profile à l’horizon… Le message ne passe toujours pas, je décide de laisser tomber 🙁

Morale de cette histoire : si vous partagez une Livebox, vous partagez aussi TOUTES vos informations personnelles relatives au compte Orange qui est le votre. N’oubliez pas de changer le mot de passe administration de la Livebox, c’est un minimum. Pour tout le reste, vous avez Wifipak !

Publications similaires

  • Twitter : les Vieilles Charrues

    Une surprise si le festival des Vieilles Charrues évoque quelque chose pour vous… C’est par ici, sur Twitter… Si vous comptez vous y rendre, ce sera l’occasion de découvrir les modules proposés par Infracom et de surfer gratuitement sur internet, tout en profitant d’une sélection musicale des plus alléchante ! Une occasion à ne pas manquer donc pour allier technologie, plaisirs, musique, et découverte de la Bretagne 😉

  • |

    Amazon s’envoie en l’air avec Delta

    Delta Airlines propose désormais un accès gratuit à la boutique Amazon depuis ses avions. Vous pourrez ainsi parcourir l’immense boutique en ligne, passer vos commandez, tout en admirant les nuages à 10 000 m d’altitude. Pour vous connecter, il vous suffira d’ouvrir votre navigateur internet, d’accéder au portail WiFi Delta Connect et de cliquer sur l’une des bannières Amazon. Vous trouverez également des informations de voyage en temps réel, le contenu du Wall Street Journal et du magazine People, des promotions via…

  • Domwatch : la caméra WiFi de SFR

    L’Atelier SFR qui sort une expérimentation originale avec Domwatch, traduisez Surveillance Domicile, une caméra WiFi contrôlable à distance par internet ou bien depuis un mobile WAP en 3G. En mode détection, Domwatch vous transmet en direct une alerte sur l’événement programme, en vidéo si le mobile utilisé le permet (texto, mms, email au choix). L’orientation de la caméra se contrôle sur 360°, le partage est possible, tout comme un accès protégé.

  • D’une borne WiFi à l’autre

    Une question récurrente lorsque vous implantez un hotspot WiFi : dois-je utiliser le même nom de réseau partout ou faut-il avoir un nom et un canal par borne ? Idéalement, vous pouvez utiliser le même nom de réseau (SSID), mais utiliser des canaux distincts surtout. Il serait en effet impensable de devoir n’utiliser qu’un seul et même canal pour déployer 3 ou 4 bornes, cela n’aurait aucun sens, et surtout bien peu d’efficacité. Le soucis est alors, pour les clients…