01net. web avec Google
Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Les box de Bouygues Telecom exposées au piratage

Pas assez sécurisé, l'accès Wi-Fi de ces modems peut être facilement détourné. Heureusement, la parade est facile à mettre en œuvre… à condition de la connaître !

laisser un avis
envoyer
par mail
imprimer
l'article
Mauvaise nouvelle pour les abonnés de Bouygues Telecom : l'accès Wi-Fi de leur box est dangereusement prédisposé au piratage. Résultat : leur accès à Internet sans fil peut être détourné et utilisé par un internaute pour faire du peer to peer, envoyer des milliers de spams ou pire encore…
La méthode semble facile, si l'on en croit un certain M1ck3y. Cet administrateur du forum Crack-WPA explique en ligne qu'il a mis au point deux logiciels permettant d'accéder à des informations concernant l'accès Wi-Fi des Bbox. Repérée par le site du blogueur Korben, l'information fait le tour du Web. Les boîtiers ADSL de Bouygues Telecom sont basés sur un routeur Thomson dont le générateur de clés WPA (Wi-Fi Protected Access), ces codes permettant de sécuriser les accès sans fil, présente une faille, révélée au mois de juillet 2008 par Kevin Devine.
En étudiant l'utilitaire d'installation livré avec le routeur, cet expert en sécurité indépendant a retrouvé l'algorithme de génération des clés WPA et a ainsi obtenu une liste de sésames utilisés par défaut sur le matériel de Thomson. Avec ces clés et le nom du réseau Wi-Fi (SSID-Service Set IDentifier) généré par ce modem, on peut accéder au réseau d'un particulier.
M1ck3y s'est donc inspiré de la méthode de Kevin Devine pour tester la sécurité de la Bbox. Constatant la présence d'une faille identique, il a créé deux outils capables de générer ces fameuses listes de clés. «  Ce n'est pas propre à la Bbox. C'est une faille qui touche plusieurs modèles de routeurs Wi-Fi qui utilisent le même algorithme de génération de clés par défaut », précise M1ck3y à 01net.

Négligence sur la DartyBox

Alerté, Bouygues Telecom se contente, pour l'instant, d'indiquer qu'il s'est « rapproché de Thomson pour analyser la situation ». L'opérateur rappelle aussi que les abonnés peuvent « modifier eux-mêmes la clé » de leur réseau Wi-Fi et se mettre à l'abri de toute intrusion. Sauf que la plupart des utilisateurs n'ont pas conscience du risque auquel ils sont exposés.
Mais le FAI n'est pas le seul à faire preuve de légèreté avec la sécurité de ses abonnés. Darty et sa Dartybox sont aussi dans le collimateur. « Cette box est configurée pour émettre par défaut sur deux réseaux simultanément : le premier, sécurisé en WEP [Wired Equivalent Privacy, NDLR], le second en WPA », explique M1ck3y. Problème : il a été démontré depuis bien longtemps que le WEP peut être facilement piraté. « La parade est alors de désactiver ce réseau afin de sécuriser son point d'accès », explique M1ck3y.
Le plus inquiétant est que ce genre de faille est connu depuis… 2004. A cette époque, Nicolas Ruff, du centre de recherche de la société EADS, Innovation Works, avait démontré que différentes box présentaient une faible sécurité. Pour preuve, lors de son intervention au SSTIC (Symposium sur la sécurité des technologies de l'information et des communications), il avait piraté en direct un utilisateur choisi au hasard.
Trois ans plus tard, la situation a un peu évolué. « Bouygues et Darty sont nouveaux sur le secteur. Ils font les mêmes erreurs que leurs prédécesseurs. Les autres FAI sont beaucoup plus sensibles à la sécurité qu'il y a quelques années. Par exemple, certaines box sont auditées, à la demande du FAI, par des entreprises externes. D'autres sont auditées en interne depuis très longtemps », explique un expert en sécurité qui connaît bien le problème de ces box.

Comment se prot?r

1- Créez une clé WPA « robuste »
Elle doit avoir plus d'une dizaine de caractères. Plus la clé est longue, plus elle est difficile à cracker.

2- Utilisez différents caractères pour cette clé
Il faut mélanger des lettres (en minuscule et en majuscule), des chiffres et des caractères spéciaux (astérisque, arobase…).

3- Changez cette clé tous les six mois.

4- Ne diffusez pas le nom de votre réseau
Dans les réglages de votre point d'accès, décochez l'option généralement appelée « SSID Broadcasting ».

5- Filtrez les adresses Mac
Ce filtrage est désactivé sur les modems, notamment sur la Bbox. Il faut donc l'activer et saisir uniquement les adresses Mac (identifiant attribué à un matériel capable de se connecter à un réseau) des PC que vous avez autorisés. Cette option se retrouve à la section « Filtrage Mac » de l'interface d'administration des points d'accès.

19 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Les box de Bouygues Telecom exposées au piratage»

2  
3  
Trier par

 

Evitez aussi les faux conseils

de C23 , posté le 22 septembre 2009 à 23h54
Car les deux derniers conseils (cacher le SSID et utiliser la filtrage par MAC) sont completement inutiles :

- d'une, parce que ce n'est pas parce que le SSID est caché par votre routeur, qu'on ne le voit pas avec les fameux utilitaires qui permettent de craquer les réseaux wifi.
Il suffit de capturer les paquets transitant entre votre ordi et le point d'accès, pour voir le SSID en clair.
Il suffit juste de patienter que la victime utilise son acces wifi.

- de deux, le filtrage MAC, ca ne sert à rien car si l'on a craqué la clé WEP ou WPA1 de la victime, on voit ses paquets wifi en clair, donc on a aussi son adresse MAC.
Il est ensuite tres simple de remplacer la MAC de la carte du pirate par la MAC qu'utilisait la victime quand il n'utilise pas son acces (la nuit par exemple). Et le filtrage est contourné.


A l'avenir, éviter de donner ces 2 conseils, car ils sont ensuite repris en masse par le public, qui y croit ensuite dur comme fer...

En revanche, les 3 premiers conseils sont, de tres loin, les meilleurs que chacun devrait faire pour sécuriser son wifi.
alerter le modérateur


Et aussi...

de Mauchrist , posté le 23 septembre 2009 à 07h23
les FAI donneraient le moyen de désactiver le WiFi serait un plus car il est toujours actif.
j'ai demandé à NEUF comment le désactiver et la réponse :
Pas faisable c'est sécurisé !
alerter le modérateur


Evite de dire des conn***

de JerryCool , posté le 23 septembre 2009 à 12h33
Les conseils donnés par 01net ne sont en aucun cas des faux conseils. Pour rappel aucun réseau wifi n'est impénétrable ! le seul moyen est de limiter les risques de piratage en multipliant les niveaux de prévention (clé robustes, filtrage mac, anti-spoof, hide SSID, iptables...) donc évite les réflexions inutiles et erronées.
alerter le modérateur


@ "evite de dire"

de valley73 , posté le 23 septembre 2009 à 22h40
D'abord pourquoi être insultant ?

"le seul moyen est de limiter les risques de piratage en multipliant les niveaux de prévention (clé robustes, filtrage mac, anti-spoof, hide SSID... "

Une petite erreur de logique : il n'y a pas MULTIPLICATION des niveaux de prévention, mais un simple ajout.
En termes clairs : si en attaquant volontairement le maillon relativement le moins faible d'une chaîne (comme une clé WEP) on le fait sauter, ce sera un jeu d'enfant de faire sauter les autres maillons : "écoute" de la transaction AP-station > quelques minutes... puis changement adresse MAC > quelques secondes, le temps de rebooter le PC...

Bref, C23 a parfaitement raison dans son post "évitez les faux conseils".
alerter le modérateur


non

de JerryCool , posté le 24 septembre 2009 à 10h24
Dsl si j'ai était un peu 'méchant' mais je trouve nul de critiquer des conseils donnés a des internautes qui ne s'y connaissent pas plus que cela. La clé est l'élément le plus important pour la sécurité de ton réseau ça je suis d'accord et 01net met bien l'accent la dessus mais il faut bien rendre la tache plus difficile pour les pirates histoire de les décourager et qu'ils s'attaquent à un autre réseau. Dans cet optique tous les élements de sécurité que l'on peu apporter au wifi sont importants, ils ne constituent pas une sécurité à eux seuls, mais bien des barrières que l'on va mettre tout au long du chemin du hacker.
Dans tous les cas quelqu'un qu'y s'y connais un minimum et qui a de la persévérance pourra franchir toutes ces barrières. Donc oui si tu préfère le terme ADDITIONNEZ toutes ces petites astuces (et surtout bien changer de mot de passe régulièrement ;)
alerter le modérateur

 

... et pourtant

de poizon , posté le 23 septembre 2009 à 08h26
va voir dans le panneau dadmin de ta box je te garantie qu'il est possible de désactiver le wifi, et encore heureux !
alerter le modérateur


oui mais pour réactiver

de pseudomatinal , posté le 23 septembre 2009 à 09h02
Pour désactiver le wifi chez sfr/neuf, c'est assez facile, comme expliqué
Mais pour le réactiver, il faut se connecter à la box. Si on n'a qu'un portable et que l'on se connecte sans fil, impossible de relancer sans se connecter par cable!.

Si seulement ils avaient pensé à mettre un interrupteur wifi on/off sur la box!!
Que d'énergie épargnée, que d'ondes inutiles évitées!!! et accessoirement personne ne pourrait utiliser le réseau en notre absence ou pendant notre sommeil....
alerter le modérateur


L'index a toujours le dernier mots

de BremBrem , posté le 23 septembre 2009 à 09h27
S'il n'y a pas d'interrupteur Marche Arrêt, il y a toujours la prise de courent rien n'empêche de la débrancher.

Je sais, la télé, le téléphone etc...et bien l'autre solution simple c'est de désactiver le Wifi et de se raccorder en réseau câblé. (de plus le débit câblé est bien souvent supérieur au débit wifi).

Et puis c'est un argument supplémentaire pour ne pas faire appliquer "la dopie" cette loi politiquement correct qui donne bonne conscience aux politiques incorrects...
alerter le modérateur

 

apprendre

de deachel , posté le 23 septembre 2009 à 08h47
Avec toutes ces informations, il y en a qui vont avoir du pain sur la planche pour appliquer la loi hadopi.
En tout cas merci de vos conseils qui sont très utiles pour les connaisseurs en interfaces pc
alerter le modérateur

 

Il est ou martin

de bipdan2 , posté le 23 septembre 2009 à 08h59
Lui qui disait qu'un quatrieme opérateur provoquerait des pertes d'emplois. Il peut déja commencer par embaucher quelques experts pour proteger son grille pain un peu mieux.

Bon ok c'est du troll mais quand la box du donneur de leçon et copain du * a une faille aussi grosse c'est trop tentant.

S'il a tellement peur qu'on fasse le coucou sur ses réseau qu'il les protège un peu. A moins que le réseau de ses clients ne lui semble pas digne de la protection que son réseau GSM !
alerter le modérateur

 
 
2  
3  
Trier par

 
19 AVIS SUR CET ARTICLE
Répondre
 
 
 
publicité
à lire aussi
SUR LES MÊMES THÈMES
Tout The Pirate Bay dans un seul fichier de 90 Mo !
iTunes Store piraté, Apple commente, sans commenter [MàJ]
Le code source de PCAnywhere publié sur The Pirate Bay
L'équilibreur de charge, un rempart contre les attaques DoS ?
Ajoutez une extension à Chrome pour protéger vos enfants
Avast 6 : allez plus loin dans la chasse aux adwares
Enablon, l’éditeur parisien devenu leader mondial grâce au cloud
Anssi soit-il : qui sera le premier à décoder le fond d’écran de l’Agence ?
SFRBox : son réseau Wi-Fi vous fait risquer gros [MAJ]
La météo sécurité de la semaine
BTjunkie se saborde afin d'éviter un procès
Android Market, Google dévoile son service de sécurité
Comment choisir un mot de passe difficile à deviner mais facile à retenir
Vol de code source : Symantec conseille de désactiver pcAnywhere [MAJ]
La météo sécurité du 30 janvier 2012
Les données de Megaupload pourraient être supprimées dès jeudi
Tout savoir sur les futurs réseaux sans fil Gigabit Wi-Fi
Trois Anonymous en garde à vue après des attaques sur le site d’EDF
60 000 dollars pour le meilleur hacker de Pwn2Own
MegaUpload : Kim Dotcom reste en prison