ATTENTION ! UTILISATEURS LIVEBOX ORANGE !!!

Résolu/Fermé
Utilisateur anonyme - 23 nov. 2007 à 14:42
 aiofrt - 29 janv. 2011 à 01:38
Bonjour,

Ceci n'est pas une message anodin, tous les utilisateurs orange sont concernés !

Il circule depuis peu sur internet des outils permettant à un utilisateur lambda de hacker une clé wifi en cassant la sécurité WEP d'un clé, et ainsi entrer dans un réseau sécurisé WEP.

Ce que vous ne savez pas, c'est que les livebox orange sont également très vulnérables à ces attaques, et ce, même si vous désactivez la carte wifi de votre livebox. Ceci étant du à une faille de sécurité de la livebox et du code trafiqué par orange pour mettre leur interface en place. Comme ces livebox ne sont pas configurables à souhait alors que les routeurs d'origine, oui, il vous est impossible de désactiver complètement votre réseau wifi livebox qui reste actif, même lorsque vous le désactivez.

Un hacker mal intentionné peut donc très facilement utiliser votre livebox à votre insue, et ce, sans que vous n'ayez aucun moyen de le voir.

Notre test incrimine directement la livebox Inventel, nous n'avons pas encore essayé avec une livebox sagem.

Notez que pour les Livebox pro, le hotspotting Wifi n'est pas désactivable non plus, ce qui signifie que vous n'aurez que des performances médiocres, et qu'en plus, orange vend la possibilité à des clients mobiles d'utiliser votre livebox, alors que vous ne touchez rien en contrepartie. C'est légal, c'est dans votre contrat pro, qui n'a rien à envier au contrat perso vu qu'il n'apporte qu'un surplus financier sur votre facture, et tout cela pour seulement quelques adresses email en plus et un espace pour votre site nom.orange.fr, ce que personne ou presque n'utilise... Rare sont également ceux qui font la demande d'une IP fixe, ce qui en réduit l'intérêt bien évidement...

Mais revenons en à nos moutons...

Votre livebox Inventel n'est pas du tout sécurisée, et des personnes mal intentionnées peuvent aisément utiliser votre bande passante ainsi que votre ip pour télécharger illégalement du contenu internet. Sachez que s'il y a plainte, c'est vous qui trinquerez, alors que vous n'êtes aucunement responsable !!!

Si vous souhaitez vous assurer que votre livebox n'est pas utilisée par quelqu'un, vous devez simplement retirer votre câble éthernet et/ou désactiver temporairement vos cartes wifi, et regarder s'il y a toujours de l'activité sur la livebox. Si c'est le cas, votre livebox a été hackée !!!

Comment résoudre temporairement le problème :

Il va falloir ouvrir votre livebox avec un tournevis torque 6 Pans. La coque de protection de la livebox s'enlève normalement facilement en tirant sur les flanc simultanément. Un fois déshabillée, vous pourrez découvrir les fameuses vis 6 pan qui empêchent l'ouverture de votre livebox. Vous devrez également couper avec un cutter l'étiquette sur laquelle se trouvent vos informations MAC Adresse Clé Wep, car elles retiendront son ouverture une fois les vis enlevées.

Une fois que la livebox est ouverte, sortez la carte mère. Vous verrez alors des petites antennes grises. Une correspond au module Wifi, et l'autre au module Blootooth. La carte wifi se présente comme une carte wifi de portable. Elle est généralement de marque broadcom, vous pouvez vous en assurer avant de démonter votre livebox en allant dans les informations système de votre livebox. Attention, dans si vous débranchez le module blootooth, votre téléphonie illimitée ne fonctionnera plus. Pensez donc à changer le code à quatre chiffres par défaut qui est 1111.

Une fois la carte Wifi retirée, remontez la livebox et vérifiez que tout fonctionne correctement. Bien entendu, ceuw qui sont en Wifi devront temporairement utiliser un cable RJ45 à brancher sur le port rouge de la livebox. Normalement c'est plug and play, donc oubliez le CD rom orange, il n'a jamais servi à rien d'autre qu'alourdir votre PC inutilement.

L'utilitaire de configuration de votre livebos est à l'adresse HTTP://192.168.1.1
Utilisateur: admin, Mot de passe :admin
Changez également votre mot de passe admin dans la section sécurité, tout le monde le connait :)

Vous êtes maintenant temporairement sécurisé. Il ne vous reste pls qu'a porter plainte contre X, et orange qui est décidément incapable de sécuriser votre réseau, même si ils disposent de moyens titanesques que tous les opérateurs alternatifs rèveraient d'avoir pour travailler. Notez que c'est un bon motif pour résilier votre abonnement en toute légalité et choisir un opérateur qui connait son métier, comme CEGETEL ou FREE qui sont de loin les meilleurs en matière de sécurité !!!( Je salue au passage RANI ASSAF qui est à l'origine de free avec un groupe de copains plus que très doués !!!).

Vous savez maintenant de quoi il est question.
Je vous laisse prendre connaissance de ce message et de faire tout ce qu'il faut pour assurer votre sécurité...

16 réponses

saffal Messages postés 208 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 20 avril 2011 63
7 août 2008 à 09:34
Et ben bravo...
Tu as reçu ça dans un joli spam je suppose et hop copier coller sur le forum...
Je n'insinue pas qu'il n'y a pas de faille de sécurité nulle part, mais déjà quand tu donnes un avis comme cela, expliques ton propos sinon ça ne sert à rien dans un forum comme celui la.
Je n'ai jamais entendu d'histoires de la sorte, il est important de démontrer ses propos, surtout en informatique car c'est une science, ça marche toujours de la même maniere et ce n'est pas des "j'ai entendu dire que" qui justifient quoi que ce soit.
38