Ouvrir le menu principal

MacGeneration

Recherche

Une faille de sécurité avec le WPS dans les box Orange et SFR

Florian Innocente

samedi 12 août 2017 à 10:00 • 22

Matériel

Plusieurs box d'Orange et de SFR sont touchées par une vulnérabilité sur leur option WPS. Cette fonction, courante, facilite la connexion entre une box et un autre appareil Wi-Fi. Plutôt que d'entrer un long numéro d'identifiant, il suffit de presser un bouton pour lancer le processus de détection et de configuration automatique.

Seulement, comme l'a montré un participant au forum Crack-Wi-Fi, une vulnérabilité existe. Elle permet par l'envoi à la box d'un code PIN vide, au moyen d'un utilitaire spécialisé, de récupérer le mot de passe de connexion afin de profiter de l'accès à son Wi-Fi. Cela fonctionnait alors même qu'une action physique sur le bouton WPS était requise par les réglages de la box.

Initialement le test n'a porté que sur un modèle de box SFR, la Neufbox 6V (l'avant-dernière sortie), mais Zataz a pu reproduire l'opération avec succès avec les Livebox 2 et 3 (la "Play", l'avant-dernière aussi de la gamme) et les Neufbox 4 et 6 de SFR.

Contacté par NextInpact, Orange a déclaré qu'un correctif était actuellement déployé « Cette vulnérabilité ne concerne qu’un nombre très limité de Livebox chez nos clients grand public et seulement pour certaines configurations très spécifiques. Les équipes techniques d’Orange déploient actuellement un correctif. Ceci ne nécessite aucune intervention des clients ».

Quant à SFR, il a pris acte de l'information et répond à la chaîne sur Twitter aux multiples sollicitations : « Nous avons connaissance de cet article et faisons le nécessaire pour le corriger si le problème évoqué était avéré. Pierre ».

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Projet de lunettes abandonné : Apple manque-t-elle de vision ?

12:06

• 13


Apple met Swift Build, utilisé par Xcode, en open source

11:45

• 0


Unreal Engine : Epic améliore la prise en charge de l’éditeur de son moteur de jeux sur macOS

10:30

• 5


Dernière chance : Soldes High Tech en cours avec livraison offerte à partir de 79€  ! Profitez-en maintenant !

Partenaire


L’Apple Vision Pro a soufflé sa première bougie

08:12

• 43


Apple coince sur les projets d’avenir, mais lance des confettis dans le calendrier : la semaine Gurman

02/02/2025 à 19:30

• 49


L’Ademe veut s'attaquer aux forfaits avec trop de DATA

02/02/2025 à 17:32

• 188


Toutes les prises USB ne se valent pas : le guide pour bien comprendre et choisir

02/02/2025 à 10:00

• 13


Magazine des 25 ans : plus que quelques jours pour précommander votre exemplaire

01/02/2025 à 22:30

• 24


Test du Corsair EX400U, un SSD USB4 parfait pour les Mac… et les iPhone

01/02/2025 à 11:00

• 13


Promo : MacBook Air M3 avec 16/512 Go à seulement 1 209 € (-320 €)

01/02/2025 à 08:59

• 34


Sortie de veille : on décortique les résultats financiers records d’Apple

01/02/2025 à 08:00

• 7


Apple abandonnerait l’idée de lunettes connectées, et laisserait Meta poursuivre seule l’idée

01/02/2025 à 02:11

• 71


Apple insiste pour aider Google dans son procès, et fait appel de la décision de la cour de justice

31/01/2025 à 21:00

• 8


Première grosse mise à jour de MainStage depuis 2023

31/01/2025 à 20:00

• 12


Le CEC fonctionne en HDMI sur les Mac M3 et M4

31/01/2025 à 18:30

• 26