Auteur Sujet: Le CGHQ cible les administrateurs réseaux  (Lu 6388 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 47 304
    • Twitter LaFibre.info
Le CGHQ cible les administrateurs réseaux
« Réponse #12 le: 02 janvier 2014 à 21:53:23 »
Enfin, chez certains constructeur, pas besoin d'intercepter les équipements une fois fabriqués pour le mettre une backdoor : c'est livré en série !

Une backdoor sur des routeurs Linksys et Netgear
Très répandu, le routeur WAG200G de Linksys est une véritable passoire.


Passionné par le reverse-engineering, le français Eloi Vanderbeken a expliqué sur Github que certains routeurs Linksys et Netgear sont de véritables passoires.

La NSA n'est pas la seule à s'amuser avec les équipements réseau, certains vieux routeurs grand public sont en effet livrés d'office avec un backdoor comme vient de le révéler Eloi Vanderbeken qui a dressé une liste fort instructive sur Github. Sont ainsi épinglés les modèles Linksys WAG200G, WAG320N, WAG54G2 et WAG54G2, mais également les Netgear DM111Pv2 et DGN1000 N150. D'autres routeurs sont également soupçonnés d'abriter des backdoors, toujours chez Lynksys et Netgear. Rappelons que la présence de backdoor sur ces équipements permet de récupérer le mot de passe permettant d'accéder ensuite à la page d'administration du produit à distance ou sur le réseau local.


Source : Le Monde Informatique, le 2 janvier 2014 par Serge Leblal

jack

  • Professionnel des télécoms
  • *
  • Messages: 1 677
  • La Madeleine (59)
Le CGHQ cible les administrateurs réseaux
« Réponse #13 le: 02 janvier 2014 à 22:01:35 »
D'où l'importance, plus que jamais, d'utiliser du logiciel libre et de crypter ses communications;

krtman

  • Expert
  • Abonné Free adsl
  • *
  • Messages: 141
Le CGHQ cible les administrateurs réseaux
« Réponse #14 le: 02 janvier 2014 à 22:15:14 »
Vampire sous marin? ???

Les américain dispose d'un sous marin (USS Jimmy Carter) capable de mettre sur écoute les câbles sous-marin. Ils semble que s'était une pratique courante du temps de l'URSS.

Du reste ce n'est probablement pas cette technique qu'ils utilisent majoritairement car c'est bien plus simple et beaucoup moins couteux de forcer la main a un opérateur pour venir y installer des splitters sur ses fibres a terre (cf le cas de la Spy Room chez AT&T et les révélation de son ex employé Mark Klein).
 

vivien

  • Administrateur
  • *
  • Messages: 47 304
    • Twitter LaFibre.info
Le CGHQ cible les administrateurs réseaux
« Réponse #15 le: 03 janvier 2014 à 08:36:07 »
Cette technique est possible pour les câbles qui passent par les USA, ce qui n'est pas le cas de la fibre posée par Orange Marine entre la France et l’Afrique du sud :


krtman

  • Expert
  • Abonné Free adsl
  • *
  • Messages: 141
Le CGHQ cible les administrateurs réseaux
« Réponse #16 le: 03 janvier 2014 à 11:33:22 »
Ils ont des accords avec leurs alliés. Tu me donne ce que tu vois et qui me concerne et je te donne ce que je vois et qui te concerne. En plus comme les services de renseignement intérieurs ont souvent une interdiction légale d'espionner leurs concitoyens, ils demandent (et inversement) a leurs partenaires de s'en charger car ces derniers ne sont pas soumis a cette obligation.

Il y a un lien intéressant qui explique la technique utilisée pour mettre des bretelles sur les cables sous marin en fibre optique sans que ça ce voit trop.

minidou

  • Abonné Orange Fibre
  • *
  • Messages: 403
  • FTTH 1 Gb/s sur Nantes (44)
Le CGHQ cible les administrateurs réseaux
« Réponse #17 le: 03 janvier 2014 à 19:34:41 »
n'oublions pas que le CGHQ a félicité l'ANSSI auprès de la NSA pour ses services

corrector

  • Invité
Le CGHQ cible les administrateurs réseaux
« Réponse #18 le: 06 janvier 2014 à 02:44:09 »
Je me demande ce que les hackers de la NSA peuvent penser de ce grand débalage.

minidou

  • Abonné Orange Fibre
  • *
  • Messages: 403
  • FTTH 1 Gb/s sur Nantes (44)
Le CGHQ cible les administrateurs réseaux
« Réponse #19 le: 06 janvier 2014 à 05:15:58 »
Je me demande ce que les hackers de la NSA peuvent penser de ce grand débalage.
beaucoup cherchent à partir apparemment
Citer
I’ve never seen so many résumés that people want to have cleared in my life.
http://www.washingtonpost.com/world/national-security/nsa-morale-down-after-edward-snowden-revelations-former-us-officials-say/2013/12/07/24975c14-5c65-11e3-95c2-13623eb2b0e1_story.html

krtman

  • Expert
  • Abonné Free adsl
  • *
  • Messages: 141
Le CGHQ cible les administrateurs réseaux
« Réponse #20 le: 06 janvier 2014 à 17:56:45 »
Apparement, ils auraient une autre technique qui n'engendre pas de coupure et qui consiste a se brancher directement sur un des répéteurs.

krtman

  • Expert
  • Abonné Free adsl
  • *
  • Messages: 141
Le CGHQ cible les administrateurs réseaux
« Réponse #21 le: 18 juillet 2014 à 16:35:23 »

corrector

  • Invité
Le CGHQ cible les administrateurs réseaux
« Réponse #22 le: 18 juillet 2014 à 16:46:39 »
Ils ont de l'imagination pour les noms!