Auteur Sujet: Pas de chiffrement pour accéder à la Livebox  (Lu 232 fois)

0 Membres et 2 Invités sur ce sujet

InfoLibre

  • Abonné FAI autre
  • *
  • Messages: 37
    • InfoLibre
Pas de chiffrement pour accéder à la Livebox
« le: Aujourd'hui à 10:56:28 »
Je suppose que ça a été maintes fois discuté, mais l'accès à l'interface d'administration de la Livebox qui se fait sans chiffrement, ce n'est quand même pas très sécurisé. Si un attaquant déchiffre le flux Wi-Fi d'un poste vers la box et reste à l'écoute, il prend le contrôle de la box dès que l'utilisateur s'authentifie, le mot de passe étant transmis en clair. Si l'attaquant a déjà accès au réseau privé, c'est encore plus simple.
« Modifié: Aujourd'hui à 12:38:44 par InfoLibre »

vivien

  • Administrateur
  • *
  • Messages: 53 402
    • Bluesky LaFibre.info
Pas de chiffrement pour accéder à la Livebox
« Réponse #1 le: Aujourd'hui à 11:08:19 »
La seule possibilité de récupérer le mot de passe est d'avoir une personne qui écoute sur ton réseau local au moment précis où tu te connectes à la box.

Il est donc probable que la personne soit chez toi.

Dans ce cas-là le plus simple ne serait pas de changer le mot de passe et le réinitialisant ?

Pour faire une analogie, il n'est pas nécessaire de mettre des vitres blindées à ta fenêtre si la porte est ouverte.

InfoLibre

  • Abonné FAI autre
  • *
  • Messages: 37
    • InfoLibre
Pas de chiffrement pour accéder à la Livebox
« Réponse #2 le: Aujourd'hui à 11:17:31 »
Dans le cas où l'attaquant n'est pas dans le réseau privé, il peut être dans l'immeuble ou dans le voisinage (environ 100 m ?) et attaquer la liaison Wi-Fi. Il devient administrateur de la Livebox dès que l'utilisateur s'authentifie.
Dans l'autre cas, si un des postes du réseau est compromis (logiciel malveillant téléchargé, clé USB ou pièce jointe infectée) et si l'attaquant voit les flux qui transitent par un routeur ou un commutateur, il devient aussi administrateur de la Livebox dès que l'utilisateur s'authentifie. Sur la Livebox, il y a une sécurité sur le nombre de tentatives d'authentification. Pour moi, cette sécurité est une fenêtre fermée et l'absence de chiffrement est une porte ouverte.
On est d'accord que si le poste de l'utilisateur qui se connecte à la Livebox est compromis, c'est déjà mort, chiffrement ou pas.
« Modifié: Aujourd'hui à 14:49:14 par InfoLibre »

Leon

  • Abonné Bbox fibre
  • Modérateur
  • *
  • Messages: 7 102
Pas de chiffrement pour accéder à la Livebox
« Réponse #3 le: Aujourd'hui à 14:22:09 »
Le WiFi, c'est assez bien sécurisé, non?
Ca se pirate facilement des WiFi bien protégés, en 2026 ?

Leon.

InfoLibre

  • Abonné FAI autre
  • *
  • Messages: 37
    • InfoLibre
Pas de chiffrement pour accéder à la Livebox
« Réponse #4 le: Aujourd'hui à 14:32:11 »
Ça dépend du protocole choisi sur la Livebox. Apparemment, même WPA2 n'est plus aussi si sûr que cela puisqu'il commence à être remplacé par WPA3.
https://www.cybersecura.com/post/attaques-et-menaces-sur-les-reseaux-wifi
https://ajax.systems/fr/blog/wpa2-vs-wpa3-understanding-wi-fi-security/

vivien

  • Administrateur
  • *
  • Messages: 53 402
    • Bluesky LaFibre.info
Pas de chiffrement pour accéder à la Livebox
« Réponse #5 le: Aujourd'hui à 15:04:31 »
Le second article dit : Bien que le WPA2 reste un protocole sûr lorsqu'il est configuré correctement, il est vulnérable à certaines attaques bien documentées.

Pour moi, c'est quand même une attaque de très haut niveau ce que tu proposes (récupérer le mot de passe de la Livebox sans avoir accès au réseau), du niveau d'une attaque étatique, car il faut être capable de décoder dans la longueur le trafic wifi pour espérer voir le mot de passe passer.

InfoLibre

  • Abonné FAI autre
  • *
  • Messages: 37
    • InfoLibre
Pas de chiffrement pour accéder à la Livebox
« Réponse #6 le: Aujourd'hui à 15:19:19 »
Je ne connais pas les capacités de l'état. Je me méfie plus des professionnels du domaine. Et pas besoin de forcément passer par le Wi-Fi. Un poste compromis dans le réseau privé suffit pour aller analyser le trafic réseau d'un commutateur ou d'un routeur. Chez un particulier, ce sera rare mais pas dans une PME.

zbug

  • Abonné FAI autre
  • *
  • Messages: 555
  • 72000
Pas de chiffrement pour accéder à la Livebox
« Réponse #7 le: Aujourd'hui à 15:21:40 »
Le WiFi, c'est assez bien sécurisé, non?
Ca se pirate facilement des WiFi bien protégés, en 2026 ?

Leon.

WPA3PSK: pas de failles à ma connaissance et complexe (voir peut être impossible actuellement) sauf si le SSID est configuré en mixed-mode (WPA2/WPA3) auquels cas il est possible de faire une "downgrade attack" pour forcer le WPA2 et on se retrouve à "pirater" le WPA2 qui lui est "faisable".

WPA2PSK: tout dépend de la longeur et complexcité du mot de passe, les dictionnaires et matériel disponible etc.. car récuperer des trames d'authentication avec les bons outils est ultra simple pour ensuite décoder le mot de passe en "hors ligne". Sans plus rentrer dans les détails, c'est faisable, surtout sur certaine vielle box avec un mot de passe uniquement de lettre + chiffres. Mais un coup de social engineering bien fait sera possiblement bien plus rapide pour un résultat certain  ;)

Surtout avoir WPS de désactiver, car sinon, c'est la porte ouverte.

Assurer vous d'avoir des caractères spéciaux, tout le plus aléatoires possible, au moins 20+ caractères, WPA3 only et pas de soucis. Pour les SSID IoT, on les sépare du reste, on le laisse en mixed-mode, avec un mot de passe le plus long possible (en fonction de ce que accèpte les équipement) et c'est le mieux que l'on puisse faire.

L'idéale, comme la plupart des entreprises font de plus en plus: radius avec radsec + certificat en wpa3-entreprise, avec suite-b (192-bit) activé si on est totalement parano (je fais cela à la maison car je suis cinglé  ;D et me sert de banc de test pour le boulot, ssid 100 caractères, pass radius 100 caractères, c'est horriblement chiant, mais plus d'inquiètude)

InfoLibre

  • Abonné FAI autre
  • *
  • Messages: 37
    • InfoLibre
Pas de chiffrement pour accéder à la Livebox
« Réponse #8 le: Aujourd'hui à 15:24:33 »
Personnellement, pour l'IoT, vu le nombre d'objets connectés avec des interfaces web non sécurisés et des ports ouverts dans tous les sens, je met tout ça dans un réseau à part avec au minimum un pare-feu et sans Wi-Fi. Idem pour les caméras de surveillance.