Auteur Sujet: Rani Assaf va quitter la direction du réseau de Free !  (Lu 71763 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 47 384
    • Twitter LaFibre.info
Rani Assaf va quitter la direction du réseau de Free !
« Réponse #240 le: 20 avril 2021 à 15:43:01 »
Il faut donc que la box possède un pare feu IPv6 activé par défaut.

C'est indispensable pour que l'iOT se mette a être compatible IPv6.

La position de Free freine l'adoption de l'IPv6 sur les objets connectés.

butler_fr

  • Client Bbox adsl
  • Modérateur
  • *
  • Messages: 3 610
  • FTTH orange
Rani Assaf va quitter la direction du réseau de Free !
« Réponse #241 le: 20 avril 2021 à 15:47:30 »
au dela des clients iot
combien de "geek" désactivent leur parfeu parce que c'est chiant ça empêche de se connecter ou ça va optimiser ma latence sur les fps

sans parler d'une faille ou autre dans un OS...

au moins avec un parfeu sur une box tu protège tous ces cas potentiels
puis bon c'est quand même le principe de base sur un réseau privé.

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Rani Assaf va quitter la direction du réseau de Free !
« Réponse #242 le: 20 avril 2021 à 17:30:30 »
L'IOT surtout chinois (caméras ip etc) est déjà bourré de failles et de backdoors, je vous rappelle que les DDoS bien souvent ça vient de l'IOT. admin/admin + UPNP + port scan = problème

L'essence même d'IPv6 c'est d'avoir une IP publique par appareil, justement pour faciliter les objets connectés et les démultiplier. Après bon ok pour l'argument du garde fou, donc un pare feu sur le routeur c'est bien, mais si on pouvait le configurer, c'est mieux.

justmwa

  • Abonné Bbox fibre
  • *
  • Messages: 73
  • Sosh 300/300 sur Caluire-et-Cuire (69)
Rani Assaf va quitter la direction du réseau de Free !
« Réponse #243 le: 20 avril 2021 à 18:08:34 »
La position de Free freine l'adoption de l'IPv6 sur les objets connectés.
La mode actuelle en termes de sécu c'est le zero trust. Free est juste un peu en avance sur son temps, et de leur demander de masquer le "insecure by design" des objets connectés est un peu exagéré à mon sens. C'est plutôt aux dev IOT de se sortir des doigts et de coder proprement, à la base.

daleksek

  • Abonné Orange Fibre
  • *
  • Messages: 1 374
Rani Assaf va quitter la direction du réseau de Free !
« Réponse #244 le: 20 avril 2021 à 18:23:13 »
La mode actuelle en termes de sécu c'est le zero trust. Free est juste un peu en avance sur son temps, et de leur demander de masquer le "insecure by design" des objets connectés est un peu exagéré à mon sens. C'est plutôt aux dev IOT de se sortir des doigts et de coder proprement, à la base.
Même si le produit est secure by design, il n'est pas exempt de faille.

L'obsolescence programmée, rend vulnérables les produits plus maintenus.

C'est bien à la box de protéger les utilisateurs par defaut, et le rendre désactivable pour les utilisateurs avancés.

Ce qui serait bien c'est de pouvoir interdire l'utilisation d'UPNP pour certains peripherique ou pouvoir catégoriser les appareils IOT, pour les placer dans des Vlan isolés

tutosfaciles48

  • Abonné Free fibre
  • *
  • Messages: 681
  • Nantes (44) - 2 FM ∞ + Freebox Ultra
Rani Assaf va quitter la direction du réseau de Free !
« Réponse #245 le: 20 avril 2021 à 22:05:59 »
Même si le produit est secure by design, il n'est pas exempt de faille.

L'obsolescence programmée, rend vulnérables les produits plus maintenus.

C'est bien à la box de protéger les utilisateurs par defaut, et le rendre désactivable pour les utilisateurs avancés.

Ce qui serait bien c'est de pouvoir interdire l'utilisation d'UPNP pour certains peripherique ou pouvoir catégoriser les appareils IOT, pour les placer dans des Vlan isolés

C'est clair que les vlan et le routage statique manque dans la freebox

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 114
  • Paris (75)
Rani Assaf va quitter la direction du réseau de Free !
« Réponse #246 le: 21 avril 2021 à 10:23:10 »
je vous rappelle que les DDoS bien souvent ça vient de l'IOT.

source ?




Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 505
  • Lyon (69) / St-Bernard (01)
    • Twitter
Rani Assaf va quitter la direction du réseau de Free !
« Réponse #247 le: 21 avril 2021 à 10:28:25 »
Oui ça c'est une légende urbaine, ça a été exploité dans le temps avec mirai, et c'était des caméras de vidéosurveillance ou autres volontairement exposées sur internet.

Une vague de DDoS lancée par des objets IoT, j'ai encore jamais vu ça :)

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Rani Assaf va quitter la direction du réseau de Free !
« Réponse #248 le: 21 avril 2021 à 10:38:10 »
source ?

En 2016, on se rappelle du DDoS géant qui a paralysé de grands sites webs. https://dpo-consulting.fr/objets-connectes-attaque-historique-trembler-geants-dinternet/

Sinon, pour rappel, il y a des robots qui font du balayage en permanence sur tous les ranges, tentent de brute force l'accès ssh. Quand ils se connectent avec succès, font tourner des scripts sh automatiques pour prendre la main sur la machine. Sur mon VPS avec une IP publique v4 et v6 les milliers de tentatives d'intrusion par jour sont exclusivement en v4. Ils essaient toujours avec le login root, ils peuvent toujours essayer puisque c'est désactivé pour ma part. C'est moins le cas d'objets connectés conçu de manière... rapide.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 114
  • Paris (75)
Rani Assaf va quitter la direction du réseau de Free !
« Réponse #249 le: 21 avril 2021 à 10:44:33 »
En 2016, on se rappelle du DDoS géant qui a paralysé de grands sites webs. https://dpo-consulting.fr/objets-connectes-attaque-historique-trembler-geants-dinternet/

Sinon, pour rappel, il y a des robots qui font du balayage en permanence sur tous les ranges, tentent de brute force l'accès ssh. Quand ils se connectent avec succès, font tourner des scripts sh automatiques pour prendre la main sur la machine. Sur mon VPS avec une IP publique v4 et v6 les milliers de tentatives d'intrusion par jour sont exclusivement en v4. Ils essaient toujours avec le login root, ils peuvent toujours essayer puisque c'est désactivé pour ma part. C'est moins le cas d'objets connectés conçu de manière... rapide.

oui c'est Mirai comme indiqué par Hugues mais creuse un peu plus le sujet avant de faire des généralités pareil et propager des fake news.


> C'est moins le cas d'objets connectés conçu de manière... rapide.

la encore supposition ... la plupart n'ont pas d'accés SSH et encore moins un mécanisme qui enverrai un ordre UPnP au routeur pour ouvrir un port vers un éventuel accès SSH.

iMarco27

  • Abonné Orange Fibre
  • *
  • Messages: 1 421
Rani Assaf va quitter la direction du réseau de Free !
« Réponse #250 le: 21 avril 2021 à 10:49:12 »
Tout va bien alors.

Les mots clés "camera ip chinoise failles" sur un moteur de recherche donne pas mal de lecture, mais c'est des fakes news. C'est noté.

La belle hypocrisie, vous êtes tous du genre à faire un vlan iot mais dire qu'il n'y a pas de problème de sécurité sur l'iot  ::)

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 505
  • Lyon (69) / St-Bernard (01)
    • Twitter
Rani Assaf va quitter la direction du réseau de Free !
« Réponse #251 le: 21 avril 2021 à 11:55:06 »
Je ne considère pas vraiment les caméras comme de l'IoT, ou en tout cas, pas toutes.

Les caméras "standalone", qui nécéssitent d'ouvrir des ports, c'est une saloperie et ça finit en botnet.

Les caméras managées style unifi, nest ou whatever, ça ne finira jamais en botnet car pas exposées sur une ip publique.

Et pour le VLAN IoT, tu confonds deux choses : Le risque d'être membre d'un botnet (nul) VS le risque qu'un objet IoT soit compromis et serve à d'autres choses, notamment sniffer des paquets dans le LAN, voir simplement remonter un peu trop de télémétrie, qui justifie de ne pas le mettre dans le vlan principal.