La Fibre

Datacenter et équipements réseaux => Équipements réseaux => Infrastructure réseau Infrastructure réseau (opérateurs) => Discussion démarrée par: Valyno le 05 juin 2019 à 20:59:26

Titre: Armoire de rue fracturée
Posté par: Valyno le 05 juin 2019 à 20:59:26
Bonjour,

Je croise souvent des armoires de rue dont la porte est fracturée : l'on y  voit tous les raccords à l'intérieur des différentes cartes etc...

Quand je dis souvent, c'est que les armoires sont réparées, et quelque semaines/mois plus tard, rebelote...

Que peuvent bien faire ces malandrins avec ces armoires ?
Se brancher gratis sur internet ?
Intercepter des communications ?
Faire chier le monde en débranchant des fils ?
Voler du matériel ?

Je suis surpris de ne pas voir de numéro de service à appeler pour prévenir l'opérateur qu'une armoire est fracturée et ainsi permettre une remise en état plus rapide...

V
Titre: Armoire de rue fracturée
Posté par: buddy le 05 juin 2019 à 21:25:37
Chez Orange (si c'est un équipement Orange), il y a une application  https://play.google.com/store/apps/details?id=com.orange.labs.reseau1013&hl=fr et un site https://dommages-reseaux.orange.fr/dist-dommages/app/signaler
Titre: Armoire de rue fracturée
Posté par: Valyno le 06 juin 2019 à 20:42:10
Mercy Buddy !
J'irai vérifier demain si c'est Orange!
Titre: Armoire de rue fracturée
Posté par: m1jznt8andih110 le 06 juin 2019 à 23:49:31
Que peuvent bien faire ces malandrins avec ces armoires ?
Se brancher gratis sur internet ?
Intercepter des communications ?
Faire chier le monde en débranchant des fils ?
Voler du matériel ?

Se brancher gratis sur internet: non (plutôt difficile)
Intercepter des communications: à priori impossible, les échanges sont chiffrés
Faire chier le monde: oui, on peut couper l'accès internet d'un paquet d'habitations pendant 1 à 3 semaines
Voler du matériel: peu interessant car ces armoires ne contiennent que des équipements passifs et la fibre n'a pas les mêmes atouts que le cuivre pour la revente
Titre: Armoire de rue fracturée
Posté par: Thornhill le 07 juin 2019 à 10:04:01
Intercepter des communications: à priori impossible, les échanges sont chiffrés

Uniquement dans le sens downstream me semble-t-il en GPON.
Titre: Armoire de rue fracturée
Posté par: zoc le 07 juin 2019 à 11:31:01
Oui, les données envoyées par les clients ne sont pas chiffrées (enfin pas plus qu'elles ne le sont par le logiciel utilisé par le client).

Maintenant, en pratique, ceux qui ont les moyens techniques pour procéder à ce genre d'écoute sont sans doute aussi capables d'ouvrir les armoires sans les défoncer ;)
Titre: Armoire de rue fracturée
Posté par: m1jznt8andih110 le 07 juin 2019 à 13:52:28
Uniquement dans le sens downstream me semble-t-il en GPON.

Effectivement, au temps pour moi, je pensais qu'ils en auraient profité pour mettre le chiffrement dans les deux sens...

Et concernant le point "se brancher gratis sur internet", tout dépend finalement de l'opérateur et de la méthode d'authentification, chez Orange c'est plutôt difficile, mais chez SFR et Bouygues ça l'est un peu moins apparemment: https://pierrekim.github.io/blog/2016-11-01-gpon-ftth-networks-insecurity.html
Titre: Armoire de rue fracturée
Posté par: buddy le 07 juin 2019 à 22:30:03
J'ai quand même du mal à croire que c'est aussi simple... il faut bien un ONT Gpon configuré avec l'OLT non ?
Titre: Armoire de rue fracturée
Posté par: lechercheur123 le 07 juin 2019 à 22:54:26
J'ai quand même du mal à croire que c'est aussi simple... il faut bien un ONT Gpon configuré avec l'OLT non ?

Tout dépend de la configuration faite par le FAI. Sur les OLT Huawei il y a 3 méthodes d'authentifications :
- Aucune, n'importe quel ONT peut se connecter à l'OLT
- Basée sur le numéro de série de l'ONT
- Basée sur le numéro de série de l'ONT + mot de passe envoyé par l'ONT

L'article cité date de 2016. Par exemple, l'authentification chez Orange a changée. Elle ne se base que sur le numéro de série de l'ONT maintenant.

Après que l'ONT soit connecté, il faut que le routeur en face donne accès à Internet. Chez Orange il te faut des identifiants, et chez les autres je ne sais pas.
Titre: Armoire de rue fracturée
Posté par: Valyno le 08 juin 2019 à 20:39:29
Hello,
Alors il s'agissait bien d'une armoire Orange et ce matin, elle était réparée !
Je ne sais pas si mon signalement était bien arrivé, malgré le message d'erreur à la soumission du formulaire ou bien si les armoires sont désormais dotées d'une télé-surveillance.
En tout cas la réparation a été bien plus rapide que lors de la dernière ouverture forcée...
Titre: Armoire de rue fracturée
Posté par: m1jznt8andih110 le 09 juin 2019 à 18:33:26
Hello,
Alors il s'agissait bien d'une armoire Orange et ce matin, elle était réparée !
Je ne sais pas si mon signalement était bien arrivé, malgré le message d'erreur à la soumission du formulaire ou bien si les armoires sont désormais dotées d'une télé-surveillance.
En tout cas la réparation a été bien plus rapide que lors de la dernière ouverture forcée...

Non pas de télésurveillance à ma connaissance, sinon il faudrait une arrivée électrique pour chaque armoire. Après peut-être qu'il y a eu une autre signalisation tout simplement, ou plusieurs clients débranchés donc incident généralisé facile à identifier.
Titre: Armoire de rue fracturée
Posté par: lechercheur123 le 09 juin 2019 à 19:15:51
Non pas de télésurveillance à ma connaissance, sinon il faudrait une arrivée électrique pour chaque armoire.

Non, une arrivée électrique n’est pas obligatoire. Il existe des capteurs sur pile qui tiennent des années : https://objenious.com/produit/acs-switch/
Titre: Armoire de rue fracturée
Posté par: m1jznt8andih110 le 09 juin 2019 à 21:05:26
Non, une arrivée électrique n’est pas obligatoire. Il existe des capteurs sur pile qui tiennent des années : https://objenious.com/produit/acs-switch/

Ah chouette, j'en ai pas vu pour l'instant sur des PMZ, mais dans le même genre Orange déploie des TIC Autonomes sur pas mal de sites mobiles: https://objenious.com/produit/tic-harvesting/