Auteur Sujet: Boxe inaccessible / Hacking  (Lu 10742 fois)

0 Membres et 1 Invité sur ce sujet

froissgu

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 193
  • 55
Boxe inaccessible / Hacking
« Réponse #12 le: 22 novembre 2021 à 07:54:28 »
Si ton IP est en France, et que Microsoft localise les PCs en chine, je dirais que ton compte microsoft a été hacké ou un truc du genre.

Hormis que je ne vois pas trop le rapport de cause à effet entre le compte Microsoft et la LiveBox 4. ::)

Idem sur un éventuel périphérique qui serait assez évolué pour pratiquer hors connexion le sniffing du réseau en temps réel, hormis peut-être un NAS corrompu ou box TV Android rooté, et la encore comment accéder si facilement à la box et éventuellement y placer une sous-routine, puisque le pw est remplacé à la phase de réinitialisation.

A propos de la Livebox 4 j'ai tout de même trouvé cela :
https://www.frandroid.com/produits-android/maison-connectee/routeur/1026129_la-securite-de-millions-de-routeurs-compromise-par-une-faille-activement-exploitee

A des fins de test et dans le doute j'isole l'intégralité des clients du réseau hormis 1 PC dans le sub-lan


darkmoon

  • Abonné Free fibre
  • *
  • Messages: 747
  • ↓ 8 Gbps | ↑ 8 Gbps (SGL 69)
Boxe inaccessible / Hacking
« Réponse #13 le: 22 novembre 2021 à 08:53:48 »
Où vois-tu la livebox 4 dans ce listing ? On voit juste la box Fibra (pour Orange Espagne).

seianec

  • Abonné Free fibre
  • *
  • Messages: 840
  • Seclin (59)
Boxe inaccessible / Hacking
« Réponse #14 le: 22 novembre 2021 à 10:17:33 »
Menu démarrer ?

C'est un agrégateur de news, anciennement appelé Microsoft News ;)

fansat70

  • Abonné Free fibre
  • *
  • Messages: 4 863
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Boxe inaccessible / Hacking
« Réponse #15 le: 22 novembre 2021 à 10:45:36 »
Hormis que je ne vois pas trop le rapport de cause à effet entre le compte Microsoft et la LiveBox 4. ::)

Idem sur un éventuel périphérique qui serait assez évolué pour pratiquer hors connexion le sniffing du réseau en temps réel, hormis peut-être un NAS corrompu ou box TV Android rooté, et la encore comment accéder si facilement à la box et éventuellement y placer une sous-routine, puisque le pw est remplacé à la phase de réinitialisation.

A propos de la Livebox 4 j'ai tout de même trouvé cela :
https://www.frandroid.com/produits-android/maison-connectee/routeur/1026129_la-securite-de-millions-de-routeurs-compromise-par-une-faille-activement-exploitee

A des fins de test et dans le doute j'isole l'intégralité des clients du réseau hormis 1 PC dans le sub-lan
Il semblerait que les seules Livebox touchées soient avec un firmware dédié Espagne...
Quand vous parlez de réinitialisation de la box, c'est bien un "reset" usine de la Livebox qui est appliqué, déclenchant ensuite les mises à jour de la bête? Apparaît ensuite le message "Réinitialisation en cours"?.
Si c'est le cas, la faille ne devrait logiquement disparaître avec les mises à jour firmware... A la vitesse à laquelle Orange corrige les bugs... (!)
Il me paraît tout de même curieux qu'apparemment seule votre Livebox soit touchée! D'autres personnes auraient déjà posté ici ?
En admettant que la Livebox est en cause (elle viendrait d'Espagne?), seul son remplacement (suite à un "accident"?) ou la sortie d'un firmware avec le correctif ad'hoc rectifierait le tir, sauf bien sûr si un bot est installé sur un de vos appareils (il n'y a pas que les PC qui peuvent être pourris par un bot!)
Vérifiez la version de firmware de la box, et comparez là aux dernières plus récentes déployées par Orange: Apparemment 4.01.12 à 4.23.12 selon ce sujet: https://lafibre.info/orange-les-news/mise-a-jour-lb-4-4-23-12/24/#lastPost
Bonne continuation dans la chasse!

Wntix

  • Abonné Orange adsl
  • *
  • Messages: 52
  • DRAGUIGNAN (83)
Boxe inaccessible / Hacking
« Réponse #16 le: 22 novembre 2021 à 11:10:02 »
Apparemment il est déjà dans la dernière version du firmware.

Sagemcom
Modèle Livebox 4
Version de firmware 4.23.12
Version de firmware Orange g0-f-sip-fr

Du fait qu'il y ai plusieurs périphériques pouvant faire office de point d'entrés il va falloir y aller à tâtons.

Pour le soucis avec le widget des news/météo, celui-ci est optionnel je crois et je ne crois pas non plus avoir du me connecter à mon compte MS spécifiquement pour celui-ci.
Si tu te connecte à ton MS (via outlook ou autre), tu as eu la curiosité de regarder si il y a des connexions en dehors de toi ? Dans tous les cas, une petite modification de mot de passe serait déjà une bonne chose au cas où.

Tes NAS sont ils isolés du net ? (accès LAN uniquement) A voir si c'est eux qui remonterai les infos pour une potentielle backdoor vers l'extérieur.

froissgu

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 193
  • 55
Boxe inaccessible / Hacking
« Réponse #17 le: 22 novembre 2021 à 11:22:19 »
c'est bien un "reset" usine de la Livebox qui est appliqué, déclenchant ensuite les mises à jour de la bête? Apparaît ensuite le message "Réinitialisation en cours"?.
Oui effectivement c'est bien cela

Citer
Vérifiez la version de firmware de la box, et comparez là aux dernières plus récentes déployées par Orange: Apparemment 4.01.12 à 4.23.12
C'est bien la dernière version de firmware 4.23.12

Citer
Bonne continuation dans la chasse!
Merci pour l'encouragement

fansat70

  • Abonné Free fibre
  • *
  • Messages: 4 863
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Boxe inaccessible / Hacking
« Réponse #18 le: 22 novembre 2021 à 11:25:47 »
Apparemment il est déjà dans la dernière version du firmware.

Du fait qu'il y ai plusieurs périphériques pouvant faire office de point d'entrés il va falloir y aller à tâtons.

Pour le soucis avec le widget des news/météo, celui-ci est optionnel je crois et je ne crois pas non plus avoir du me connecter à mon compte MS spécifiquement pour celui-ci.
Si tu te connecte à ton MS (via outlook ou autre), tu as eu la curiosité de regarder si il y a des connexions en dehors de toi ? Dans tous les cas, une petite modification de mot de passe serait déjà une bonne chose au cas où.

Tes NAS sont ils isolés du net ? (accès LAN uniquement) A voir si c'est eux qui remonterai les infos pour une potentielle backdoor vers l'extérieur.
Effectivement, s'il y a un bot dans un des devices, qui ouvre par exemple un port via (au hasard (!) de l'UPNP), le fait de faire réinitialiser la box va fermer ce port et ce sera à la prochaine activation du bot que l'on retourne à la case départ!

froissgu

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 193
  • 55
Boxe inaccessible / Hacking
« Réponse #19 le: 22 novembre 2021 à 11:41:18 »
Du fait qu'il y ai plusieurs périphériques pouvant faire office de point d'entrés il va falloir y aller à tâtons.
Oui, c'est une procédure qui reste longue
Citer
Pour le soucis avec le widget des news/météo, celui-ci est optionnel je crois et je ne crois pas non plus avoir du me connecter à mon compte MS spécifiquement pour celui-ci.
Si tu te connecte à ton MS (via outlook ou autre), tu as eu la curiosité de regarder si il y a des connexions en dehors de toi ?
Effectivement le widget est optionnel, seuls 2 PC W10 sont inscrits dans le compte et se localise simultanément à la même adresse (Chine).
En ce qui concerne le PC de ma fille il n'est pas inscrit dans mon entité Microsoft mais se trouve impacté lui-même au niveau du widget.
Un simple changement de réseau, par exemple en basculant sur un réseau 4G résout le problème,
ou le reset usine de la LiveBox 4.
Citer
Dans tous les cas, une petite modification de mot de passe serait déjà une bonne chose au cas où.
C'est fait avec un pc sous OpenBSD.

Citer
Tes NAS sont ils isolés du net ? (accès LAN uniquement) A voir si c'est eux qui remonterai les infos pour une potentielle backdoor vers l'extérieur.
C'est effectivement ce à quoi je pensais ce qui m'a amené à couper le LAN côté ASUTOR + SYNOLOGY + SANNCE VIDEO SURVEY.
Puis à changer une nouvelle fois le pw de la LiveBox 4.
Logiquement dans ce contexte à la réintroduction unitaire des périphériques aucun ne devrait savoir s'authentifier sur la LiveBox 4

fansat70

  • Abonné Free fibre
  • *
  • Messages: 4 863
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Boxe inaccessible / Hacking
« Réponse #20 le: 22 novembre 2021 à 11:44:44 »
Oui, c'est une procédure qui reste longueEffectivement le widget est optionnel, seuls 2 PC W10 sont inscrits dans le compte et se localise simultanément à la même adresse (Chine).
En ce qui concerne le PC de ma fille il n'est pas inscrit dans mon entité Microsoft mais se trouve impacté lui-même au niveau du widget.
Un simple changement de réseau, par exemple en basculant sur un réseau 4G résout le problème,
ou le reset usine de la LiveBox 4. C'est fait avec un pc sous OpenBSD.
C'est effectivement ce à quoi je pensais ce qui m'a amené à couper le LAN côté ASUTOR + SYNOLOGY + SANNCE VIDEO SURVEY.
Puis à changer une nouvelle fois le pw de la LiveBox 4.
Logiquement dans ce contexte à la réintroduction unitaire des périphériques aucun ne devrait savoir s'authentifier sur la LiveBox 4
Si des périphériques restent en Ethernet, pas d'authentification à faire pour se connecter sur la box...

froissgu

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 193
  • 55
Boxe inaccessible / Hacking
« Réponse #21 le: 22 novembre 2021 à 11:45:20 »
Effectivement, s'il y a un bot dans un des devices, qui ouvre par exemple un port via (au hasard (!) de l'UPNP), le fait de faire réinitialiser la box va fermer ce port et ce sera à la prochaine activation du bot que l'on retourne à la case départ!
Oui mais l'ouverture de port devrait se constater côté LiveBox  via UPNP ?
« Modifié: 22 novembre 2021 à 12:11:25 par froissgu »

froissgu

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 193
  • 55
Boxe inaccessible / Hacking
« Réponse #22 le: 22 novembre 2021 à 11:48:09 »
Si des périphériques restent en Ethernet, pas d'authentification à faire pour se connecter sur la box...
C'est curieux car mon pc est en Ethernet, j'ai obligation de m'identifier à chaque fois sur la LiveBox

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 954
Boxe inaccessible / Hacking
« Réponse #23 le: 22 novembre 2021 à 11:52:01 »
C'est curieux car mon pc est en Ethernet, j'ai obligation de m'identifier à chaque fois sur la LiveBox

Pour l'ouverture de port, pas besoin d'authentification.