Auteur Sujet: Boxe inaccessible / Hacking  (Lu 10717 fois)

0 Membres et 1 Invité sur ce sujet

froissgu

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 193
  • 55
Boxe inaccessible / Hacking
« le: 21 novembre 2021 à 09:59:42 »
Bonjour,

sur Livebox SOSH, j'ai depuis maintenant 3 semaines de grosses difficultés à accéder à ma Livebox.

Simultanément j'ai constaté que Windows Microsoft Start passait en langue chinoise et ce n'est pas le seule aléa,
la localisation des PC sous Windows 10 (microsoft.com) m'indique que les PC se situent tous en Chine.

Je suis tout de même isolé de la Livebox par un second routeur firewall mais ce soucis commence à m'agacer sérieusement.

3 précédents reset ont résolus le problème.
Ce matin même phénomène, même solution seul 1 reset suivi d'une réinitialisation de la box solutionne le problème.

Existe t-il une faille sur la Livebox  ?

Sagemcom
Modèle Livebox 4
Version de firmware 4.23.12
Version de firmware Orange g0-f-sip-fr
   


seianec

  • Abonné Free fibre
  • *
  • Messages: 840
  • Seclin (59)
Boxe inaccessible / Hacking
« Réponse #1 le: 21 novembre 2021 à 12:16:21 »
Salut,
Pas de programmes particuliers sur le pc? Antivirus gratuit inconnu? Abonnement à un VPN pas cher chelou?

froissgu

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 193
  • 55
Boxe inaccessible / Hacking
« Réponse #2 le: 21 novembre 2021 à 13:37:52 »
Dans le doute les pc sous Windows ont été formatés puis réinstallés, les licences sont officielles.

Le routeur qui sert de passerelle entre la Livebox et le LAN a été remplacé par ER-X ainsi que le wifi remplacé par un AP.

Les seuls produits qui sont restés sur le réseau sont :
 surveillance vidéo SANNCE
NAS ASUTOR
NAS SYNOLOGY
SyncThing entre NAS

Le pc de ma fille qui lui a été confié par la région Grand'Est subit le même aléa.

Cet aléa disparait sur l'ensemble des PC Windows à la réinitialisation de la Livebox.




Wntix

  • Abonné Orange adsl
  • *
  • Messages: 52
  • DRAGUIGNAN (83)
Boxe inaccessible / Hacking
« Réponse #3 le: 21 novembre 2021 à 13:54:03 »
Question bête, mais en testant d'isoler un à un tes périphériques connectés, tu pourras peut être savoir qui serait le point d'entré du problème ?
Si tu reset ta box en ayant juste ton PC de connecté, puis en ajoutant petit à petit d'autres équipement par exemple, jusqu'à avoir ton problème.

Comme l'a demandé @seianec, tu utilises quoi comme Antivirus/Anti-Malwares/VPN ?

Ton problème se déclenche dès que tu es connecté ou bien après un reboot de ton PC ?

froissgu

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 193
  • 55
Boxe inaccessible / Hacking
« Réponse #4 le: 21 novembre 2021 à 14:04:18 »
AV installé Bullguard Internet Security
Pas de VPN utilisé

Oui j'ai bien pensé à isoler les machines une à une du LAN, mais ce n'est pas instantané en moyenne ça dure 2 ou 3 jours sans soucis.

L'autre possibilité c'est une faille côté firmware de la Livebox 4



fansat70

  • Abonné Free fibre
  • *
  • Messages: 4 863
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Boxe inaccessible / Hacking
« Réponse #5 le: 21 novembre 2021 à 15:50:32 »
AV installé Bullguard Internet Security
Pas de VPN utilisé

Oui j'ai bien pensé à isoler les machines une à une du LAN, mais ce n'est pas instantané en moyenne ça dure 2 ou 3 jours sans soucis.

L'autre possibilité c'est une faille côté firmware de la Livebox 4
Si c'était une faille de sécurité sur la Livebox 4, il y aurait pas mal d'autres box infectées, non?
Ou Orange aurait récupéré des adresses IP auparavant localisées en Asie, et qu'il y ait eu un loupé de mise à jour quelque part, vous localisant à tort dans ces contrées?!?
Cela m'étonnerait de la part d'Orange, mais il ne faut jamais oublier que pour n'importe quel opération informatique "non standard", l'interface "chaise clavier" est la première à prendre en compte!
Au fait, en dehors des PC, il n'y a pas d'autres périphériques, genre tablettes, smartphones, consoles et/ou autres trucs possiblement "rootés" qui ne sont pas en marche systématique, et qui pourraient mettre la grouille?

froissgu

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 193
  • 55
Boxe inaccessible / Hacking
« Réponse #6 le: 21 novembre 2021 à 17:11:13 »
De nouveau le soucis à l'instant  >:(

Ce qui est curieux c'est que la box semble récupérer automatiquement une configuration sur le réseau mais où je ne sais pas  :-[

Seul 1 routeur est connecté derrière la Livebox

L'@ip est bien géographiquement localisé en France lorsque j'ai cette anomalie, seul Windows Start passe en Chinois et la localisation du PC dans le compte Microsoft localise les PC en Chine

Message à la réinitialisation:
Configuration en cours
La configuration sauvegardée dans le réseau de votre Livebox est en cours de restauration.
Votre Livebox redémarrera ensuite.
Donc je ne vois pas où la box va chercher cette configuration.

 

fansat70

  • Abonné Free fibre
  • *
  • Messages: 4 863
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Boxe inaccessible / Hacking
« Réponse #7 le: 21 novembre 2021 à 17:30:31 »
De nouveau le soucis à l'instant  >:(

Ce qui est curieux c'est que la box semble récupérer automatiquement une configuration sur le réseau mais où je ne sais pas  :-[

Seul 1 routeur est connecté derrière la Livebox

L'@ip est bien géographiquement localisé en France lorsque j'ai cette anomalie, seul Windows Start passe en Chinois et la localisation du PC dans le compte Microsoft localise les PC en Chine

Message à la réinitialisation:
Configuration en cours
La configuration sauvegardée dans le réseau de votre Livebox est en cours de restauration.
Votre Livebox redémarrera ensuite.
Donc je ne vois pas où la box va chercher cette configuration.
La conf de la Box est stockée sur un serveur chez Orange, normalement...
On alors peut se poser la question de ce qui se trouve entre la box et les différents périphériques, soit l'ER-X...
SI l'ER-X a un problème, est-ce que le redémarrage de la Box ne déclencherait pas un "recalage" de l'ER-X?

froissgu

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 193
  • 55
Boxe inaccessible / Hacking
« Réponse #8 le: 21 novembre 2021 à 17:39:01 »
SI l'ER-X a un problème, est-ce que le redémarrage de la Box ne déclencherait pas un "recalage" de l'ER-X?

Qu'entends tu par recalage du routeur ?

La première fois que j'ai eu à faire face à ce problème entre la box et le routeur, j'avais une caméra EZVIZ C8C connectée sur le wifi de la Livebox.

J'ai évincé la caméra du réseau et j'ai remplacé le routeur qui était alors un routeur GL-INET 750S.

Aujourd'hui donc il ne reste plus que l'EdgeRouter X sur le réseau local de la Livebox 4.

fansat70

  • Abonné Free fibre
  • *
  • Messages: 4 863
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Boxe inaccessible / Hacking
« Réponse #9 le: 21 novembre 2021 à 18:05:18 »
Qu'entends tu par recalage du routeur ?

La première fois que j'ai eu à faire face à ce problème entre la box et le routeur, j'avais une caméra EZVIZ C8C connectée sur le wifi de la Livebox.

J'ai évincé la caméra du réseau et j'ai remplacé le routeur qui était alors un routeur GL-INET 750S.

Aujourd'hui donc il ne reste plus que l'EdgeRouter X sur le réseau local de la Livebox 4.
Toujours aussi peu persuadé d'une faille de sécurité de la box, mais plutôt d'un des devices qui a été hacké, au hasard une caméra, ces dernières étant assez la cible de hackers, et qui cycliquement en remet une couche...

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 162
  • Alpes Maritimes (06)
Boxe inaccessible / Hacking
« Réponse #10 le: 21 novembre 2021 à 18:12:51 »

L'@ip est bien géographiquement localisé en France lorsque j'ai cette anomalie, seul Windows Start passe en Chinois et la localisation du PC dans le compte Microsoft localise les PC en Chine


Si ton IP est en France, et que Microsoft localise les PCs en chine, je dirais que ton compte microsoft a été hacké ou un truc du genre. D'ailleurs c'est quoi Windows Start ?
Parce que Orange dispose de suffisament d'IP et je ne pense pas que Orange ait acheté récemment des IPs à la chine...

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 952
Boxe inaccessible / Hacking
« Réponse #11 le: 21 novembre 2021 à 18:20:04 »
D'ailleurs c'est quoi Windows Start ?

Menu démarrer ?