La Fibre

Fournisseurs d'accès à Internet fixe en France métropolitaine => Orange / Sosh => Orange fibre Incidents Orange => Discussion démarrée par: froissgu le 21 novembre 2021 à 09:59:42

Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 21 novembre 2021 à 09:59:42
Bonjour,

sur Livebox SOSH, j'ai depuis maintenant 3 semaines de grosses difficultés à accéder à ma Livebox.

Simultanément j'ai constaté que Windows Microsoft Start passait en langue chinoise et ce n'est pas le seule aléa,
la localisation des PC sous Windows 10 (microsoft.com) m'indique que les PC se situent tous en Chine.

Je suis tout de même isolé de la Livebox par un second routeur firewall mais ce soucis commence à m'agacer sérieusement.

3 précédents reset ont résolus le problème.
Ce matin même phénomène, même solution seul 1 reset suivi d'une réinitialisation de la box solutionne le problème.

Existe t-il une faille sur la Livebox  ?

Sagemcom
Modèle Livebox 4
Version de firmware 4.23.12
Version de firmware Orange g0-f-sip-fr
   

Titre: Boxe inaccessible / Hacking
Posté par: seianec le 21 novembre 2021 à 12:16:21
Salut,
Pas de programmes particuliers sur le pc? Antivirus gratuit inconnu? Abonnement à un VPN pas cher chelou?
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 21 novembre 2021 à 13:37:52
Dans le doute les pc sous Windows ont été formatés puis réinstallés, les licences sont officielles.

Le routeur qui sert de passerelle entre la Livebox et le LAN a été remplacé par ER-X ainsi que le wifi remplacé par un AP.

Les seuls produits qui sont restés sur le réseau sont :
 surveillance vidéo SANNCE
NAS ASUTOR
NAS SYNOLOGY
SyncThing entre NAS

Le pc de ma fille qui lui a été confié par la région Grand'Est subit le même aléa.

Cet aléa disparait sur l'ensemble des PC Windows à la réinitialisation de la Livebox.



Titre: Boxe inaccessible / Hacking
Posté par: Wntix le 21 novembre 2021 à 13:54:03
Question bête, mais en testant d'isoler un à un tes périphériques connectés, tu pourras peut être savoir qui serait le point d'entré du problème ?
Si tu reset ta box en ayant juste ton PC de connecté, puis en ajoutant petit à petit d'autres équipement par exemple, jusqu'à avoir ton problème.

Comme l'a demandé @seianec, tu utilises quoi comme Antivirus/Anti-Malwares/VPN ?

Ton problème se déclenche dès que tu es connecté ou bien après un reboot de ton PC ?
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 21 novembre 2021 à 14:04:18
AV installé Bullguard Internet Security
Pas de VPN utilisé

Oui j'ai bien pensé à isoler les machines une à une du LAN, mais ce n'est pas instantané en moyenne ça dure 2 ou 3 jours sans soucis.

L'autre possibilité c'est une faille côté firmware de la Livebox 4


Titre: Boxe inaccessible / Hacking
Posté par: fansat70 le 21 novembre 2021 à 15:50:32
AV installé Bullguard Internet Security
Pas de VPN utilisé

Oui j'ai bien pensé à isoler les machines une à une du LAN, mais ce n'est pas instantané en moyenne ça dure 2 ou 3 jours sans soucis.

L'autre possibilité c'est une faille côté firmware de la Livebox 4
Si c'était une faille de sécurité sur la Livebox 4, il y aurait pas mal d'autres box infectées, non?
Ou Orange aurait récupéré des adresses IP auparavant localisées en Asie, et qu'il y ait eu un loupé de mise à jour quelque part, vous localisant à tort dans ces contrées?!?
Cela m'étonnerait de la part d'Orange, mais il ne faut jamais oublier que pour n'importe quel opération informatique "non standard", l'interface "chaise clavier" est la première à prendre en compte!
Au fait, en dehors des PC, il n'y a pas d'autres périphériques, genre tablettes, smartphones, consoles et/ou autres trucs possiblement "rootés" qui ne sont pas en marche systématique, et qui pourraient mettre la grouille?
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 21 novembre 2021 à 17:11:13
De nouveau le soucis à l'instant  >:(

Ce qui est curieux c'est que la box semble récupérer automatiquement une configuration sur le réseau mais où je ne sais pas  :-[

Seul 1 routeur est connecté derrière la Livebox

L'@ip est bien géographiquement localisé en France lorsque j'ai cette anomalie, seul Windows Start passe en Chinois et la localisation du PC dans le compte Microsoft localise les PC en Chine

Message à la réinitialisation:
Configuration en cours
La configuration sauvegardée dans le réseau de votre Livebox est en cours de restauration.
Votre Livebox redémarrera ensuite.
Donc je ne vois pas où la box va chercher cette configuration.

 
Titre: Boxe inaccessible / Hacking
Posté par: fansat70 le 21 novembre 2021 à 17:30:31
De nouveau le soucis à l'instant  >:(

Ce qui est curieux c'est que la box semble récupérer automatiquement une configuration sur le réseau mais où je ne sais pas  :-[

Seul 1 routeur est connecté derrière la Livebox

L'@ip est bien géographiquement localisé en France lorsque j'ai cette anomalie, seul Windows Start passe en Chinois et la localisation du PC dans le compte Microsoft localise les PC en Chine

Message à la réinitialisation:
Configuration en cours
La configuration sauvegardée dans le réseau de votre Livebox est en cours de restauration.
Votre Livebox redémarrera ensuite.
Donc je ne vois pas où la box va chercher cette configuration.
La conf de la Box est stockée sur un serveur chez Orange, normalement...
On alors peut se poser la question de ce qui se trouve entre la box et les différents périphériques, soit l'ER-X...
SI l'ER-X a un problème, est-ce que le redémarrage de la Box ne déclencherait pas un "recalage" de l'ER-X?
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 21 novembre 2021 à 17:39:01
SI l'ER-X a un problème, est-ce que le redémarrage de la Box ne déclencherait pas un "recalage" de l'ER-X?

Qu'entends tu par recalage du routeur ?

La première fois que j'ai eu à faire face à ce problème entre la box et le routeur, j'avais une caméra EZVIZ C8C connectée sur le wifi de la Livebox.

J'ai évincé la caméra du réseau et j'ai remplacé le routeur qui était alors un routeur GL-INET 750S.

Aujourd'hui donc il ne reste plus que l'EdgeRouter X sur le réseau local de la Livebox 4.
Titre: Boxe inaccessible / Hacking
Posté par: fansat70 le 21 novembre 2021 à 18:05:18
Qu'entends tu par recalage du routeur ?

La première fois que j'ai eu à faire face à ce problème entre la box et le routeur, j'avais une caméra EZVIZ C8C connectée sur le wifi de la Livebox.

J'ai évincé la caméra du réseau et j'ai remplacé le routeur qui était alors un routeur GL-INET 750S.

Aujourd'hui donc il ne reste plus que l'EdgeRouter X sur le réseau local de la Livebox 4.
Toujours aussi peu persuadé d'une faille de sécurité de la box, mais plutôt d'un des devices qui a été hacké, au hasard une caméra, ces dernières étant assez la cible de hackers, et qui cycliquement en remet une couche...
Titre: Boxe inaccessible / Hacking
Posté par: buddy le 21 novembre 2021 à 18:12:51

L'@ip est bien géographiquement localisé en France lorsque j'ai cette anomalie, seul Windows Start passe en Chinois et la localisation du PC dans le compte Microsoft localise les PC en Chine


Si ton IP est en France, et que Microsoft localise les PCs en chine, je dirais que ton compte microsoft a été hacké ou un truc du genre. D'ailleurs c'est quoi Windows Start ?
Parce que Orange dispose de suffisament d'IP et je ne pense pas que Orange ait acheté récemment des IPs à la chine...
Titre: Boxe inaccessible / Hacking
Posté par: xp25 le 21 novembre 2021 à 18:20:04
D'ailleurs c'est quoi Windows Start ?

Menu démarrer ?
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 22 novembre 2021 à 07:54:28
Si ton IP est en France, et que Microsoft localise les PCs en chine, je dirais que ton compte microsoft a été hacké ou un truc du genre.

Hormis que je ne vois pas trop le rapport de cause à effet entre le compte Microsoft et la LiveBox 4. ::)

Idem sur un éventuel périphérique qui serait assez évolué pour pratiquer hors connexion le sniffing du réseau en temps réel, hormis peut-être un NAS corrompu ou box TV Android rooté, et la encore comment accéder si facilement à la box et éventuellement y placer une sous-routine, puisque le pw est remplacé à la phase de réinitialisation.

A propos de la Livebox 4 j'ai tout de même trouvé cela :
https://www.frandroid.com/produits-android/maison-connectee/routeur/1026129_la-securite-de-millions-de-routeurs-compromise-par-une-faille-activement-exploitee

A des fins de test et dans le doute j'isole l'intégralité des clients du réseau hormis 1 PC dans le sub-lan

Titre: Boxe inaccessible / Hacking
Posté par: darkmoon le 22 novembre 2021 à 08:53:48
Où vois-tu la livebox 4 dans ce listing ? On voit juste la box Fibra (pour Orange Espagne).
Titre: Boxe inaccessible / Hacking
Posté par: seianec le 22 novembre 2021 à 10:17:33
Menu démarrer ?

C'est un agrégateur de news, anciennement appelé Microsoft News ;)
Titre: Boxe inaccessible / Hacking
Posté par: fansat70 le 22 novembre 2021 à 10:45:36
Hormis que je ne vois pas trop le rapport de cause à effet entre le compte Microsoft et la LiveBox 4. ::)

Idem sur un éventuel périphérique qui serait assez évolué pour pratiquer hors connexion le sniffing du réseau en temps réel, hormis peut-être un NAS corrompu ou box TV Android rooté, et la encore comment accéder si facilement à la box et éventuellement y placer une sous-routine, puisque le pw est remplacé à la phase de réinitialisation.

A propos de la Livebox 4 j'ai tout de même trouvé cela :
https://www.frandroid.com/produits-android/maison-connectee/routeur/1026129_la-securite-de-millions-de-routeurs-compromise-par-une-faille-activement-exploitee

A des fins de test et dans le doute j'isole l'intégralité des clients du réseau hormis 1 PC dans le sub-lan
Il semblerait que les seules Livebox touchées soient avec un firmware dédié Espagne...
Quand vous parlez de réinitialisation de la box, c'est bien un "reset" usine de la Livebox qui est appliqué, déclenchant ensuite les mises à jour de la bête? Apparaît ensuite le message "Réinitialisation en cours"?.
Si c'est le cas, la faille ne devrait logiquement disparaître avec les mises à jour firmware... A la vitesse à laquelle Orange corrige les bugs... (!)
Il me paraît tout de même curieux qu'apparemment seule votre Livebox soit touchée! D'autres personnes auraient déjà posté ici ?
En admettant que la Livebox est en cause (elle viendrait d'Espagne?), seul son remplacement (suite à un "accident"?) ou la sortie d'un firmware avec le correctif ad'hoc rectifierait le tir, sauf bien sûr si un bot est installé sur un de vos appareils (il n'y a pas que les PC qui peuvent être pourris par un bot!)
Vérifiez la version de firmware de la box, et comparez là aux dernières plus récentes déployées par Orange: Apparemment 4.01.12 à 4.23.12 selon ce sujet: https://lafibre.info/orange-les-news/mise-a-jour-lb-4-4-23-12/24/#lastPost (https://lafibre.info/orange-les-news/mise-a-jour-lb-4-4-23-12/24/#lastPost)
Bonne continuation dans la chasse!
Titre: Boxe inaccessible / Hacking
Posté par: Wntix le 22 novembre 2021 à 11:10:02
Apparemment il est déjà dans la dernière version du firmware.

Sagemcom
Modèle Livebox 4
Version de firmware 4.23.12
Version de firmware Orange g0-f-sip-fr

Du fait qu'il y ai plusieurs périphériques pouvant faire office de point d'entrés il va falloir y aller à tâtons.

Pour le soucis avec le widget des news/météo, celui-ci est optionnel je crois et je ne crois pas non plus avoir du me connecter à mon compte MS spécifiquement pour celui-ci.
Si tu te connecte à ton MS (via outlook ou autre), tu as eu la curiosité de regarder si il y a des connexions en dehors de toi ? Dans tous les cas, une petite modification de mot de passe serait déjà une bonne chose au cas où.

Tes NAS sont ils isolés du net ? (accès LAN uniquement) A voir si c'est eux qui remonterai les infos pour une potentielle backdoor vers l'extérieur.
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 22 novembre 2021 à 11:22:19
c'est bien un "reset" usine de la Livebox qui est appliqué, déclenchant ensuite les mises à jour de la bête? Apparaît ensuite le message "Réinitialisation en cours"?.
Oui effectivement c'est bien cela

Citer
Vérifiez la version de firmware de la box, et comparez là aux dernières plus récentes déployées par Orange: Apparemment 4.01.12 à 4.23.12
C'est bien la dernière version de firmware 4.23.12

Citer
Bonne continuation dans la chasse!
Merci pour l'encouragement
Titre: Boxe inaccessible / Hacking
Posté par: fansat70 le 22 novembre 2021 à 11:25:47
Apparemment il est déjà dans la dernière version du firmware.

Du fait qu'il y ai plusieurs périphériques pouvant faire office de point d'entrés il va falloir y aller à tâtons.

Pour le soucis avec le widget des news/météo, celui-ci est optionnel je crois et je ne crois pas non plus avoir du me connecter à mon compte MS spécifiquement pour celui-ci.
Si tu te connecte à ton MS (via outlook ou autre), tu as eu la curiosité de regarder si il y a des connexions en dehors de toi ? Dans tous les cas, une petite modification de mot de passe serait déjà une bonne chose au cas où.

Tes NAS sont ils isolés du net ? (accès LAN uniquement) A voir si c'est eux qui remonterai les infos pour une potentielle backdoor vers l'extérieur.
Effectivement, s'il y a un bot dans un des devices, qui ouvre par exemple un port via (au hasard (!) de l'UPNP), le fait de faire réinitialiser la box va fermer ce port et ce sera à la prochaine activation du bot que l'on retourne à la case départ!
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 22 novembre 2021 à 11:41:18
Du fait qu'il y ai plusieurs périphériques pouvant faire office de point d'entrés il va falloir y aller à tâtons.
Oui, c'est une procédure qui reste longue
Citer
Pour le soucis avec le widget des news/météo, celui-ci est optionnel je crois et je ne crois pas non plus avoir du me connecter à mon compte MS spécifiquement pour celui-ci.
Si tu te connecte à ton MS (via outlook ou autre), tu as eu la curiosité de regarder si il y a des connexions en dehors de toi ?
Effectivement le widget est optionnel, seuls 2 PC W10 sont inscrits dans le compte et se localise simultanément à la même adresse (Chine).
En ce qui concerne le PC de ma fille il n'est pas inscrit dans mon entité Microsoft mais se trouve impacté lui-même au niveau du widget.
Un simple changement de réseau, par exemple en basculant sur un réseau 4G résout le problème,
ou le reset usine de la LiveBox 4.
Citer
Dans tous les cas, une petite modification de mot de passe serait déjà une bonne chose au cas où.
C'est fait avec un pc sous OpenBSD.

Citer
Tes NAS sont ils isolés du net ? (accès LAN uniquement) A voir si c'est eux qui remonterai les infos pour une potentielle backdoor vers l'extérieur.
C'est effectivement ce à quoi je pensais ce qui m'a amené à couper le LAN côté ASUTOR + SYNOLOGY + SANNCE VIDEO SURVEY.
Puis à changer une nouvelle fois le pw de la LiveBox 4.
Logiquement dans ce contexte à la réintroduction unitaire des périphériques aucun ne devrait savoir s'authentifier sur la LiveBox 4
Titre: Boxe inaccessible / Hacking
Posté par: fansat70 le 22 novembre 2021 à 11:44:44
Oui, c'est une procédure qui reste longueEffectivement le widget est optionnel, seuls 2 PC W10 sont inscrits dans le compte et se localise simultanément à la même adresse (Chine).
En ce qui concerne le PC de ma fille il n'est pas inscrit dans mon entité Microsoft mais se trouve impacté lui-même au niveau du widget.
Un simple changement de réseau, par exemple en basculant sur un réseau 4G résout le problème,
ou le reset usine de la LiveBox 4. C'est fait avec un pc sous OpenBSD.
C'est effectivement ce à quoi je pensais ce qui m'a amené à couper le LAN côté ASUTOR + SYNOLOGY + SANNCE VIDEO SURVEY.
Puis à changer une nouvelle fois le pw de la LiveBox 4.
Logiquement dans ce contexte à la réintroduction unitaire des périphériques aucun ne devrait savoir s'authentifier sur la LiveBox 4
Si des périphériques restent en Ethernet, pas d'authentification à faire pour se connecter sur la box...
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 22 novembre 2021 à 11:45:20
Effectivement, s'il y a un bot dans un des devices, qui ouvre par exemple un port via (au hasard (!) de l'UPNP), le fait de faire réinitialiser la box va fermer ce port et ce sera à la prochaine activation du bot que l'on retourne à la case départ!
Oui mais l'ouverture de port devrait se constater côté LiveBox  via UPNP ?
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 22 novembre 2021 à 11:48:09
Si des périphériques restent en Ethernet, pas d'authentification à faire pour se connecter sur la box...
C'est curieux car mon pc est en Ethernet, j'ai obligation de m'identifier à chaque fois sur la LiveBox
Titre: Boxe inaccessible / Hacking
Posté par: xp25 le 22 novembre 2021 à 11:52:01
C'est curieux car mon pc est en Ethernet, j'ai obligation de m'identifier à chaque fois sur la LiveBox

Pour l'ouverture de port, pas besoin d'authentification.
Titre: Boxe inaccessible / Hacking
Posté par: fansat70 le 22 novembre 2021 à 12:06:29
C'est curieux car mon pc est en Ethernet, j'ai obligation de m'identifier à chaque fois sur la LiveBox
Plus que bizarre... T'es en direct sur la Livebox, ou au travers d'une routeur?
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 22 novembre 2021 à 12:19:59
Je ne suis pas en direct sur la LiveBox 4
Je passais par un routeur gl-ar750S, puis maintenant je passe via un routeur EdgeRouter X
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 22 novembre 2021 à 12:59:31
Pour l'ouverture de port, pas besoin d'authentification.

Ouverture de port via Upnp oui mais forcément listé non ?
Titre: Boxe inaccessible / Hacking
Posté par: buddy le 22 novembre 2021 à 13:14:44
et concrètement ton "widget" de news, il est fiable ? il se base sur quoi ?
Un simple reboot du PC ou de la livebox règle le soucis ?
Parce que c'est peut être le widget de news qui est "daubé"...
Quelle est ton IP de la livebox ? (tu peux montrer les 2 premiers groupes de chiffres sans soucis).
Titre: Boxe inaccessible / Hacking
Posté par: Wntix le 22 novembre 2021 à 13:31:55
C'est un widget Windows qui s'active lors de l'installation de l'OS (ce n'est pas un soft sponso par un constructeur particulier).
Si je ne dis pas de bêtises, il à l'air de se baser sur le flux MSN.com.

Perso, je l'ai sur plusieurs PC (portables et fixes) et je n'ai jamais eu de soucis avec (à la différence de @froissgu, le widget n'est pas connecté à un compte MS particulier).
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 22 novembre 2021 à 13:52:59
Un simple reboot du PC ou de la livebox règle le soucis ?
Non uniquement le reset factory
Citer
Parce que c'est peut être le widget de news qui est "daubé"...
Intègre nativement W10 après les dernières maj

Citer
Quelle est ton IP de la LiveBox ? (tu peux montrer les 2 premiers groupes de chiffres sans soucis).
IPv4 :83.112.#.# c'est bien de l'Orange
L'ipv4 surveillé en dynamique par uisp.com
Pas de changement d'ipv4 lorsque j'ai cet aléa
L'intégralité des périphériques se situent derrière l'ER-X
En isolant une grosse partie de réseau je n'ai pas subi cet aléa depuis ce matin

Titre: Boxe inaccessible / Hacking
Posté par: buddy le 22 novembre 2021 à 19:45:27
Il faudrait savoir comment ce widget fait la géoloc ...
Si l'IPv4 de Orange est toujours la même, je ne vois pas trop en quoi un reset de la Box peut faire changer la localisation de l'appli.

Pour l'ER-X le firmware est "stock" ? pas de modules/paquet douteux ?
C'est possible de brancher directement un des 2 PCs sur la livebox pour voir si c'est pareil ?
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 23 novembre 2021 à 08:57:31
Il faudrait savoir comment ce widget fait la géoloc ...
Si l'IPv4 de Orange est toujours la même, je ne vois pas trop en quoi un reset de la Box peut faire changer la localisation de l'appli.
C'est bien ce qui me semble curieux, d'autant que bien souvent l'ipv4 ne change pas après le reset.
Par contre quand j'ai ce problème, la box devient inaccessible.
Bon depuis hier plus de soucis les NAS sont toujours déconnectés y compris le système SANNCE VIDEO SURVEY

 
Citer
Pour l'ER-X le firmware est "stock" ? pas de modules/paquet douteux ?
C'est possible de brancher directement un des 2 PCs sur la livebox pour voir si c'est pareil ?
Le firmware est v2.0.9-hotfix.2 donc le dernier sans upnp et sans ajout de package
J'avais le même problème avec le routeur gl-ar750S et un firmware openwrt à jour .
Titre: Boxe inaccessible / Hacking
Posté par: fansat70 le 23 novembre 2021 à 09:50:36
C'est bien ce qui me semble curieux, d'autant que bien souvent l'ipv4 ne change pas après le reset.
Par contre quand j'ai ce problème, la box devient inaccessible.
Bon depuis hier plus de soucis les NAS sont toujours déconnectés y compris le système SANNCE VIDEO SURVEY

 Le firmware est v2.0.9-hotfix.2 donc le dernier sans upnp et sans ajout de package
J'avais le même problème avec le routeur gl-ar750S et un firmware openwrt à jour .
Je dirais que la prochaine opération serait de reconnecter les NAS un a un, attendre quelque peu entre chaque, puis en tout dernier les système vidéo...
Le firmware de ce qui est camera  IP (wifi ou non!) est en général une porte ouverture aux hackers... Les ports ouverts vers l'extérieur sont connus et trop souvent figés et sont donc facilement hackables. Il suffit d'avoir récupéré un jour une cochonnerie sur un des PC sans s'en apercevoir, et partant, le truc est allé ensuite pourrir une ou des cams...
Et au bout d'un certain temps, le truc re-pourrit la box, peut-être via une faille interne de celle-ci, atteignable via le lan.
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 23 novembre 2021 à 10:23:39
Je dirais que la prochaine opération serait de reconnecter les NAS un a un, attendre quelque peu entre chaque, puis en tout dernier les système vidéo...
Je viens de reconnecter le SYNOLOGY

Citer
Le firmware de ce qui est camera  IP (wifi ou non!) est en général une porte ouverture aux hackers... Les ports ouverts vers l'extérieur sont connus et trop souvent figés et sont donc facilement hackables.

Oui d'autant que le firmware SANNCE VIDEO SURVEY "N44PBJ" est à base de l'OS Linux
C'est un serveur à part entière.
Le problème c'est qu'il n'existe pas de upgrade depuis un bon moment  :o
Donc une BackDoor reste possible, il faudrait que je puisse le placer sous surveillance avec un software du type wireshark
Titre: Boxe inaccessible / Hacking
Posté par: fansat70 le 23 novembre 2021 à 14:07:37
Je viens de reconnecter le SYNOLOGY

Oui d'autant que le firmware SANNCE VIDEO SURVEY "N44PBJ" est à base de l'OS Linux
C'est un serveur à part entière.
Le problème c'est qu'il n'existe pas de upgrade depuis un bon moment  :o
Donc une BackDoor reste possible, il faudrait que je puisse le placer sous surveillance avec un software du type wireshark
Linux n'est pas particulièrement une boite à courants d'air, dans la mesure où les mises à jour sont régulières... Mais comme tout OS, si l'on reste avec des versions antédiluviennes, il est clair que c'est open bar pour tous les membres de la tribu des "Joyeux Hackers" en goguette...  ;)
Titre: Boxe inaccessible / Hacking
Posté par: xp25 le 23 novembre 2021 à 14:44:03
C'est dommage, tu habiterais à Lyon tu pourrais voir avec le centre Cyberdéfense d'Orange  :P

Une question quand tu dis :

j'ai depuis maintenant 3 semaines de grosses difficultés à accéder à ma Livebox.

Ca fait référence à quoi ?
Titre: Boxe inaccessible / Hacking
Posté par: fansat70 le 23 novembre 2021 à 15:40:24
C'est dommage, tu habiterais à Lyon tu pourrais voir avec le centre Cyberdéfense d'Orange  :P

Une question quand tu dis :

Ca fait référence à quoi ?
C'est décrit dans la conversation. Lorsque cela se met à "foirer", il perd tout accès à sa Livebox, y compris depuis le lan... Le seul moyen est de la réinitialiser via le bouton ad'hoc  pour pouvoir y accéder de nouveau.
C'est pourquoi j'en suis arrivé, en suivant les tests que fait l'initiateur du post à penser à une exploit de faille dans le Livebox depuis le Lan, depuis un device pourri par un malware...
Titre: Boxe inaccessible / Hacking
Posté par: petrus le 23 novembre 2021 à 22:45:52
froissgu, est-ce que tu as des boitiers cpl sur ton lan ?
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 24 novembre 2021 à 10:03:59
froissgu, est-ce que tu as des boitiers cpl sur ton lan ?
Oui
Pour information :
NAS ASUSTOR 6400V2 reconnecté ce matin pas d'aléa après réengagement du NAS SYNOLOGY

Titre: Boxe inaccessible / Hacking
Posté par: fansat70 le 24 novembre 2021 à 10:11:57
Oui
Pour information :
NAS ASUSTOR 6400V2 reconnecté ce matin pas d'aléa après réengagement du NAS SYNOLOGY
Comme tu as dit au-dessus, le problème n'est pas immédiat après la réinitialisation... Prudence donc dans les remises en route...
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 24 novembre 2021 à 10:50:44
C'est reparti  >:(
Curieusement la Livebox reste accessible et le reset ne change rien
 
Titre: Boxe inaccessible / Hacking
Posté par: Wntix le 24 novembre 2021 à 10:55:03
Ton NAS Syno est bien à jour ? Tu l'utilises uniquement en LAN ?
Tu utilises QuickConnect ? Si oui, peut être changer le désactiver. Si je ne dis pas de bêtise (je ne l'utilise pas avec mon NAS), celui-ci permet de retrouver ton NAS et donc à un moment ou un autre l'exposer si une personne arrive à se connecter.
Titre: Boxe inaccessible / Hacking
Posté par: fansat70 le 24 novembre 2021 à 10:55:54
C'est reparti  >:(
Curieusement la Livebox reste accessible et le reset ne change rien
La question posée par Petrus n'est peut-être pas "innocente" concernant les CPL... Ceci si le problème vient bien de la reconnexion de ce matin, avec le NAS ASSUTOR et ses CPL (si j'ai bien capté)...
Pareil pour la question de Wntix, avec le NAS Syno... Personnellement, mon Nas Syno n'est accessible que depuis le LAN, en IP Fixe, et à jour...
Titre: Boxe inaccessible / Hacking
Posté par: jeremyp3 le 24 novembre 2021 à 15:30:05
les cpl sont une bonne pistes

il est possible que tu reçoives le réseau d'un voisin utilisant un vpn

il faut vérifier les propriété réseau quand ça arrive, voir faire un traceroute vers 8.8.8.8 histoire de comprendre ou ça va.


Jerem
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 24 novembre 2021 à 15:46:32
Les 4 boitiers CPL sont supprimés remplacé par en dur par du CAT6
Titre: Boxe inaccessible / Hacking
Posté par: fansat70 le 24 novembre 2021 à 15:48:50
les cpl sont une bonne pistes

il est possible que tu reçoives le réseau d'un voisin utilisant un vpn

il faut vérifier les propriété réseau quand ça arrive, voir faire un traceroute vers 8.8.8.8 histoire de comprendre ou ça va.


Jerem
Un voisin qui aurait appairé "accidentellement" un de ses CPL avec un de ceux de froissgu? Ouch la coïncidence! M'enfin, quand on en est au stade des bizarreries...  :-[
Un petit "reset" des CPL, puis un ré-appairage à faire?
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 24 novembre 2021 à 16:01:05
Généralement le compteur Linky et disjoncteur magnétothermique engendre une perte significative des signaux (circuit bouchon) vers l'extérieur
Mais de toutes façons c'est désormais remplacé par du câble Ethernet
Titre: Boxe inaccessible / Hacking
Posté par: fansat70 le 24 novembre 2021 à 16:43:51
Généralement le compteur Linky et disjoncteur magnétothermique engendre une perte significative des signaux (circuit bouchon) vers l'extérieur
Mais de toutes façons c'est désormais remplacé par du câble Ethernet
Pas sûr pour le Linky, étant donné qu'il peut recevoir des signaux des appareils consommateurs, ce qui pourra entre autres à l'avenir déboucher sur des tarifications à taxes variables... Les fameux 16 registres du compteur sont faits pour cela...
Titre: Boxe inaccessible / Hacking
Posté par: petrus le 24 novembre 2021 à 21:09:36
On a déjà vu sur le forum des gens avec des soucis de cet ordre, causé par les boitiers cpl. D'où ma question.
Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 29 novembre 2021 à 10:06:27
Après avoir recommencer l'intégralité des tests depuis le début j'en suis toujours au même point. >:(

Les périphériques NAS, CPL, Caméras ne sont plus connectés.
 
Seul le reset de la box change réinitialise immédiatement la localisation en France au lieu de la Chine au sein de W10.

Curieusement suite à reset la localisation ne change qu'après un certain temps (plusieurs heures).

Lorsque je bascule en partage de connexion grâce au mobile 4G SOSH,
c'est instantané je suis immédiatement localisé en France et ne repasse jamais en localisation chinoise avec mon PC sous W10.


Titre: Boxe inaccessible / Hacking
Posté par: froissgu le 29 novembre 2021 à 10:39:53
C'est la localisation au sein des navigateurs web qui détectent une localisation GPS erronée
Mais où vont-ils chercher cette localisation GPS ? je ne sais pas  :(