Auteur Sujet: Sécurité chez Orange: les liveBox piratées  (Lu 13745 fois)

0 Membres et 1 Invité sur ce sujet

Nico

  • Modérateur
  • *
  • Messages: 44 514
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Sécurité chez Orange: les liveBox piratées
« Réponse #12 le: 23 juillet 2014 à 10:52:10 »
On peut espérer que ce soit une solution temporaire en attendant une meilleure...

mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 342
  • vancia (69)
Sécurité chez Orange: les liveBox piratées
« Réponse #13 le: 23 juillet 2014 à 10:52:56 »
Quand tu bosses chez Orange, tu es confronté à cela tous les jours, surtout dans le SI.

il n'y a pas que là, je connais des gens qui bossent pour le réseau de france télé et de radio France qui se tapent la tète contre les murs.

du style impossible de livrer les flux de france 1 (rfo) à l'INA pour le dépot légal, car le firewall s'écroule devant des streams multicast et la direction interdit le bypass du firewall.

la furniture de ces flux étant une obligation de la part des chaines publiques

Philoutix

  • Expert Orange
  • Abonné Orange adsl
  • *
  • Messages: 867
  • Lyon (69)
Sécurité chez Orange: les liveBox piratées
« Réponse #14 le: 23 juillet 2014 à 10:56:01 »
Si je te dis que je ne suis pas surpris  ;D

xav-stargate

  • Abonné Orange vdsl
  • *
  • Messages: 613
  • Lupiac VDSL2 50/6 | Bordeaux FTTH 1000/200
Sécurité chez Orange: les liveBox piratées
« Réponse #15 le: 23 juillet 2014 à 11:47:15 »
C'est moi ou Orange niveau sécurité laisse vraiment a désirer ? Toutes ces failles en peut de temps oO !
Surtout qu'étant étudiant en développement ce sont des failles "simples" de "débutant" on va dire.

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 803
  • 73
Sécurité chez Orange: les liveBox piratées
« Réponse #16 le: 23 juillet 2014 à 12:06:31 »
C'est moi ou Orange niveau sécurité laisse vraiment a désirer ?

« Orange » est trop vague et disparate technologiquement pour être jugé unilatéralement sur ce plan-là.

Toutes ces failles en peut de temps oO !

Qu'est-ce qui te dit que ce n'est pas équivalent, voire pire, chez les autres FAI, mais qu'Orange a au moins la bienveillance de notifier ses clients à chaque intrusion considérable constatée de leur part ? Ou au moins, de monitorer suffisamment son réseau pour les constater, ces intrusions ?

Il ne faut pas croire qu'une 0-day est forcèment exposée au grand jour et à la une des journaux dès qu'elle est découverte... Non, le plus souvent, vraiment, c'est tout le contraire.

Parce que sinon, de source sûre, des failles dans l'infrastructure ou dans les box des FAI, tous gros FAI confondus, il y en beaucoup plus que « ça », mais même quand elles sont reportées et corrigées, ceux qui communiquent dessus sont très rares.

Pour moi, il est plus probable qu'Orange ne soit pas plus affecté que les autres, juste vaguement plus honnête.

Surtout qu'étant étudiant en développement ce sont des failles "simples" de "débutant" on va dire.

Tu parles au pluriel ? Tu prends en compte les précédentes intrusions qui ont abouti à des fuites de données clients ? Qu'est-ce qui te dit que ce n'était pas relativement plus complexe par exemple ?

Et il ne faut pas s'imaginer que chaque gros p0wnage résulte d'un assemblage extrêmement complexe de failles rarissimes. Non, ce sont souvent des détails tous cons (mais souvent perdus au milieu d'un océan de complexité).

Phach

  • Abonné Orange Fibre
  • *
  • Messages: 1 031
  • Hérault (34) - Occitanie
Sécurité chez Orange: les liveBox piratées
« Réponse #17 le: 23 juillet 2014 à 13:47:05 »
sur les box orange pro (V2), désormais le mot de passe correspond au 8 premier caractere de la clé WiFi marqué sur l'etiquette. c'est pratique quand tu as un parc à gérer et des box qui se reset toute seule...  :-X

sur les pro v3, on a plusieurs fois rencontré un bug qui empeche de changer le couple admin / admin


Optrolight

  • Client Orange Fibre
  • Modérateur
  • *
  • Messages: 4 673
  • Grenoble (38) @Optrolight
    • Optroastro
Sécurité chez Orange: les liveBox piratées
« Réponse #18 le: 23 juillet 2014 à 14:21:11 »
« Orange » est trop vague et disparate technologiquement pour être jugé unilatéralement sur ce plan-là.

Qu'est-ce qui te dit que ce n'est pas équivalent, voire pire, chez les autres FAI, mais qu'Orange a au moins la bienveillance de notifier ses clients à chaque intrusion considérable constatée de leur part ? Ou au moins, de monitorer suffisamment son réseau pour les constater, ces intrusions ?

Il ne faut pas croire qu'une 0-day est forcèment exposée au grand jour et à la une des journaux dès qu'elle est découverte... Non, le plus souvent, vraiment, c'est tout le contraire.

Parce que sinon, de source sûre, des failles dans l'infrastructure ou dans les box des FAI, tous gros FAI confondus, il y en beaucoup plus que « ça », mais même quand elles sont reportées et corrigées, ceux qui communiquent dessus sont très rares.

Pour moi, il est plus probable qu'Orange ne soit pas plus affecté que les autres, juste vaguement plus honnête.

Tu parles au pluriel ? Tu prends en compte les précédentes intrusions qui ont abouti à des fuites de données clients ? Qu'est-ce qui te dit que ce n'était pas relativement plus complexe par exemple ?

Et il ne faut pas s'imaginer que chaque gros p0wnage résulte d'un assemblage extrêmement complexe de failles rarissimes. Non, ce sont souvent des détails tous cons (mais souvent perdus au milieu d'un océan de complexité).

Heu si il y a eu vol de donné personnels les FAI ont obligations de le rendre publique c.f cnil

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 803
  • 73
Sécurité chez Orange: les liveBox piratées
« Réponse #19 le: 23 juillet 2014 à 14:34:16 »
Heu si il y a eu vol de donné personnels les FAI ont obligations de le rendre publique c.f cnil

Oui je sais. En l’occurrence,
  • Le message auquel je répondais parlait simplement de « failles » ;
  • J'ai précisé : « Ou au moins, de monitorer suffisamment son réseau pour les constater, ces intrusions » ;
  • Il y a très souvent un fossé entre la réaction réelle d'une entreprise face à une vulnérabilité, et le mieux qu'on pourrait attendre d'elle.