Messages récents

Pages: [1] 2 3 4 5 6 ... 10
1
Bon j'ai moins de scrupule à garder mon hybride non rechargeable de 2016. Au moins, la pompe à essence ne mettra pas un virus dans ma voiture :)
2
Routeur Routeur / Orange/Byg/Sfr/Free : remplacer la box, mais lequel permet la téléphonie?
« Dernier message par zoc le Aujourd'hui à 11:24:37 »
Oui, le port WAN cuivre de la box (elles en ont toutes un, même celles avec un port fibre intégré) branché sur le routeur tiers.

Après, évidemment, il faut que la box se croit connectée en direct sur l'infrastructure d'Orange, donc le routeur tiers doit répliquer le comportement et la configuration de l'infra Orange (notamment au niveau des VLANs et de la réponse à la requête DHCP de la box).
3
Les chargeurs XCharge C6 disposent d'une procédure de mise à jour de firmware non documentée, exploitable par des attaquants pour exécuter du code arbitraire sur les chargeurs XCharge à l'aide d'un simple fichier d'archive avec une validation MD5 uniquement, se faisant passer pour une mise à jour de firmware.



Lionel Richard a aussi constaté l'absence fréquente de contrôle d'accès adéquat sur les serveurs FTP gérés par les fournisseurs et les prestataires de services de recharge. Nombre d'entre eux utilisent un seul et même identifiant pour l'ensemble des bornes d'un parc. De plus, ces mêmes identifiants servent aux bornes elles-mêmes à télécharger les journaux de diagnostic, leur conférant des droits de lecture et d'écriture excessifs sur les répertoires du micrologiciel (et pouvant également altérer les données de journalisation d'autres bornes).

La chaîne d'attaque devient :



1. Compromis sur un chargeur (en se connectant sur le port de recharge physique avec root/root par exemple)
2. Extraire les identifiants FTP des fichiers de configuration ou des journaux du chargeur
3. Se connecter au serveur FTP avec des identifiants volés
4. Téléversez le firmware malveillant dans le répertoire des firmwares
5. Attendez que les autres chargeurs se mettent à jour, ou déclenchez des mises à jour via un CSMS compromis.
6. L'ensemble de la flotte compromise suite à une seule brèche initiale

Certains fournisseurs de recharge se rendent compte que les possibilités sont multiples, même avec une borne qui n'a pas root comme mot de passe SSH.

Lionel Richard recomande en conclusion : Les gestionnaires de flottes de véhicules électriques ne peuvent pas présumer que la sécurité du système dorsal protège leur parc. Le chargeur lui-même doit également valider le micrologiciel par cryptographie.
4
Une foi connectée avec root / root, on a accès au Linux de la station de recharge avec les droits root et on peut donc l'infecter et modifier son fonctionnement.



Que peut faire un acteur malveillant ?
Une fois qu'un attaquant a pris le contrôle total du DCB du chargeur, les principaux scénarios d'attaque décrits ci-dessous se produisent :




L'attaquant a besoin de matériel compatible CCS2 :
- Commande CP (Control Pilot) - Capacité à ramener la tension CP à 9V/6V [~5-10$]
- Modem PLC - Appareil compatible HomePlug Green PHY (par exemple, QCA7000/QCA7005) [70 $]
- Mini-ordinateur - Raspberry Pi [~50$]
- Accès physique - 2 fils se connectant à la prise de charge CCS2
Coût total du matériel : 130 $


5
La faible sécurité logicielle de certaines bornes de recharges pour véhicule électrique

Savez-vous que votre voiture parle avec la borne de recharge rapide en IPv6 ?



Je découvre que les bornes de recharge rapide dialoguent avec la voiture via CPL sur deux broches du connecteur CCS2 avec le protocole IPv6.

Quand vous clipsez le pistolet dans la trappe, votre bagnole et la borne montent une liaison IPv6 entre elles, par courant porteur, sur deux broches du connecteur CCS2. Cela utilise la norme ISO 15118 pour négocier les caractéristiques de la recharge, température et prix du kWh.

Lionel Richard Saposnik a trouvé sur une borne rapide XCharge C6, un service SSH (Dropbear) qui écoute sur le port 22 et un Telnet (BusyBox) sur le port 23. Et le login c'est root et le mot de passe c'est "root". Il expose les probléme dans deux articles en anglais : The Hidden CCS2 Attack Surface on EV Chargers et RCE by Design: When Firmware Updates Become the Attack que je résume ci-dessous.

Outre le mot de passe faible, l'autre problème, c'est d'écouter sur toutes les interfaces réseau de la machine (can0 pour le bus CAN interne, eth0 pour le réseau de management et surtout qca0 et qca1, les deux modems courant porteur des deux pistolets de charge qui est accessible à un bidouilleur).


6
Orange fibre Actus Orange / Firmware LB7W7
« Dernier message par Hugues le Aujourd'hui à 10:38:04 »
Merci d'arrêter les signalements a la modération en boucle pour des messages qui ne sont pas contraires à la charte.
7
Orange fibre Actus Orange / Firmware LB7W7
« Dernier message par Mogette le Aujourd'hui à 10:26:04 »
Passage en auto cette nuit au G03.R08.C03_00

Onglet CGN présent et je suis un dual stack

Tests de débit légèrement moins bon qu'avant. Je perds environ 250 à 300 méga en test ipv4.
8
Honnêtement sur ces petits extraits, je trouve ça très drôle et je suis aussi sérieusement impressionné par ses talents d'acteur.
9
Bonjour à tous, 

J’ai réussi à passer mon HG8010H en mode common, j’ai donc accès au changement de S/N. Mais lorsque je le remplace et que je valide, il remet l’ancien d’origine... 
Quelqu’un pourrait m’expliquer, merci. 
10
Surtout certaines personnes dans les réponses sur X n'ont pas compris que ce de l'humour et qui prennent tout au premier degré.

Par exemple quand la maîtresse de petite section de maternelle répond "mais Xavier, le marché est déjà trusté par les lobbies, les corporatistes, sans parler de l'opérateur historique, tu n'y arriveras pas. C'est impossible !" on voit bien que ce de l'humour, mais il faut un peu de réflexion pour réfléchir à l'age qu'avait Xavier, car la réponse pourrait être pertinente en école d'ingénieur.

Cet humour est une façon de cultiver sa différence, il y a peu d'autres milliardaires qui font ça.
Pages: [1] 2 3 4 5 6 ... 10