Messages récents

Pages: 1 2 [3] 4 5 6 7 8 ... 10
21
Orange fibre Incidents Orange / Livebox W7 : DHCP et redirections de ports
« Dernier message par hwti le Aujourd'hui à 17:12:22 »
Si tous les équipements sont toujours allumés, alors je ne sais pas ce qui aurait pu changer.
22
reseau Protocoles réseaux sécurisés (https) / Pas de chiffrement pour accéder à la Livebox
« Dernier message par hwti le Aujourd'hui à 17:11:08 »
L'accès à la Livebox est possible en https, mais ce n'est pas très pratique (la Livebox a un certificat qui est signé par une racine Orange spécifique, et les navigateurs compliquent de plus en plus la procédure pour pouvoir autoriser un certificat spécifique).
23
Free Incidents Free / Freebox Ultra bloquée à l’étape 6 depuis 105 heures
« Dernier message par froissgu le Aujourd'hui à 15:53:31 »
Bon, il semble que chez Orange non plus, ce n'était pas redondé.

Oui, en effet, et c’est malheureusement le cas chez d’autres opérateurs Internet.
Le service client Free n’est vraiment pas à la hauteur.
Le 3244 m’a raccroché au nez, puis je n’ai plus su les joindre.
Blacklisté, en somme.
J’en ai donc tiré les conclusions qui s’imposent pour mon plan d’action. 😉
24
Free Incidents Free / Freebox Ultra bloquée à l’étape 6 depuis 105 heures
« Dernier message par froissgu le Aujourd'hui à 15:40:15 »
Rétablissement des services de la fibre il y a 1/2 heure.
Aucun mail, aucune notification sur mobile en un mot rien  >:(
25
Orange fibre Incidents Orange / Livebox W7 : DHCP et redirections de ports
« Dernier message par Couin le Aujourd'hui à 15:36:17 »
Hello,

Merci pour l'investigation, mais pour une raison que j'ignore (car rien de modifié depuis les manips via LiveBoxMonitor), les équipements sont affichés dans le DHCP ainsi que dans les règles NAT (et les trois règles instaurées via LiveBoxMonitor dont aussi présentes).
Les versions logicielles n'ont pas changées, peut être qu'il y e eu un forçage automatique de réinstallation du firmware ?

26
Free Incidents Free / Freebox Ultra bloquée à l’étape 6 depuis 105 heures
« Dernier message par alain_p le Aujourd'hui à 15:33:54 »
En réalité ce n'est pas un céréalier qui a heurté un pylône mais un simple rongeur qui a sectionné
La fibre  ;)
Voir sur l'Est Républicain "Harville :Un rongeur sectionne un câble et prive les habitants de fibre durant six jours" Orange est aussi impacté
Chez Free c'est toujours pas fonctionnel et toujours aucune information pour le client  :(
https://www.estrepublicain.fr/economie/2026/09/23/un-rongeur-sectionne-un-cable-et-prive-les-habitants-de-fibre-durant-six-jours

Bon, il semble que chez Orange non plus, ce n'était pas redondé.
27
Logiciels Logiciels / Stirling-PDF pour manipuler vos PDF gratuitement
« Dernier message par PDuke le Aujourd'hui à 15:25:18 »
Mais tu fournis tes informations, possiblement confidentielles, à une IA étrangère, donc éventuellement à un concurrent.

Bien sur je ne parlais que pour des données non confidentielles.

Personnellement j'ai Stirling-PDF sur mon NAS au moins ça reste en full local.
28
Personnellement, pour l'IoT, vu le nombre d'objets connectés avec des interfaces web non sécurisés et des ports ouverts dans tous les sens, je met tout ça dans un réseau à part avec au minimum un pare-feu et sans Wi-Fi. Idem pour les caméras de surveillance.
29
reseau Protocoles réseaux sécurisés (https) / Pas de chiffrement pour accéder à la Livebox
« Dernier message par zbug le Aujourd'hui à 15:21:40 »
Le WiFi, c'est assez bien sécurisé, non?
Ca se pirate facilement des WiFi bien protégés, en 2026 ?

Leon.

WPA3PSK: pas de failles à ma connaissance et complexe (voir peut être impossible actuellement) sauf si le SSID est configuré en mixed-mode (WPA2/WPA3) auquels cas il est possible de faire une "downgrade attack" pour forcer le WPA2 et on se retrouve à "pirater" le WPA2 qui lui est "faisable".

WPA2PSK: tout dépend de la longeur et complexcité du mot de passe, les dictionnaires et matériel disponible etc.. car récuperer des trames d'authentication avec les bons outils est ultra simple pour ensuite décoder le mot de passe en "hors ligne". Sans plus rentrer dans les détails, c'est faisable, surtout sur certaine vielle box avec un mot de passe uniquement de lettre + chiffres. Mais un coup de social engineering bien fait sera possiblement bien plus rapide pour un résultat certain  ;)

Surtout avoir WPS de désactiver, car sinon, c'est la porte ouverte.

Assurer vous d'avoir des caractères spéciaux, tout le plus aléatoires possible, au moins 20+ caractères, WPA3 only et pas de soucis. Pour les SSID IoT, on les sépare du reste, on le laisse en mixed-mode, avec un mot de passe le plus long possible (en fonction de ce que accèpte les équipement) et c'est le mieux que l'on puisse faire.

L'idéale, comme la plupart des entreprises font de plus en plus: radius avec radsec + certificat en wpa3-entreprise, avec suite-b (192-bit) activé si on est totalement parano (je fais cela à la maison car je suis cinglé  ;D et me sert de banc de test pour le boulot, ssid 100 caractères, pass radius 100 caractères, c'est horriblement chiant, mais plus d'inquiètude)
30
Je ne connais pas les capacités de l'état. Je me méfie plus des professionnels du domaine. Et pas besoin de forcément passer par le Wi-Fi. Un poste compromis dans le réseau privé suffit pour aller analyser le trafic réseau d'un commutateur ou d'un routeur. Chez un particulier, ce sera rare mais pas dans une PME.
Pages: 1 2 [3] 4 5 6 7 8 ... 10