Messages récents

Pages: 1 2 3 4 [5] 6 7 8 9 10
41
J'ai juste un probleme , UDR Se est rouge dans les connection, alors que l'inrternet fonctionne bien ?
43
Bonjour a tous.

Voilà, j’ai réussi à passer mon HUAWEI HG8010H en mode commun pour remplacer son S/N.
Tout est au vert du côté ONT, mais dans le UDR, la connexion ne fonctionne pas.
Quelqu’un pourrait m’aiguiller vers une solution ?
Merci.
45
C'est une citation, je l'ai mis en bleu.

J'ai relu l'article et je ne comprends pas trop. L'article ne mentionne que les multiples risque de compromission d'une borne de recharge.

Je n'ai pas lu que cela permettrait ensuite d'infecter le véhicule. Le risque est par contre une charge incorrecte avec des tensions / intensités non appropriées qui pourraient endommager le véhicule, si ce dernier n'a pas de protections.
46
ben normalement tout est disponible dans ce forum, je ne peux pas t'en recommander un autre.

Juste une question bête : comme je l’ai dit, j’ai la Box 7, donc un ONT intégré. J’avais récupéré le SN de la Box 7 (les 8 derniers chiffres de l’adresse MAC).

-Est-ce que cette démarche (ONU + Convertisseur ) fonctionne aussi avec la Box 7, ou faut-il obligatoirement une Box 8 (vu que le vendeur avait bien une Box 8 en 2 Gb/s) ? ou ça na pas d'importance .
-Est-ce qu’il ne faudrait pas plutôt essayer avec le PTIN et d’autres paramètres de l’ONT externe que j’avais acheté en ligne et qui fonctionne actuellement avec ma fibre (si oui, quels d'autres params faut t ils récupérés ?
-Comme le Huawei MA5671A été flashé sous openWrt, tu penses je re flash moi même vers un firmware FS ?

Merci.
47
Lionel Richard recomande en conclusion : Les gestionnaires de flottes de véhicules électriques ne peuvent pas présumer que la sécurité du système dorsal protège leur parc. Le chargeur lui-même doit également valider le micrologiciel par cryptographie.
J'ai pas compris cette partie. On parlait de flotte de chargeurs, et maintenant on parle de flotte de véhicule. Où est le rapport avec les flottes de véhicules?

Leon.
48
Bon j'ai moins de scrupule à garder mon hybride non rechargeable de 2016. Au moins, la pompe à essence ne mettra pas un virus dans ma voiture :)
49
Oui, le port WAN cuivre de la box (elles en ont toutes un, même celles avec un port fibre intégré) branché sur le routeur tiers.

Après, évidemment, il faut que la box se croit connectée en direct sur l'infrastructure d'Orange, donc le routeur tiers doit répliquer le comportement et la configuration de l'infra Orange (notamment au niveau des VLANs et de la réponse à la requête DHCP de la box).
50
Les chargeurs XCharge C6 disposent d'une procédure de mise à jour de firmware non documentée, exploitable par des attaquants pour exécuter du code arbitraire sur les chargeurs XCharge à l'aide d'un simple fichier d'archive avec une validation MD5 uniquement, se faisant passer pour une mise à jour de firmware.



Lionel Richard a aussi constaté l'absence fréquente de contrôle d'accès adéquat sur les serveurs FTP gérés par les fournisseurs et les prestataires de services de recharge. Nombre d'entre eux utilisent un seul et même identifiant pour l'ensemble des bornes d'un parc. De plus, ces mêmes identifiants servent aux bornes elles-mêmes à télécharger les journaux de diagnostic, leur conférant des droits de lecture et d'écriture excessifs sur les répertoires du micrologiciel (et pouvant également altérer les données de journalisation d'autres bornes).

La chaîne d'attaque devient :



1. Compromis sur un chargeur (en se connectant sur le port de recharge physique avec root/root par exemple)
2. Extraire les identifiants FTP des fichiers de configuration ou des journaux du chargeur
3. Se connecter au serveur FTP avec des identifiants volés
4. Téléversez le firmware malveillant dans le répertoire des firmwares
5. Attendez que les autres chargeurs se mettent à jour, ou déclenchez des mises à jour via un CSMS compromis.
6. L'ensemble de la flotte compromise suite à une seule brèche initiale

Certains fournisseurs de recharge se rendent compte que les possibilités sont multiples, même avec une borne qui n'a pas root comme mot de passe SSH.

Lionel Richard recomande en conclusion : Les gestionnaires de flotte de chargeurs électriques ne peuvent pas présumer que la sécurité du système dorsal protège leur parc. Le chargeur lui-même doit également valider le micrologiciel par cryptographie.
Pages: 1 2 3 4 [5] 6 7 8 9 10