Auteur Sujet: Orange OLT VLAN 835 PPP et futur des VLAN 851 VoIP et 838 TV  (Lu 5236 fois)

0 Membres et 1 Invité sur ce sujet

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 749
  • Antibes (06) / Mercury (73)
Orange OLT VLAN 835 PPP et futur des VLAN 851 VoIP et 838 TV
« Réponse #24 le: 08 décembre 2024 à 09:02:56 »
Si SIP est authentifié par MD5 + une clef et que la livebox est l'une des parties de cette connexion SIP, il y a fort à parier que la clef est dans le firmware. Avec du reverse engineering, elle doit pouvoir s'extraire...
Alors en fait je n'en suis pas si certain. La box au démarrage fait tout un tas de requêtes HTTPS vers des serveurs internes Orange, et il est fort possible qu'elle récupère sa clé à ce moment là. Et ça permet de la changer sans mise à jour firmware et d'avoir une clé différente pour chaque client. Il est peut-être possible d'en découvrir un peu plus en utilisant un proxy HTTPS, sauf si la box fait du certificate pinning (ce que perso en tant que des je ferais parce que ce n'est pas si compliqué à implémenter et empêche le MITM)...

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 583
Orange OLT VLAN 835 PPP et futur des VLAN 851 VoIP et 838 TV
« Réponse #25 le: 09 décembre 2024 à 09:56:03 »
Alors en fait je n'en suis pas si certain. La box au démarrage fait tout un tas de requêtes HTTPS vers des serveurs internes Orange, et il est fort possible qu'elle récupère sa clé à ce moment là.
Oui, c'est possible. Tout comme le fait qu'elle génère des clefs/secrets et les envoie à Orange lors de sa phase de provisioning, puis qu'elle les conserve jusqu'à un reset usine.

ce que perso en tant que de[v] je ferais parce que ce n'est pas si compliqué à implémenter et empêche le MITM)...
Autant je salue ton niveau technique et suis d'accord avec toi sur le niveau de difficulté pour l'implémenter, autant... d'expérience, le monde du dev firmware dans des grosses SSII ne me semble pas aussi affuté que toi :-)

Mais oui, sans info, on peut tout supposer, je suis d'accord. Je n'utilise pas la téléphonie fixe donc n'ai pas la motivation d'aller désassembler le firmware de ma box.

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 244
Orange OLT VLAN 835 PPP et futur des VLAN 851 VoIP et 838 TV
« Réponse #26 le: 10 décembre 2024 à 11:53:42 »
bonjour

Je vais pas vous détailler les parties sécu de la LiveBox là dessus, mais cela a été fait en prenant en compte l'impact possible en revenu assurance et avec une grande considération pour la motivation et le niveau technique des attaquants.

On vis à exclure du chant des possibles les attaquants bons à très bons pour n'etre vulnérable que aux excellents et avec une surface d'attaque très réduite en nombre de clients impactable.
L'idée est que cela soit non rentable en terme d'investissement pour un attaquant cherchant un revenu et qu'il aille voir ailleurs.
Cela ne nous protège pas de la volonté de "capture de drapeau" mais on est souvent sur des profils un peu différent là.

Un vieux vieux souvenir : avant le lancement de la première LB (donc 2004) j'avais appelé mon responsable sécu avec un numéro appelant en 666 .... réponse : "ah, j'ai un vrai problème là qu'il faut que je traite en profondeur"
Cela fait donc 20 ans que l'on durcit ces générations de boxe ...

LeVieux


basilix

  • Abonné Orange Fibre
  • *
  • Messages: 677
Orange OLT VLAN 835 PPP et futur des VLAN 851 VoIP et 838 TV
« Réponse #27 le: 10 décembre 2024 à 15:46:55 »
L'université de Lille a ouvert un MOOC sur la rétro-ingénierie !

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 297
Orange OLT VLAN 835 PPP et futur des VLAN 851 VoIP et 838 TV
« Réponse #28 le: 10 décembre 2024 à 18:56:37 »
Si SIP est authentifié par MD5 + une clef et que la livebox est l'une des parties de cette connexion SIP, il y a fort à parier que la clef est dans le firmware. Avec du reverse engineering, elle doit pouvoir s'extraire...

x0r avait déterminé quel était l'algo utilisé, c'est retrouvable sur la wayback machine (censuré sur son blog). Mais je ne sais pas s'il a changé depuis. Après vu que le livephone n'existe plus, je sais pas si ça nous avance à grand chose...

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 749
  • Antibes (06) / Mercury (73)
Orange OLT VLAN 835 PPP et futur des VLAN 851 VoIP et 838 TV
« Réponse #29 le: 10 décembre 2024 à 19:24:35 »
C'était l'algo utilisé par l'application mobile Orange Phone, et effectivement on avait une implémentation de siproxy fonctionnelle. La box s'authentifie différemment.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 297
Orange OLT VLAN 835 PPP et futur des VLAN 851 VoIP et 838 TV
« Réponse #30 le: 10 décembre 2024 à 19:54:26 »
Il y avait 1 algo pour la box et 1 pour le livephone sur le proxy donc ?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 749
  • Antibes (06) / Mercury (73)
Orange OLT VLAN 835 PPP et futur des VLAN 851 VoIP et 838 TV
« Réponse #31 le: 10 décembre 2024 à 20:01:38 »
Oui.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 297
Orange OLT VLAN 835 PPP et futur des VLAN 851 VoIP et 838 TV
« Réponse #32 le: 10 décembre 2024 à 20:39:06 »
Comme si un seul algo non standard n'était pas suffisant...

Et en parlant de bidouille, j'ai acheté pour mes parents un ATA grandstream pour re-renter le tout dans mon asterisk et faire des trucs un peu sympa comme le filtrage du démarchage (vu que rien n'est prévu dans la box...), moi aussi je m'amuse  :D

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 583
Orange OLT VLAN 835 PPP et futur des VLAN 851 VoIP et 838 TV
« Réponse #33 le: 11 décembre 2024 à 18:02:02 »
Et en parlant de bidouille, j'ai acheté pour mes parents un ATA grandstream pour re-renter le tout dans mon asterisk et faire des trucs un peu sympa comme le filtrage du démarchage (vu que rien n'est prévu dans la box...), moi aussi je m'amuse  :D

Ca sait faire de l'IPSec ou autre VPN pour chiffrer le traffic VoIP, ou tout passe toujours en clair comme dans les années 2000 ?