Auteur Sujet: Remplacer Livebox : astuce pour le téléphone.  (Lu 158431 fois)

0 Membres et 1 Invité sur ce sujet

c0mm0n

  • Invité
Remplacer Livebox : astuce pour le téléphone.
« Réponse #48 le: 06 mai 2014 à 13:14:56 »
@butler c'est fait.

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Remplacer Livebox : astuce pour le téléphone.
« Réponse #49 le: 06 mai 2014 à 16:57:02 »
Normalement non, mais, comme je le disais, si il y a procès, l'aura (et le lobbying) d'Orange auprès d'un juge complètement largué sera tout autre que celle de Skype.
Notons que Skype = Microsoft, qui est tout de même une multinationale autrement plus grosse qu'Orange (mais c'est vrai que ce n'est pas une multinationale issue d'un gros ministère français).

En revanche, il semble qu'il y ait des hackers espagnols qui ont déjà bien secoué le cocotier.
Orange semble d'ailleurs pointilleux sur le sujet ...
Le contexte est différent. Dans le cas des espagnols, on a :
  • Une application qui utilisait un mot de passe root qui n'était pas censé sortir de chez Orange, obtenu on ne sait pas trop où ni comment (ma principale hypothèse serait qu'ils aient écouté le telnetd ou backdooré le sshd présent la box, et fait en sorte qu'un robot de l'assistance s'y connecte).
  • Une application qui permettait d'utiliser gratuitement des fonctionnalités normalement payantes.
Si tu te lance dans l'histoire, j'aimerais que tu consulte vivien d'abord.
Il faut voir avec lui si il est d'accord ou pas pour partir sur cette voie.

Il peut potentiellement avoir des ennuis avec orange par la suite, avec d'identification des personnes impliqués et menaces de poursuites (c'est déjà arrivé pour un document diffusé ici)

Donc avant de continuer dans le domaine demande (demandez?) lui!
Si ça le gêne, je me dis depuis quelques temps qu'il pourrait être intéressant de créer une plate-forme séparée dédiée à rassembler des informations sur les différentes box, avec wiki, forum et repository (qui pourrait contenir des firmwares, ainsi que des archives de quelques sites contenant des infos sur le sujet).

butler_fr

  • Client Bbox adsl
  • Modérateur
  • *
  • Messages: 3 607
  • FTTH orange
Remplacer Livebox : astuce pour le téléphone.
« Réponse #50 le: 06 mai 2014 à 17:04:42 »
ps:
vivien est en vacances actuellement, il mettra peut être un peu de temps à répondre!

;)

c0mm0n

  • Invité
Remplacer Livebox : astuce pour le téléphone.
« Réponse #51 le: 06 mai 2014 à 21:50:12 »
Réponse du patron

Citer
N'hésites pas a poster dans la section Tutoriel Orange !

:D

c0mm0n

  • Invité
Remplacer Livebox : astuce pour le téléphone.
« Réponse #52 le: 08 mai 2014 à 15:03:52 »
Qqes "news" :
- Qqes mails échangés avec x0r, qui nous lit je crois :)
- J'ai demandé a x0r si on pouvait l'aider sur la partie appels entrants dans siproxyd (qui semble être la seule chose qui ne fonctionne pas), comme je crois que vous avez qqes competences qui pourraient servir ici (moi je suis largué la :P)
- Je vais essayer d'implementer/tester son code dans l'ubiquiti

A plus court terme, je tente la recup des informations des echanges TLS


c0mm0n

  • Invité
Remplacer Livebox : astuce pour le téléphone.
« Réponse #53 le: 09 mai 2014 à 00:16:34 »
Bilan : j'ai réussi a sniffer mon mot de passe linkedin mais pas grand chose d'orange :D

Je sais pas exactement ce que sont les échanges "violets", mais c'est visiblement pas du https.

Fredwww

  • Expert Orange
  • Abonné Orange Fibre
  • *
  • Messages: 372
Remplacer Livebox : astuce pour le téléphone.
« Réponse #54 le: 09 mai 2014 à 00:41:35 »
Si tu peux regarder dans les requêtes DNS le/les nom de domaine correspondant à ce qui est envoyé en https.

Histoire de vérifier qu'il s'agit bien des serveurs d'authen (surement à base de wassup.orange.fr) et de param.

c0mm0n

  • Invité
Remplacer Livebox : astuce pour le téléphone.
« Réponse #55 le: 09 mai 2014 à 23:26:39 »
Bon, les trucs violets c bien du SSL, j'ai dit nimp hier.

Mais j'arrive a RIEN avec sslstrip... je teste aussi avec le livephone windows en VM sans succès.

Il me semble que x0r a réussi cette opération, donc ca me taquine (j'attends conf de sa part).

@fred, voila les echanges DNS


c0mm0n

  • Invité
Remplacer Livebox : astuce pour le téléphone.
« Réponse #56 le: 09 mai 2014 à 23:34:53 »
Sur le softphone windows c'est different et mieux "découpé".

Y a des echanges vers kit.orange.fr puis sfcpesoft.orange.fr

Le premier doit servir a l'auth a base de @orange.fr et l'autre le serveur de params décrit par x0r.

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Remplacer Livebox : astuce pour le téléphone.
« Réponse #57 le: 09 mai 2014 à 23:41:59 »
Par rapport à la téléphonie sur la Livebox,
  • Il y probablement une clé présente dans la mémoire flash de la box, et associée à l'adresse MAC, qui est utilisée pour le déchiffrement du mot de passe ; si c'est bien le cas, tu ne devrais pas pouvoir faire grand chose sans obtenir un accès shell sur la box, ou sans avoir dumpé la mémoire flash.
  • Si sslstrip fonctionne avec l'application Windows mais pas avec la box, ce n'est pas étonnant, vu que ce ne sont clairement pas les mêmes bases techniques.

c0mm0n

  • Invité
Remplacer Livebox : astuce pour le téléphone.
« Réponse #58 le: 09 mai 2014 à 23:49:15 »
Merci.

Dans aucun des 2 cas ca marche (LB vs softphone)

Je sais que je cherche dans le vide, plus pour le "sport" qu'autre chose.

Je ne sais pas si ces trames sont protégées vs sslstrip ou si c'est moi qui configure mal. Du coup ca me tracasse quand meme.

2008

  • Abonné Orange adsl
  • *
  • Messages: 62
  • Villefontaine (38)
Remplacer Livebox : astuce pour le téléphone.
« Réponse #59 le: 10 mai 2014 à 21:41:20 »
Bonjour à tous.

Une question d'un newbie au passage. ;)

Cette modification pour conserver le téléphone elle fonctionne avec un abonnement VDSL2?

Je regrette que la LiveBox Play ne soit pas plus souple dans ces paramétrages de façon à satisfaire tout le monde exemple avec la Marge SNR down non réglable, pourtant certains Modems/routeur VDSL2 le fond comme les modèles de chez BILLION.