Auteur Sujet: Problème de sécurité en FFTB  (Lu 6044 fois)

0 Membres et 1 Invité sur ce sujet

Beuleuleu

  • Abonné RED by SFR THD (câble)
  • *
  • Messages: 115
  • Avion 62
Problème de sécurité en FFTB
« Réponse #12 le: 27 avril 2022 à 12:41:56 »
Bonjour,

Sécurité toujours désactivée...

DaveNull

  • Abonné SFR THD (câble)
  • *
  • Messages: 26
Problème de sécurité en FFTB
« Réponse #13 le: 06 mai 2022 à 17:03:56 »
Toujours désactivé chez moi aussi… Un renouvellement de certifs ne prend pas plusieurs mois avec coupure du chiffrement, on s'y prend à l'avance.
Donc soit ils sont vraiment très très très mauvais pour gérer le cycle de vie de leurs certifs soit un génie a pour une raison inconnue trouvé que c’était une bonne idée de désactiver le chiffrement…

Soit quelqu’un la désactivé « par inadvertance » et ils sont même pas courant de l'avoir fait…  SI quelqu'un sait (de source sure) pour c'est désactivé, la « raison » m'intéresse, par curiosité….
« Modifié: 09 mai 2022 à 22:26:17 par DaveNull »

vivien

  • Administrateur
  • *
  • Messages: 47 213
    • Twitter LaFibre.info
Problème de sécurité en FFTB
« Réponse #14 le: 06 mai 2022 à 19:24:41 »
Il faut raisonner comme Free sur de nombreux sujets : SFR a il l'obligation d'activer la sécurité / chiffrement des données sur le média ?

Si la réponse est non, on peut penser que cela va rester comme ça.

DaveNull

  • Abonné SFR THD (câble)
  • *
  • Messages: 26
Problème de sécurité en FFTB
« Réponse #15 le: 09 mai 2022 à 22:53:28 »
Sachant que
- comme tu dois le savoir, DOCSIS fonctionne broadcast, dont sans chiffrement, à condition d'avoir un routeur DOCSIS qu'on peut contrôler¹ (y installer ce qu'on veut, genre un tcpdump compilé pour), on peut écouter le trafic des autres abonnés.
- légalement, les entreprises ont l'obligation de mettre en place des mécanismes de sécurité quand il s'agit de données personnelles²
- de mémoire, il me semble dans les specs de DOCSIS, la partie chiffrement est devenue obligatoire dans quelques versions de DOCSIS majeures. (SFR en est encore à la 3.0, mais le chiffrement date d'avant, d’ailleurs c’était actif chez SFR avant début 2022)

J'aurai tendance à dire qu'ils sont quand mêmes obligés de laisser le chiffrement actif. Maintenant, entre les bonnes pratiques, leurs obligations et ce qu'ils font…

1. Et je ne me risquerai pas à affirmer que se procurer un tel routeur soit totalement impossible.
2. Une donnée perso n'étant pas que le nom est prénom, mais n'importe quelle donnée pouvant permettre d'identifier quelqu’un de façon directe ou indirecte. Et il un paquet d'infos plus ou moins directement identifiantes peut être déduits en connaissant l'usage d'Internet des gens, même sans accéder au payload parce que https

thenico

  • Expert.
  • Abonné OVH
  • *
  • Messages: 1 009
  • FTTH >500 Mb/s (13)
Problème de sécurité en FFTB
« Réponse #16 le: 10 mai 2022 à 00:46:10 »
- comme tu dois le savoir, DOCSIS fonctionne broadcast, dont sans chiffrement, à condition d'avoir un routeur DOCSIS qu'on peut contrôler¹ (y installer ce qu'on veut, genre un tcpdump compilé pour), on peut écouter le trafic des autres abonnés.

Une carte d"acquisition DVB-C suffit.
La partie logiciel est dans pom-ng.

Jeromex

  • Abonné RED by SFR THD (câble)
  • *
  • Messages: 35
Problème de sécurité en FFTB
« Réponse #17 le: 04 avril 2023 à 11:00:11 »
Je viens de voir qu'en effet cette sécurité est désactivée chez moi, voilà, je suis supposé faire quoi ? et pas non plus d'https dans l'interface web ...

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 677
  • WOOHOO !
    • OrneTHD
Problème de sécurité en FFTB
« Réponse #18 le: 04 avril 2023 à 12:12:28 »
Je viens de voir qu'en effet cette sécurité est désactivée chez moi, voilà, je suis supposé faire quoi ?
Rien :)

Jeromex

  • Abonné RED by SFR THD (câble)
  • *
  • Messages: 35
Problème de sécurité en FFTB
« Réponse #19 le: 05 avril 2023 à 10:59:30 »
Rien :)

Ca mérite peut être des explications, non ? Car c'est quand même l'objet de ce topic, et donc si la sécurité est devenue le dernier soucis de SFR/Red depuis quelque temps ou même avant, la question est de l'intérêt de rester chez eux ou pas, sachant que je paye 15 € depuis 5 ans

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 677
  • WOOHOO !
    • OrneTHD
Problème de sécurité en FFTB
« Réponse #20 le: 05 avril 2023 à 11:06:11 »
Ca mérite peut être des explications, non ? Car c'est quand même l'objet de ce topic, et donc si la sécurité est devenue le dernier soucis de SFR/Red depuis quelque temps ou même avant, la question est de l'intérêt de rester chez eux ou pas, sachant que je paye 15 € depuis 5 ans

C'est le contrôle de l'opérateur cet aspect, s'il veut chiffrer les communications ou non. Vous ne pouvez rien y faire.

Et effectivement, dans le monde du câble, il y a des certificats dans les boxs, qui expirent fatalement à un moment.
L'un des moyens est de faire sauter le chiffrement pour que les vieilleries continuent à fonctionner dans le réseau.

Jeromex

  • Abonné RED by SFR THD (câble)
  • *
  • Messages: 35
Problème de sécurité en FFTB
« Réponse #21 le: 06 avril 2023 à 17:47:13 »
C'est le contrôle de l'opérateur cet aspect, s'il veut chiffrer les communications ou non. Vous ne pouvez rien y faire.

Et effectivement, dans le monde du câble, il y a des certificats dans les boxs, qui expirent fatalement à un moment.
L'un des moyens est de faire sauter le chiffrement pour que les vieilleries continuent à fonctionner dans le réseau.

Mais je ne suis pas sûr de comprendre, ça veut dire que le trafic de mon navigateur internet n'est plus crypté malgré que j'ai le cadenas ? 

thenico

  • Expert.
  • Abonné OVH
  • *
  • Messages: 1 009
  • FTTH >500 Mb/s (13)
Problème de sécurité en FFTB
« Réponse #22 le: 06 avril 2023 à 21:06:30 »
"Grâce" à quelques démonstrations grand publique d'interception et détournement de compte sur des réseaux WiFi Open, une grosse partie du Web est passé en HTTPS.
Le flux de donné entre ton navigateur et le serveur distant est chiffré.
Il y a néanmoins quelque métadonnées qui fuitent en clair.

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 677
  • WOOHOO !
    • OrneTHD
Problème de sécurité en FFTB
« Réponse #23 le: 06 avril 2023 à 21:14:29 »
Le trafic chiffré dans les hautes couches applicatives (genre HTTPS) restera chiffré.

Par contre, vu que la couche basse ne sera plus chiffrée, tout le trafic au-dessus qui n'est pas chiffré par une application, sera effectivement en clair.

Et vu que c'est du broadcast, suffira d'écouter :)