S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Les box de Bouygues Telecom exposées au piratage

Pas assez sécurisé, l'accès Wi-Fi de ces modems peut être facilement détourné. Heureusement, la parade est facile à mettre en œuvre… à condition de la connaître !
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Mauvaise nouvelle pour les abonnés de Bouygues Telecom : l'accès Wi-Fi de leur box est dangereusement prédisposé au piratage. Résultat : leur accès à Internet sans fil peut être détourné et utilisé par un internaute pour faire du peer to peer, envoyer des milliers de spams ou pire encore…

La méthode semble facile, si l'on en croit un certain M1ck3y. Cet administrateur du forum Crack-WPA explique en ligne qu'il a mis au point deux logiciels permettant d'accéder à des informations concernant l'accès Wi-Fi des Bbox. Repérée par le site du blogueur Korben, l'information fait le tour du Web. Les boîtiers ADSL de Bouygues Telecom sont basés sur un routeur Thomson dont le générateur de clés WPA (Wi-Fi Protected Access), ces codes permettant de sécuriser les accès sans fil, présente une faille, révélée au mois de juillet 2008 par Kevin Devine.

En étudiant l'utilitaire d'installation livré avec le routeur, cet expert en sécurité indépendant a retrouvé l'algorithme de génération des clés WPA et a ainsi obtenu une liste de sésames utilisés par défaut sur le matériel de Thomson. Avec ces clés et le nom du réseau Wi-Fi (SSID-Service Set IDentifier) généré par ce modem, on peut accéder au réseau d'un particulier.

M1ck3y s'est donc inspiré de la méthode de Kevin Devine pour tester la sécurité de la Bbox. Constatant la présence d'une faille identique, il a créé deux outils capables de générer ces fameuses listes de clés. «  Ce n'est pas propre à la Bbox. C'est une faille qui touche plusieurs modèles de routeurs Wi-Fi qui utilisent le même algorithme de génération de clés par défaut », précise M1ck3y à 01net.

Négligence sur la DartyBox

Alerté, Bouygues Telecom se contente, pour l'instant, d'indiquer qu'il s'est « rapproché de Thomson pour analyser la situation ». L'opérateur rappelle aussi que les abonnés peuvent « modifier eux-mêmes la clé » de leur réseau Wi-Fi et se mettre à l'abri de toute intrusion. Sauf que la plupart des utilisateurs n'ont pas conscience du risque auquel ils sont exposés.

Mais le FAI n'est pas le seul à faire preuve de légèreté avec la sécurité de ses abonnés. Darty et sa Dartybox sont aussi dans le collimateur. « Cette box est configurée pour émettre par défaut sur deux réseaux simultanément : le premier, sécurisé en WEP [Wired Equivalent Privacy, NDLR], le second en WPA », explique M1ck3y. Problème : il a été démontré depuis bien longtemps que le WEP peut être facilement piraté. « La parade est alors de désactiver ce réseau afin de sécuriser son point d'accès », explique M1ck3y.

Le plus inquiétant est que ce genre de faille est connu depuis… 2004. A cette époque, Nicolas Ruff, du centre de recherche de la société EADS, Innovation Works, avait démontré que différentes box présentaient une faible sécurité. Pour preuve, lors de son intervention au SSTIC (Symposium sur la sécurité des technologies de l'information et des communications), il avait piraté en direct un utilisateur choisi au hasard.

Trois ans plus tard, la situation a un peu évolué. « Bouygues et Darty sont nouveaux sur le secteur. Ils font les mêmes erreurs que leurs prédécesseurs. Les autres FAI sont beaucoup plus sensibles à la sécurité qu'il y a quelques années. Par exemple, certaines box sont auditées, à la demande du FAI, par des entreprises externes. D'autres sont auditées en interne depuis très longtemps », explique un expert en sécurité qui connaît bien le problème de ces box.

Comment se protéger

1- Créez une clé WPA « robuste »
Elle doit avoir plus d'une dizaine de caractères. Plus la clé est longue, plus elle est difficile à cracker.

2- Utilisez différents caractères pour cette clé
Il faut mélanger des lettres (en minuscule et en majuscule), des chiffres et des caractères spéciaux (astérisque, arobase…).

3- Changez cette clé tous les six mois.

4- Ne diffusez pas le nom de votre réseau
Dans les réglages de votre point d'accès, décochez l'option généralement appelée « SSID Broadcasting ».

5- Filtrez les adresses Mac
Ce filtrage est désactivé sur les modems, notamment sur la Bbox. Il faut donc l'activer et saisir uniquement les adresses Mac (identifiant attribué à un matériel capable de se connecter à un réseau) des PC que vous avez autorisés. Cette option se retrouve à la section « Filtrage Mac » de l'interface d'administration des points d'accès.

débat
20 avis d'internautes
Les box de Bouygues Telecom exposées au piratage
Evitez aussi les faux conseils
par C23
le 22/09/2009 23:54:27
Et aussi...
par Mauchrist
le 23/09/2009 07:23:38
Evite de dire des conn***
par JerryCool
le 23/09/2009 12:33:24
@ "evite de dire"
par valley73
le 23/09/2009 22:40:17
non
par JerryCool
le 24/09/2009 10:24:27
... et pourtant
par poizon
le 23/09/2009 08:26:26
oui mais pour réactiver
par pseudomatinal
le 23/09/2009 09:02:10
L'index a toujours le dernier mots
par BremBrem
le 23/09/2009 09:27:57
apprendre
par deachel
le 23/09/2009 08:47:35
Il est ou martin
par bipdan2
le 23/09/2009 08:59:43
question
par necrosavant
le 23/09/2009 13:24:32
ha mais oui.
par deachel
le 23/09/2009 17:12:53
Aïe
par PBKLOC
le 23/09/2009 13:35:31
Adresse Mac
par JerryCool
le 23/09/2009 13:53:48
changement mac
par sdefvze
le 24/09/2009 09:52:18
L'article oublie les anciens abonnés Neuf
par patic002
le 23/09/2009 15:11:53
wifi = danger !
par leo54
le 23/09/2009 17:29:51
cpl = danger ?
par valley73
le 23/09/2009 21:57:30
Bouygues Pro est nul
par Bobouygues
le 23/09/2009 22:55:55
marouane_maozouz@hotmail.com
par marouane_mazouz@hotmail.com
le 24/09/2009 22:55:43
publicité
débat
20 réactions
 
marouane_maozouz@hotmail.com
posté le 24/09/09 à 22:55 par marouane_mazouz@hotmail.com
non
posté le 24/09/09 à 10:24 par JerryCool
changement mac
posté le 24/09/09 à 09:52 par sdefvze
Bouygues Pro est nul
posté le 23/09/09 à 22:55 par Bobouygues
@ "evite de dire"
posté le 23/09/09 à 22:40 par valley73
à lire aussi
SUR LES MÊMES THÈMES
Free offre un nouveau media center à la Freebox
Les iPhone déverrouillés victimes d'un ver malveillant
Une faille Zero-day pour Internet Explorer 6 et 7
Le cyberespionnage chinois contre les Etats-Unis en plein essor
Pour McAfee, la guerre numérique est une réalité
De gentils pirates détournent 300 groupes sur Facebook
Un ver s'attaque à des iPhone « jailbreakés »
Une explosion d'annuaires Torrent après la fermeture de The Pirate Bay
Le jeu vidéo qui s'attaque au Mac
Les vers informatiques font un retour en force
Le blog Gizmodo contaminé par de fausses publicités
Des antivirus K.O. en quelques minutes (MAJ)
250 faux antivirus circulent sur le Net
Mozilla bloque deux plug-in de Microsoft pour Firefox
De faux antivirus qui rançonnent les internautes
Kaspersky Lab : un antivirus Mac pour mieux protéger les PC ?
13 octobre : jour de colmatage pour Adobe et Microsoft
Des mots de passe sur Hotmail bien trop friables
Arrêt des poursuites contre le fondateur de Zataz (MAJ)
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.