Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
984 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  606  607  608  ..  1013  1014  1015  1016  1017  1018
Auteur Sujet :

[Topic R+] Livebox

n°781115
coolboarde​r
Allons-y !
Posté le 22-07-2014 à 17:35:15  profilanswer
 

Reprise du message précédent :

SOF40 a écrit :

C'est le mot de passe par défaut qui a été piraté?  [:transparency]


 
Oui


---------------
“You want weapons? We’re in a library! Books! The best weapons in the world!”
mood
Publicité
Posté le 22-07-2014 à 17:35:15  profilanswer
 

n°781116
l0g4n
Expert en tout :o
Posté le 22-07-2014 à 17:48:58  profilanswer
 


Non. Le mot de passe par défaut, il est connus, c'est "admin" :o
C'est l'accès au panneau de gestion par le wan, alors que par défaut c'est pas sensé être possible (hors intervention sav) :jap:


---------------
Fort et motivé. Sauf parfois.
n°781120
IBM360
Model 30
Posté le 22-07-2014 à 18:09:43  profilanswer
 

l0g4n a écrit :

Non. Le mot de passe par défaut, il est connus, c'est "admin" :o
C'est l'accès au panneau de gestion par le wan, alors que par défaut c'est pas sensé être possible (hors intervention sav) :jap:


J'ai changé ce mot de passe dès le premier jour mais tu veux dire que ce n'est pas lui qui est en cause ?
 
Comment savoir si on a été touché, même si on n'est pas allé sur le site de jeu à la con ?
Et que faire pour se protéger, à part attendre la prochaine mise à jour ?


---------------
IEF472I TETRIS LEVEL2 ROUND1 - COMPLETION CODE - SYSTEM=S0C4 USER=0000
n°781122
snaluori1
Utinam
Posté le 22-07-2014 à 18:12:31  profilanswer
 

IBM360 a écrit :


J'ai changé ce mot de passe dès le premier jour mais tu veux dire que ce n'est pas lui qui est en cause ?
 
Comment savoir si on a été touché, même si on n'est pas allé sur le site de jeu à la con ?
Et que faire pour se protéger, à part attendre la prochaine mise à jour ?


T'as une livebox 2 ?
Et au hasard, vérifier les DNS :o


---------------
Il a free, il a rien compris.  Soutenez le festival du bitume et des plumes
n°781126
l0g4n
Expert en tout :o
Posté le 22-07-2014 à 18:17:19  profilanswer
 

IBM360 a écrit :


J'ai changé ce mot de passe dès le premier jour mais tu veux dire que ce n'est pas lui qui est en cause ?
 
Comment savoir si on a été touché, même si on n'est pas allé sur le site de jeu à la con ?
Et que faire pour se protéger, à part attendre la prochaine mise à jour ?


De ce que j'ai compris, y'a plusieurs facteurs :

  • Le mot de passe par défaut d'administration, que peut changent (pas le mot de passe wifi hein :o).
  • Le fait qu'il soit possible, dans certains cas, d'accéder à l'interface d'administration de la box depuis le WAN, ce qui normalement est impossible.

Si le type n'a qu'un des deux facteur, il peut rien faire. Si t'a modifié le pass, il pourra pas aller plus loin que la page de login. Inversement, si t'a le login par défaut, mais la box derrière un routeur (genre c0mm0n), tu risques rien.
Savoir si on a été touché ? Check les DNS de la box, coller des DNS persos sur tes postes (8.8.4.4 et 8.8.8.8 pour ne citer qu'eux :o). Si t'a changé le pass d'administration dès réception de la box, pas de soucis normalement.
Et puis, le type aura beau rediriger tout le trafic "bancaire" vers ses sites à lui, tes navigateurs hurleront aux certificats invalides, et t'empêcheront normalement d'accéder aux pages touchées.


---------------
Fort et motivé. Sauf parfois.
n°781127
IBM360
Model 30
Posté le 22-07-2014 à 18:18:39  profilanswer
 

snaluori1 a écrit :

T'as une livebox 2 ?
Et au hasard, vérifier les DNS :o


Non, Play.
DNS vérifiés, mais non modifiables par l'interface apparemment ?
Si seul un pirate peut le faire...  :sarcastic:
 

l0g4n a écrit :

Check les DNS de la box, coller des DNS persos sur tes postes (8.8.4.4 et 8.8.8.8 pour ne citer qu'eux :o)


J'utilise les DNS de Google en général mais il faut que je fasse le tour des 9 ou 10 trucs connectés...
Maintenant que même les brosses à dents sont connectées, ça va en faire des machins à surveiller...

Message cité 2 fois
Message édité par IBM360 le 22-07-2014 à 18:23:41

---------------
IEF472I TETRIS LEVEL2 ROUND1 - COMPLETION CODE - SYSTEM=S0C4 USER=0000
n°781131
bulldozer_​fusion
rip Mekthoub
Posté le 22-07-2014 à 18:24:39  profilanswer
 


IBM360 a écrit :


J'utilise les DNS de Google en général mais il faut que je fasse le tour des 9 ou 10 trucs connectés...
Maintenant que même les brosses à dents sont connectées, ça va en faire des machins à surveiller...


tu pourras pleurer quand tu auras IPV6 :p


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°781133
MikeTheFre​eman
Posté le 22-07-2014 à 18:30:24  profilanswer
 

Je pense que le script en question s'est exécuté en local sur le navigateur pour accéder à l'admin et modif les adresses dns.

 

Le problème aurait été autrement plus grave si le pirate avait pu accéder à la page d'administration depuis le wan.

 

@IBM360: l'article mentionne qu'orange a maj la livebox pour empêcher la modif du dns. En règle générale si on n'utilise pas le dhcp de la livebox, pas de problème.

Message cité 2 fois
Message édité par MikeTheFreeman le 22-07-2014 à 18:37:04
n°781138
IBM360
Model 30
Posté le 22-07-2014 à 18:36:25  profilanswer
 

MikeTheFreeman a écrit :

@IBM360: l'article mentionne qu'orange à maj la livebox pour empêcher la modif du dns. Si vous n'utilisez pas le dhcp de la livebox, pas de problème.


Sur Livebox Play :

Citation :

DNS
Les serveurs DNS d'orange sont utilisés par défaut et ne sont pas modifiable sur la Livebox


Pas concernée, donc ?

Message cité 1 fois
Message édité par IBM360 le 22-07-2014 à 18:36:32

---------------
IEF472I TETRIS LEVEL2 ROUND1 - COMPLETION CODE - SYSTEM=S0C4 USER=0000
n°781139
MikeTheFre​eman
Posté le 22-07-2014 à 18:41:21  profilanswer
 

IBM360 a écrit :


Sur Livebox Play :

Citation :

DNS
Les serveurs DNS d'orange sont utilisés par défaut et ne sont pas modifiable sur la Livebox


Pas concernée, donc ?

 

Si tu avais le mdp par défaut, que tu utilisais le dhcp de la livebox et que tu es allé sur le site contenant le script incriminé, tout ça avant la maj orange qui empêche la modif des adresses dns, tu es potentiellement impacté.

mood
Publicité
Posté le 22-07-2014 à 18:41:21  profilanswer
 

n°781140
l0g4n
Expert en tout :o
Posté le 22-07-2014 à 18:43:29  profilanswer
 

MikeTheFreeman a écrit :

Je pense que le script en question s'est exécuté en local sur le navigateur pour accéder à l'admin et modif les adresses dns.
.


Oh bordel, ça pique ça  :sweat:


---------------
Fort et motivé. Sauf parfois.
n°781141
StefSamy
VC FTW
Posté le 22-07-2014 à 18:43:55  profilanswer
 

bulldozer_fusion a écrit :


 :lol:  
niveau sécu, c'est affligeant quand même
perso c'est pour ça que dès que je connecte une box, je change la config de base, règle d'or


Clair, box, nas etc, premier truc, exit le admin admin, c'est comme laisser 0000 en pin.
 
A la première connexion ça devrait te forcer à le changer :/


---------------
Inutile d'essayer de me faire passer pour un con. J'y arrive très bien tout seul. §§§ On ne fait pas boire un âne qui n'a pas soif.
n°781142
IBM360
Model 30
Posté le 22-07-2014 à 18:50:38  profilanswer
 

MikeTheFreeman a écrit :

Si tu avais le mdp par défaut, que tu utilisais le dhcp de la livebox et que tu es allé sur le site contenant le script incriminé, tout ça avant la maj orange qui empêche la modif des adresses dns, tu es potentiellement impacté.


Non aux trois, donc ouf a priori.
Sait-on de quand date la mise à jour qui empêche la modif des DNS ?


---------------
IEF472I TETRIS LEVEL2 ROUND1 - COMPLETION CODE - SYSTEM=S0C4 USER=0000
n°781145
StefSamy
VC FTW
Posté le 22-07-2014 à 18:58:34  profilanswer
 

IBM360 a écrit :


Non aux trois, donc ouf a priori.
Sait-on de quand date la mise à jour qui empêche la modif des DNS ?


 
Sur la play ça n'a jamais été possible.....


---------------
Inutile d'essayer de me faire passer pour un con. J'y arrive très bien tout seul. §§§ On ne fait pas boire un âne qui n'a pas soif.
n°781147
IBM360
Model 30
Posté le 22-07-2014 à 19:03:25  profilanswer
 

StefSamy a écrit :

IBM360 a écrit :


Non aux trois, donc ouf a priori.
Sait-on de quand date la mise à jour qui empêche la modif des DNS ?


 
Sur la play ça n'a jamais été possible.....


 :jap:


---------------
IEF472I TETRIS LEVEL2 ROUND1 - COMPLETION CODE - SYSTEM=S0C4 USER=0000
n°781154
Besoule
NiCo.Hs
Posté le 22-07-2014 à 19:40:39  profilanswer
 

Xeelos a écrit :


 
Heu... juste une piste, hein  [:stefsamy:5]  :  se servir des boutons ?  [:piranhas1]
 
 
Sinon, appui long en façade du décodeur sur TV+, et réassocier la télécommande


 
Elle s'associe bien mais la gestuelle ne fonctionne toujours pas :o  
 
De pire en pire ce matos de mairde  :fou:

Message cité 1 fois
Message édité par Besoule le 22-07-2014 à 19:41:39

---------------
Vends Kawasaki ZX10R Thunder, un achat de couilles s'impose...
n°781163
_Makaveli_
Posté le 22-07-2014 à 20:36:38  profilanswer
 

rizpilaf a écrit :

Des milliers de LiveBox Orange piratées par un détournement de DNS
 

Citation :


Un mystérieux pirate a réussi à siphonner les données bancaires de milliers de clients de l'opérateur historique en pénétrant l'interface d'administration des Livebox.
 
Que s'est-il vraiment passé fin mai, dans plusieurs milliers de LiveBox Orange ? Subitement, de nombreux internautes se sont retrouvés dans l'impossibilité de se connecter à l'administration de leur box (par l’adresse 192.168.1.1). Le mot de passe permettant d’accéder à leur interface de paramétrage, par laquelle on gère la  connexion, le Wi-Fi, ou encore de la télévision avait été changé par un inconnu. Plus grave, l'intrus avait modifié les adresses DNS de la LiveBox et dirigé les connexions des internautes vers un serveur malveillant. Sa mission ? Intercepter les données sensibles des personnes piégées. Une attaque dite Man-in-the-middle  (L'homme du milieu). « Tous les flux vers des sites marchands, les banques ont été redirigés vers le fraudeur » s’exclame un responsable d'un service de sécurité informatique bancaire contacté par 01net.


 
faudrait vraiment qu'ils pensent a embaucher des gens compétents dans la cellule sécurité informatique   :o


 
rizpilaf, vu que sur le topic Free Mobile vous hésitez pas à alerter ceux qui se plaignent de la qualité de réseau pour troll, ça te dérange pas si je fais pareil ici ? :o


---------------
Humanity is overrated
n°781211
snaluori1
Utinam
Posté le 23-07-2014 à 00:05:31  profilanswer
 

Besoule a écrit :


 
Elle s'associe bien mais la gestuelle ne fonctionne toujours pas :o  
 
De pire en pire ce matos de mairde  :fou:


Et tu appuies bien sur la gâchette de derrière ?

_Makaveli_ a écrit :


 
rizpilaf, vu que sur le topic Free Mobile vous hésitez pas à alerter ceux qui se plaignent de la qualité de réseau pour troll, ça te dérange pas si je fais pareil ici ? :o


Ne t'abaisse pas au niveau des freenautes  ;)


---------------
Il a free, il a rien compris.  Soutenez le festival du bitume et des plumes
n°781218
Besoule
NiCo.Hs
Posté le 23-07-2014 à 00:55:09  profilanswer
 

snaluori1 a écrit :


Et tu appuies bien sur la gâchette de derrière ?


 

snaluori1 a écrit :


Ne t'abaisse pas au niveau des freenautes  ;)


Ouep, tant pis  [:vizera]


---------------
Vends Kawasaki ZX10R Thunder, un achat de couilles s'impose...
n°781239
StefSamy
VC FTW
Posté le 23-07-2014 à 09:40:40  profilanswer
 

Besoule a écrit :


Ouep, tant pis  [:vizera]


 
T'as fait le tuto?
 
Réinitialise ton décodeur ("prg -" pendant quelques secondes => "réinitialiser" ) et pendant la phase de setup il va te le proposer.
 
C'est peut-être les piles qui commencent à être justes sinon.
 
Mais de mémoire, c'est un peu capricieux pour bien capter les mouvements (on s'en rend compte dans le tuto justement), ce qui rend le truc, fun sur le papier, complètement chiant.


---------------
Inutile d'essayer de me faire passer pour un con. J'y arrive très bien tout seul. §§§ On ne fait pas boire un âne qui n'a pas soif.
n°781296
Xeelos
Service Après Vente, bonjour !
Posté le 23-07-2014 à 11:41:41  profilanswer
 

Au pire, je la change hein... ;)


---------------
Je suis une fée : la Fée Pachié
n°781299
Vini
Vini - Le vrai
Posté le 23-07-2014 à 11:47:21  profilanswer
 

J'ai une box qui m'attend en point relais, j'ai besoin de ramener l'actuelle ou j'attends un bon de retour ?


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°781306
Xeelos
Service Après Vente, bonjour !
Posté le 23-07-2014 à 12:37:57  profilanswer
 

Tu peux aller à la cordonnerie retirer ton paquet :D
 
Ce n'est pas un échange suite panne donc l'ancienne sera à restituer via bon de retour ;)


---------------
Je suis une fée : la Fée Pachié
n°781311
Vini
Vini - Le vrai
Posté le 23-07-2014 à 12:51:56  profilanswer
 

Ah merci :o J'irai à la cordonnerie :o C'est con car ma box actuelle marche parfaitement :D


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°781313
Xeelos
Service Après Vente, bonjour !
Posté le 23-07-2014 à 12:57:07  profilanswer
 

Oui, je ne comprends pourquoi tu en reçois une autre :??:


---------------
Je suis une fée : la Fée Pachié
n°781315
Vini
Vini - Le vrai
Posté le 23-07-2014 à 13:00:43  profilanswer
 

Le gars m'a avoué au téléphone qu'il ne savait pas trop non plus, surtout que je garde le décodeur TV :D


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°781316
Xeelos
Service Après Vente, bonjour !
Posté le 23-07-2014 à 13:03:43  profilanswer
 

Je pense que tu vas garder les 2 sans problème ...la 2eme servant de LB de secours au cas où... :)


---------------
Je suis une fée : la Fée Pachié
n°781325
Vini
Vini - Le vrai
Posté le 23-07-2014 à 13:55:29  profilanswer
 

Bon on verra si je reçois le bon de retour ou pas. Avec les 3 télécommandes blanches :o


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°781341
korner
Posté le 23-07-2014 à 15:31:48  profilanswer
 

On vient de m'activer à l'instant le VDSL, je suis un peu déçu  [:d4rkemo:1]  
 
http://i.imgur.com/gfVvlb6.jpg
 
http://i.imgur.com/pXXatDz.png
 
ça peut bouger encore ou non ? :o
 
merci :jap:


---------------
galerie photo | thingiverse
n°781342
g-Like
NVzr
Posté le 23-07-2014 à 15:36:48  profilanswer
 

korner a écrit :

On vient de m'activer à l'instant le VDSL, je suis un peu déçu  [:d4rkemo:1]  
 
http://i.imgur.com/gfVvlb6.jpg
 
http://i.imgur.com/pXXatDz.png
 
ça peut bouger encore ou non ? :o
 
merci :jap:


 
quelles sont les caractéristiques de ta ligne? tu dois être entre 800m et 1000m de longueur non?


---------------
I was here
n°781346
korner
Posté le 23-07-2014 à 15:48:27  profilanswer
 

http://i.imgur.com/whjetxs.jpg
 
hop !


---------------
galerie photo | thingiverse
n°781351
multivitam​ine
Marchande avec cela.
Posté le 23-07-2014 à 16:16:14  profilanswer
 

IBM360 a écrit :


Maintenant que même les brosses à dents sont connectées, ça va en faire des machins à surveiller...

 


C'est marrant je cherchais justement une appli pour la mienne hier!, mais ça doit pas être du BT :/

Message cité 1 fois
Message édité par multivitamine le 23-07-2014 à 16:16:35

---------------
Si tu n'essaies pas d’être meilleur t'as déjà arrêté d’être bon. Pour gagner une lan dans ton équipe il te faut: un gros, un chinois et un gaucher.
n°781352
g-Like
NVzr
Posté le 23-07-2014 à 16:22:57  profilanswer
 


 
Ta ligne est peut-être de mauvaise qualité, ou ton installation à domicile est à revoir. Essaye de brancher ta box directement à la prise DTI pour t'affranchir des parasites/prises en trop chez toi et vérifie la synchro.


---------------
I was here
n°781353
korner
Posté le 23-07-2014 à 16:24:51  profilanswer
 

c'est un appart de 2009 donc je pense que ça doit aller niveau cablage, mais je testerai la prise DTI ouais pas bête :jap:


---------------
galerie photo | thingiverse
n°781354
StefSamy
VC FTW
Posté le 23-07-2014 à 16:25:28  profilanswer
 


 
En effet pas terrible par rapport à la théorie, mais c'est pas une science exacte le VDSL.
 
Déjà, teste sur la première prise du logement ou sur la DTI. Ca n'aime pas non plus les prises secondaires, même si inutilisées. Ensuite, bah perturbations sur le chemin dslam/chez toi, ça t'y pourras rien.
 
Attends quelques jours voir si le DLM t'augmentes ton débit ou pas. Si dans 3-4 jours ça a pas changé, tout en ayant testé à la première prise du logement, rempli le formulaire pour virer le DLM pour voir.


---------------
Inutile d'essayer de me faire passer pour un con. J'y arrive très bien tout seul. §§§ On ne fait pas boire un âne qui n'a pas soif.
n°781355
korner
Posté le 23-07-2014 à 16:27:19  profilanswer
 

j'ai deja demandé de virer le DLM il y a longtps, mais j'ai déménagé entre temps.
 
il faut que je refasse une demande ?
 
mais sinon oui je vais tester la prise DTI et attendre un peu :jap:


---------------
galerie photo | thingiverse
n°781357
Vini
Vini - Le vrai
Posté le 23-07-2014 à 16:40:42  profilanswer
 

Quand le logement à pas de prise DTI comment on voit la prise "principale" ?


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°781362
rody
Posté le 23-07-2014 à 16:59:22  profilanswer
 

Si pas de DTI ca sert pas a grand chose car 1ere prise ou pas, l'installation qui reste ne sera pas déconnectée pour autant.


---------------
Mon feed ici Origin : Urbain_Lambert
n°781376
majuto
Agadou Clan Fondator
Posté le 23-07-2014 à 18:36:19  profilanswer
 

korner a écrit :

On vient de m'activer à l'instant le VDSL, je suis un peu déçu  [:d4rkemo:1]  
 
http://i.imgur.com/gfVvlb6.jpg
 
http://i.imgur.com/pXXatDz.png
 
ça peut bouger encore ou non ? :o
 
merci :jap:


 
Rien n'est sur en VDSL, 24/5 chez moi, sur une ligne de 605m 4/10eme


---------------
Mon FeeD-BacK <|>  Mon topic
n°781383
IBM360
Model 30
Posté le 23-07-2014 à 19:20:29  profilanswer
 

multivitamine a écrit :

IBM360 a écrit :


Maintenant que même les brosses à dents sont connectées, ça va en faire des machins à surveiller...


C'est marrant je cherchais justement une appli pour la mienne hier!, mais ça doit pas être du BT :/


http://www.lesnumeriques.com/bross [...] /test.html


---------------
IEF472I TETRIS LEVEL2 ROUND1 - COMPLETION CODE - SYSTEM=S0C4 USER=0000
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  606  607  608  ..  1013  1014  1015  1016  1017  1018

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Topic R+] Freebox V5 ADSL - Freebox HD*** Réseau domestique et partage de connexion Internet
Plus de sujets relatifs à : [Topic R+] Livebox


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR