Advertisement
Categories : Brèves

Livebox d’Orange : une faille de sécurité affecte 19 500 modèles

Advertisement

 

Une faille de sécurité affecte le Wi-Fi des Livebox d’Orange. Plus de 19 000 utilisateurs sont concernés.

Dans un rapport posté sur le site de Bad Packets, le spécialiste de la sécurité informatique Troy Mursch révèle que 19 490 Livebox d’Orange sur 30 063 analysées présentent une faille de sécurité importante. 

Datant de 2012 et connue à travers son nom "CVE-2018-20377", la brèche permet, à un utilisateur distant et non authentifié, de récupérer le nom du réseau Wi-Fi de la box et le mot de passe associé, grâce à une requête "/get_getnetworkconf.cgi". Son exploitation a été remarquée suite à l’analyse d’un trafic suspect vers les Livebox d’Orange.

Pour celui qui se rendrait à l’adresse physique de l’abonné munis des précieuses données, il deviendrait ainsi possible de se connecter au Wi-Fi et de s’adonner à différents méfaits (vol des données sensibles d’une entreprise ou changement d’un poste en botnet pour de futures attaques, par exemple). D’autant plus que les analyses ont montré que dans certains cas le mot de passe de connexion était le même que pour l’accès à l’interface d’administration du modem.

Orange s’active pour la combler

Selon Troy Mursch, l’information a été communiquée aux équipes d’Orange qui a accusé la réception et indiqué une enquête de son côté. Si la faille concerne potentiellement des Livebox en France, la majorité des appareils affectés fonctionneraient sur le réseau d’Orange Espagne.

Source : ZDNet

Cet article a été repris sur le site Univers FreeBox

Advertisement
administrateur

Advertisement

Articles récents

Face à de nombreux braquages, Orange annonce renforcer la sécurité de ses boutiques

Orange renforce la sécurité de ses boutiques après une série de braquages Face à une…

15 janvier 2025

Canal+ lance un service de Chat pour tous sur son site

Sur son site internet, Canal+ met en place un chatbot pour les utilisateurs qui ont…

15 janvier 2025

Vol des données de 19 millions d’abonnés Free : un jeune hacker âgé de 17 ans interpellé et placé en garde à vue

Un adolescent de 17 ans est aujourd'hui soupçonné d'être mêlé au piratage des données de…

15 janvier 2025

Free Mobile : des débits toujours en hausse, tant en 5G qu’en 4G

Notre partenaire RNC Mobile dévoile son nouvel observatoire des débits pour l'année 2024. Depuis l’été…

15 janvier 2025

Free annonce offrir un nouveau contenu à certains abonnés Freebox

En partenariat avec Universal+, Free permet de découvrir gratuitement sur l'Aktu Free le 1er épisode…

15 janvier 2025

Free Pro propose un réseau fibre dédié aux entreprises, en plus du réseau d’Iliad

En plus de sa nouvelle Freebox Pro, l'opérateur B2B d'Iliad explique proposer un réseau fibre…

15 janvier 2025
Advertisement