Sécurité des routeurs : le FBI démontre une nouvelle fois l’ampleur du problème

Retravaillons les bases

Sécurité des routeurs : le FBI démontre une nouvelle fois l’ampleur du problème

Dans un communiqué, le FBI présente le compte rendu d’une opération de nettoyage dans de nombreux routeurs utilisés pour perpétrer des attaques. Les résultats, en demi-teinte, illustrent la complexité d’une situation qui dure depuis longtemps : le manque de suivi dans la sécurité des routeurs.

Le 28 février 2024 à 15h28

Commentaires (16)

votre avatar
A mon avis, la seule raison qui fait qu'on ne parle pas de la France dans cette affaire, c'est que peu de Français utilisent ce genre de matériel vu que les opérateurs fournissent leurs box, et qu'en pratique il n'est pas si facile de les remplacer par du matériel tiers. Le petit nombre qui le fait quand même est à priori bien au courant des problèmes de sécurité que celà implique et des actions à effectuer pour s'en prémunir.
votre avatar
freebox => fortigate 100D :)
votre avatar
Je ne dis pas que c'est impossible. Je n'utilise moi même pas du tout la Livebox, que j'ai remplacée au début par du matériel Ubiquiti (en désactivant le compte par défaut avant même de l'avoir connecté au net) puis par un CCR2004 de Mikrotik.

C'est juste qu'en France c'est l'exception, pas la règle. Dans de nombreux autres pays il n'y a pas de box du tout et le client est libre de choisir son matériel.
votre avatar
on est d'accord.

perso pour mme Michu je trouve le modèle français quand même pas mal. ça permet de decharger la partie mco du routeur sur l'opérateur.
votre avatar
D'accord avec toi.
Il reste juste à espérer que les box en question sont suivies de près par les opérateurs...
votre avatar
Ouf, la LiveBox d'Orange est une Sagem. :)
votre avatar
Je confirme. J'ai eu moi même le edgerouter cité (avant un UDM pro ), en remplacement de la livebox à l'époque car Orange fournissait encore l'ONT. C'était galère à paramétrer avec un ensemble de tricks bien pénible.

Depuis j'ai cherché auprès des 4 grands opérateurs. L'ensemble fournis maintenant une box avec le port SFP intégré dans la box ( pas d'ONT) donc impossible de se passer de leur box maintenant.

Je suis passé chez OVH qui fourni encore un ONT et qui fonctionne très bien avec n'importe quel routeur.
J'ai maintenant une IP fixe avec un solide routeur pour m'auto-héberger
votre avatar
freebox revolution j'ai un SFP :) tiens ça me fait penser qu'il faudrait que je test de brancher direct le sftp sur le fortigate ! (vu que la mac est sur le sfp ça devrait marcher faut que je regarde)
votre avatar
Avoir un connecteur sfp ne signe pas que tu peux le brancher dans n'importe quelle emplacement sfp. Le connecteur est standard. Le protocole de communication non.
votre avatar
je sais , mais j'ai vu pas mal de gens le faire avec un simple transceiver. dans tous les cas suffit de test pour être fixer :)
votre avatar
Vu le prix des transceiver et les engagements d'un an en cas de nouvelle abonnement, tu me pardonneras de ne pas avoir voulu m'embéter :)
votre avatar
oula absolument :)

je dis juste qu'il faudrait que je test voir si je peux virer la freebox (et donc grapiller quelques Wh ^^)
votre avatar
Merci Vincent.
Très intéressant.
votre avatar
À une époque le password wifi des livebox était le même sur toutes et donc il y avait eu une super grosse faille ou un virus changeait les dns des livebox depuis les pc connectés (admin /admin sur les livebox 3)
Depuis c’est les pass de clés de réseau wifi
votre avatar
Le mdp d'administration de la box est la clé wifi que n'importe quel script sur windows peut dumper avec netsh.exe wlan show profiles name="MONSSID" key=clear ? Ah ben non c'est pas du tout sécurisé alors !
votre avatar
C’est une partie du mot de passe wifi de la box.
Orange fait ça, sfr il y a moyen aussi, Bouygues je ne sais pas.
C’est déjà mieux que admin/admin.

Sécurité des routeurs : le FBI démontre une nouvelle fois l’ampleur du problème

  • APT28 s'est glissé dans un botnet existant

  • Des recommandations pas toujours suivies

Fermer