Ouvrir le menu principal

MacGeneration

Recherche

La Freebox HD a été hackée grâce à Doom et un système de fichiers Apple, pour regarder TF1

Pierre Dandumont

mardi 06 janvier 2026 à 18:25 • 33

Ailleurs

Vous vous souvenez de la Freebox HD (la v5 de 2006, qui a été recyclée sous le nom Crystal ensuite) ? Lors de la 39e édition du congrès du CCC (Chaos Computer Club), un groupe de hackers allemand, une des conférences était consacrée à cette Freebox.

La Freebox HD. Image CCC.

Frédéric Hoguin explique qu'à l'époque, vers 2012, il utilisait la Freebox HD (le boîtier TV) pour enregistrer les émissions de TV et qu'ensuite il passait par le serveur FTP intégré pour récupérer les enregistrements et les regarder sur un ordinateur. Jusqu'au jour où TF1 et M6 ont demandé à Free d'empêcher la récupération des enregistrements. Il a donc décidé de hacker la Freebox pour y accéder.

Elle exécute Doom. Image CCC.

Après avoir ouvert le boîtier et fait une image du disque dur du boîtier, il a tenté de comprendre comment fonctionnait l'appareil. On apprend notamment que l'utilisateur principal s'appelle 42421. Pendant un temps, il a choisi cette voie pour récupérer les enregistrements : ils n'étaient pas chiffrés, juste inaccessibles en FTP. Il l'explique à la fin, mais c'est plus simple pour la compréhension, un fichier placé sur une partition chiffrée permet d'indiquer si un enregistrement est public ou privé (et donc inaccessible).

Ensuite, il explique l'analyse de la Freebox, qui avait un système sur puce MIPS, 128 Mo de RAM, et 32 Mo de mémoire flash. Il ne voulait pas faire de modifications matérielles, car la Freebox appartenait (et appartient encore pour les versions actuelles) à Free. Après avoir découvert le projet OpenFreebox, qui n'avait pas réussi à pirater la Freebox v5, il décide de se lancer et a donc tenté de trouver une solution. Elle a un nom : Doom. Plus exactement, PrBoom, une version open source et portable du célèbre jeu installée sur la Freebox HD.

Une attaque réussie implique l'absence de l'arme (à droite). Image CCC.

Il a découvert qu'il était possible d'envoyer des fichiers WAD (les données du jeu lui-même) par FTP. En modifiant les fichiers en question, il est possible de modifier Doom (comme pour l'excellent CHex Quest). Passons les détails sur la partie technique (vous pouvez aller voir la vidéo si ça vous intéresse) mais l'idée est de créer un fichier WAD contenant le code nécessaire pour l'attaque, chargé dans la mémoire vive. En employant ensuite une sauvegarde volontairement corrompue avec du code assembleur MIPS, il a pu accéder au système d'exploitation grâce à une erreur dans le code du jeu.

Apple à la rescousse

Il a ensuite pu exécuter son propre code dans le système GNU/Linux de la Freebox, et afficher des messages sur l'écran alphanumérique de la Freebox. Pour pouvoir passer en root, il explique qu'il est passé par une technologie Apple. En effet, la Freebox a des ports USB qui permettent de brancher une clé USB ou un disque dur. Hoguin a modifié la structure du système de fichiers HFS+ pour passer en root grâce à un bug dans l'implémentation du système de fichiers. Une attaque démarrée depuis Doom, donc.

Une clé USB formatée en HFS+ a permis l'attaque. Image CCC.
Hello World. Image CCC.

On peut noter une belle petite blague2 des développeurs de Free : le mot de passe root est find_this_openfreebox (😅). La connexion en SSH a aussi été un peu compliquée, car il a fallu intercepter le démarrage de la Freebox HD pour qu'elle récupère une adresse IP sur un ordinateur de l'attaquant plutôt que sur le boîtier serveur de Free. À ce moment, il a pu obtenir ce qu'il cherchait : la possibilité de modifier l'état d'un enregistrement, pour pouvoir le récupérer en FTP depuis son ordinateur (oui, tout ça pour ça).

Le mot de passe est une blague. Image CCC.

De nombreuses possibilités qui n'ont pas été exploitées

Il explique aussi ce qu'il n'a pas fait, comme envoyer des messages sur les Freebox d'autres personnes ou accéder à des chaînes de télévision qui n'étaient pas incluses dans son abonnement. Les failles employées ont été corrigées quelques mois après, et il précise bien que la Freebox n'a pas été hackée pour installer Doom… mais que Doom était installé et a permis de hacker la Freebox.


  1. Si vous connaissez bien Free, vous connaissez la raison. Sinon, la réponse est 42.  ↩︎

  2. Ce n'est pas le vrai mot de passe.  ↩︎

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Tesla : aux USA, le FSD bientôt uniquement sur abonnement

14/01/2026 à 21:00

• 34


On a regardé un match de NBA en vidéo immersive sur Vision Pro : une première impressionnante, mais perfectible

14/01/2026 à 20:37

• 11


Avec Personal Intelligence, Gemini ressemble étrangement au Siri 2.0

14/01/2026 à 20:20

• 16


Luminar Neo : l'écosystème photo révolutionnaire à -20 % jusqu'au 21 janvier 📍

14/01/2026 à 19:35

• 0


La suite iWork va bientôt délaisser macOS Sonoma et Pixelmator Pro 4.0 va demander macOS Tahoe

14/01/2026 à 18:36

• 49


Un boîtier Thunderbolt 5 en promotion, pour un SSD externe qui monte à plus de 6 Go/s

14/01/2026 à 17:40

• 1


Le bundle d’apps pro d’Apple existait avant le Creator Studio, mais pas pour tout le monde

14/01/2026 à 16:47

• 7


Apple et de nombreux fabricants face à une pénurie de fibre de verre et de perceuses, nécessaires pour fabriquer les puces

14/01/2026 à 15:35

• 26


Free ne remplacerait plus les Players Devialet achetés lorsqu’ils tombent en panne

14/01/2026 à 14:52

• 39


Apple voudrait produire ses puces pour serveurs IA dès cette année

14/01/2026 à 12:46

• 21


Firefox active WebGPU pour les Mac Apple Silicon, les Intel attendront

14/01/2026 à 12:40

• 21


Apple : une fin janvier très chargée en annonces et mises à jour

14/01/2026 à 12:31

• 34


Soldes : MacBook, iPhone 17, Mac mini M4, AirPods Max… Rakuten fracasse les prix avec jusqu'à 20 % de cashback

14/01/2026 à 11:25

• 3


Piratage de 2024 : la CNIL inflige une amende de 42 millions d’euros à Free

14/01/2026 à 10:50

• 53


Chrome va (re)prendre en charge le JPEG XL, après quelques années de pause

14/01/2026 à 10:47

• 32


Free suit Bouygues et augmente le prix de la Freebox Pop S

14/01/2026 à 10:15

• 33