Ouvrir le menu principal

MacGeneration

Recherche

La Freebox HD a été hackée grâce à Doom et un système de fichiers Apple, pour regarder TF1

Pierre Dandumont

mardi 06 janvier 2026 à 18:25 • 34

Ailleurs

Vous vous souvenez de la Freebox HD (la v5 de 2006, qui a été recyclée sous le nom Crystal ensuite) ? Lors de la 39e édition du congrès du CCC (Chaos Computer Club), un groupe de hackers allemand, une des conférences était consacrée à cette Freebox.

La Freebox HD. Image CCC.

Frédéric Hoguin explique qu'à l'époque, vers 2012, il utilisait la Freebox HD (le boîtier TV) pour enregistrer les émissions de TV et qu'ensuite il passait par le serveur FTP intégré pour récupérer les enregistrements et les regarder sur un ordinateur. Jusqu'au jour où TF1 et M6 ont demandé à Free d'empêcher la récupération des enregistrements. Il a donc décidé de hacker la Freebox pour y accéder.

Elle exécute Doom. Image CCC.

Après avoir ouvert le boîtier et fait une image du disque dur du boîtier, il a tenté de comprendre comment fonctionnait l'appareil. On apprend notamment que l'utilisateur principal s'appelle 42421. Pendant un temps, il a choisi cette voie pour récupérer les enregistrements : ils n'étaient pas chiffrés, juste inaccessibles en FTP. Il l'explique à la fin, mais c'est plus simple pour la compréhension, un fichier placé sur une partition chiffrée permet d'indiquer si un enregistrement est public ou privé (et donc inaccessible).

Ensuite, il explique l'analyse de la Freebox, qui avait un système sur puce MIPS, 128 Mo de RAM, et 32 Mo de mémoire flash. Il ne voulait pas faire de modifications matérielles, car la Freebox appartenait (et appartient encore pour les versions actuelles) à Free. Après avoir découvert le projet OpenFreebox, qui n'avait pas réussi à pirater la Freebox v5, il décide de se lancer et a donc tenté de trouver une solution. Elle a un nom : Doom. Plus exactement, PrBoom, une version open source et portable du célèbre jeu installée sur la Freebox HD.

Une attaque réussie implique l'absence de l'arme (à droite). Image CCC.

Il a découvert qu'il était possible d'envoyer des fichiers WAD (les données du jeu lui-même) par FTP. En modifiant les fichiers en question, il est possible de modifier Doom (comme pour l'excellent CHex Quest). Passons les détails sur la partie technique (vous pouvez aller voir la vidéo si ça vous intéresse) mais l'idée est de créer un fichier WAD contenant le code nécessaire pour l'attaque, chargé dans la mémoire vive. En employant ensuite une sauvegarde volontairement corrompue avec du code assembleur MIPS, il a pu accéder au système d'exploitation grâce à une erreur dans le code du jeu.

Apple à la rescousse

Il a ensuite pu exécuter son propre code dans le système GNU/Linux de la Freebox, et afficher des messages sur l'écran alphanumérique de la Freebox. Pour pouvoir passer en root, il explique qu'il est passé par une technologie Apple. En effet, la Freebox a des ports USB qui permettent de brancher une clé USB ou un disque dur. Hoguin a modifié la structure du système de fichiers HFS+ pour passer en root grâce à un bug dans l'implémentation du système de fichiers. Une attaque démarrée depuis Doom, donc.

Une clé USB formatée en HFS+ a permis l'attaque. Image CCC.
Hello World. Image CCC.

On peut noter une belle petite blague2 des développeurs de Free : le mot de passe root est find_this_openfreebox (😅). La connexion en SSH a aussi été un peu compliquée, car il a fallu intercepter le démarrage de la Freebox HD pour qu'elle récupère une adresse IP sur un ordinateur de l'attaquant plutôt que sur le boîtier serveur de Free. À ce moment, il a pu obtenir ce qu'il cherchait : la possibilité de modifier l'état d'un enregistrement, pour pouvoir le récupérer en FTP depuis son ordinateur (oui, tout ça pour ça).

Le mot de passe est une blague. Image CCC.

De nombreuses possibilités qui n'ont pas été exploitées

Il explique aussi ce qu'il n'a pas fait, comme envoyer des messages sur les Freebox d'autres personnes ou accéder à des chaînes de télévision qui n'étaient pas incluses dans son abonnement. Les failles employées ont été corrigées quelques mois après, et il précise bien que la Freebox n'a pas été hackée pour installer Doom… mais que Doom était installé et a permis de hacker la Freebox.


  1. Si vous connaissez bien Free, vous connaissez la raison. Sinon, la réponse est 42.  ↩︎

  2. Ce n'est pas le vrai mot de passe.  ↩︎

Google continue de faire évoluer son moteur de recherche avec de l’IA partout, sauf en France

19/05/2026 à 23:33

• 16


Google revoit les quotas de Gemini et ajoute YouTube Premium Lite à l’offre AI Pro

19/05/2026 à 22:14

• 3


CleanMyMac sous pression face à la déferlante d’apps vibe codées

19/05/2026 à 20:30

• 13


Après sa promotion, Johny Srouji réorganise les équipes hardware d’Apple pour gagner en efficacité

19/05/2026 à 20:19

• 9


Plex va tripler le prix du Plex Pass à vie pour pousser les abonnements

19/05/2026 à 17:32

• 74


Vente de SFR : et si la marque RED passait chez Free ?

19/05/2026 à 16:22

• 42


Apple mise sur Apple Intelligence pour améliorer l’accessibilité en 2026

19/05/2026 à 15:21

• 9


Stellantis prépare une voiture électrique beaucoup moins chère à l’horizon 2028

19/05/2026 à 12:33

• 68


LG prépare un écran 1 000 Hz, parce que 120 Hz c’est déjà le passé

19/05/2026 à 12:15

• 34


30 ans plus tard, Windows CE tourne sur Nintendo 64

19/05/2026 à 10:51

• 5


Plus de 47 millions de dollars de produits Apple achetés grâce à des cartes cadeaux détournées

19/05/2026 à 09:53

• 17


Faut-il espérer de nouveaux Mac à la WWDC ?

19/05/2026 à 07:26

• 19


iPhone : Apple chercherait la formule magique pour ressusciter le titane

19/05/2026 à 07:25

• 14


Scrapbook Pixixel : quand le vibe coding ressuscite le regretté iView MediaPro

19/05/2026 à 06:45

• 17


L’Apple Watch Ultra 4 viserait une détection plus poussée de l’hypertension

18/05/2026 à 21:52

• 30


Elon Musk perd sa bataille judiciaire contre OpenAI

18/05/2026 à 21:22

• 41