Ouvrir le menu principal

MacGeneration

Recherche

Une faille de sécurité avec le WPS dans les box Orange et SFR

Florian Innocente

samedi 12 août 2017 à 10:00 • 22

Matériel

Plusieurs box d'Orange et de SFR sont touchées par une vulnérabilité sur leur option WPS. Cette fonction, courante, facilite la connexion entre une box et un autre appareil Wi-Fi. Plutôt que d'entrer un long numéro d'identifiant, il suffit de presser un bouton pour lancer le processus de détection et de configuration automatique.

Seulement, comme l'a montré un participant au forum Crack-Wi-Fi, une vulnérabilité existe. Elle permet par l'envoi à la box d'un code PIN vide, au moyen d'un utilitaire spécialisé, de récupérer le mot de passe de connexion afin de profiter de l'accès à son Wi-Fi. Cela fonctionnait alors même qu'une action physique sur le bouton WPS était requise par les réglages de la box.

Initialement le test n'a porté que sur un modèle de box SFR, la Neufbox 6V (l'avant-dernière sortie), mais Zataz a pu reproduire l'opération avec succès avec les Livebox 2 et 3 (la "Play", l'avant-dernière aussi de la gamme) et les Neufbox 4 et 6 de SFR.

Contacté par NextInpact, Orange a déclaré qu'un correctif était actuellement déployé « Cette vulnérabilité ne concerne qu’un nombre très limité de Livebox chez nos clients grand public et seulement pour certaines configurations très spécifiques. Les équipes techniques d’Orange déploient actuellement un correctif. Ceci ne nécessite aucune intervention des clients ».

Quant à SFR, il a pris acte de l'information et répond à la chaîne sur Twitter aux multiples sollicitations : « Nous avons connaissance de cet article et faisons le nécessaire pour le corriger si le problème évoqué était avéré. Pierre ».

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple : des résultats solides, mais la Chine et les droits de douane inquiètent

01/05/2025 à 22:56

• 11


La direction de Tesla aurait cherché un remplaçant pour Musk, suite aux difficultés de l’entreprise

01/05/2025 à 21:00

• 43


Microsoft augmente les prix des Xbox, de leurs manettes et de leurs jeux

01/05/2025 à 16:05

• 51


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

01/05/2025 à 15:30

• 55


Profitez de Microsoft Office à petit prix pendant les French Days 2025 📍

01/05/2025 à 15:20

• 0


Nos trucs et astuces pour mieux utiliser Apple Pay sur votre iPhone

01/05/2025 à 15:20

• 31


French Days : le très robuste SSD externe Samsung T7 Shield 2 To à 169 € (- 23 %)

01/05/2025 à 11:30

• 9


French Days : Orange et Sosh suppriment les frais de mise en service qui venaient d’être ajoutés

01/05/2025 à 11:00

• 20


Gabriel Attal souhaite limiter drastiquement l’accès des mineurs aux réseaux sociaux, en imitant la Chine

01/05/2025 à 10:30

• 67


Apple mord la poussière face à Epic, mais ne rend pas les armes

01/05/2025 à 10:00

• 60


French Days : CyberGhost, le meilleur VPN pour Mac à 2,03 € par mois (et franchement, vous auriez tort de vous en priver) 📍

30/04/2025 à 23:47

• 0


Google : NotebookLM génère des podcasts en français à partir de vos documents

30/04/2025 à 16:24

• 20


Raycast arrive sur l’iPhone, essentiellement pour les fonctions liées à l’IA

30/04/2025 à 15:06

• 5


Free Pro passe à 8 Gb/s en symétrique pour tous les clients, mêmes les anciens

30/04/2025 à 13:30

• 28


Voler une voiture ? Jamais ! Utiliser une police sans autorisation sur des DVD ? Toujours

30/04/2025 à 12:34

• 39


Starlink offre l'antenne dans certains pays si vous vous engagez pour un an

30/04/2025 à 11:45

• 49