Ouvrir le menu principal

MacGeneration

Recherche

Une faille de sécurité avec le WPS dans les box Orange et SFR

Florian Innocente

samedi 12 août 2017 à 10:00 • 22

Matériel

Plusieurs box d'Orange et de SFR sont touchées par une vulnérabilité sur leur option WPS. Cette fonction, courante, facilite la connexion entre une box et un autre appareil Wi-Fi. Plutôt que d'entrer un long numéro d'identifiant, il suffit de presser un bouton pour lancer le processus de détection et de configuration automatique.

Seulement, comme l'a montré un participant au forum Crack-Wi-Fi, une vulnérabilité existe. Elle permet par l'envoi à la box d'un code PIN vide, au moyen d'un utilitaire spécialisé, de récupérer le mot de passe de connexion afin de profiter de l'accès à son Wi-Fi. Cela fonctionnait alors même qu'une action physique sur le bouton WPS était requise par les réglages de la box.

Initialement le test n'a porté que sur un modèle de box SFR, la Neufbox 6V (l'avant-dernière sortie), mais Zataz a pu reproduire l'opération avec succès avec les Livebox 2 et 3 (la "Play", l'avant-dernière aussi de la gamme) et les Neufbox 4 et 6 de SFR.

Contacté par NextInpact, Orange a déclaré qu'un correctif était actuellement déployé « Cette vulnérabilité ne concerne qu’un nombre très limité de Livebox chez nos clients grand public et seulement pour certaines configurations très spécifiques. Les équipes techniques d’Orange déploient actuellement un correctif. Ceci ne nécessite aucune intervention des clients ».

Quant à SFR, il a pris acte de l'information et répond à la chaîne sur Twitter aux multiples sollicitations : « Nous avons connaissance de cet article et faisons le nécessaire pour le corriger si le problème évoqué était avéré. Pierre ».

illustration ulule

Plus que 0 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Journée MacG du 18 avril : découvrez le programme et réservez votre place

17:30

• 3


Garmin Forerunner, Fenix, EPIX : quelle montre GPS choisir pour le sport ? 📍

12:19

• 0


Concours : un NAS QNAP TS-216G équipé de 1 disque WD Red Plus 4 To à gagner !

10:00

• 658


Intel booste Geekbench avec le BOT, les développeurs crient à la triche

08:00

• 15


Mac mini, Mac Studio : le bouton « Acheter » disparaît pour les grosses configurations

11/04/2026 à 19:24

• 30


Sécurité : Intego revoit sa gamme avec Intego ONE

11/04/2026 à 11:04

• 10


Notre livre des 50 ans d'Apple arrive chez vous ! Il n'est pas trop tard pour commander le vôtre !

11/04/2026 à 10:55

• 112


Jusqu’à 400 € de réduction sur les MacBook Pro M5 Pro

11/04/2026 à 09:00

• 15


MacBook Neo : à 599 $, est-ce le cauchemar tant annoncé des PC portables ?

11/04/2026 à 08:30

• 61


Seul au monde : l’iPhone ignore superbement la crise et dépasse Samsung

11/04/2026 à 08:21

• 62


Et si l’écran parfait existait ? Découvrez la série MA de BenQ et gagnez-le !

10/04/2026 à 23:35

• 0


Test des AirPods Max 2 : le strict minimum pour seulement 579 €

10/04/2026 à 23:30

• 55


La cour d’appel de Paris refuse de suspendre la condamnation d’Apple sur les clauses abusives des contrats iPhone

10/04/2026 à 22:15

• 14


Redonner vie à vos photos floues et anciennes sur Mac avec Aiarty Image Enhancer (-52 %, licence à vie avec mises à jour) 📍

10/04/2026 à 20:47

• 0


Tesla s'attaque au jailbreak qui permet d'obtenir la conduite autonome sans payer l'abonnement

10/04/2026 à 18:10

• 45


Forfait Free Max : quand l’illimité fâche les apôtres de la sobriété

10/04/2026 à 16:19

• 118