Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe protéger mes données et mon accès internet

Intrusion dans une livebox?

MyntX
contributeur
3 421  

Intrusion dans une livebox?

Je viens de dépanner un ami qui ne pouvait plus, depuis chez lui, accéder sereinement au site de sa banque.

Dès qu'il validait l'URL de cette banque, tous les navigateurs (IE, FF, Safari) de tous ses postes le mettaient en garde: "Certificat non valide", "Si vous continuez, c'est à vos risques et périls" etc ...   Bien entendu, il s'est méfié et nous avons cherché une solution. J'ai soupçonné un pb au niveau de la box (tous les ordinateurs, tous les navigateurs, uniquement chez lui ....) et j'ai voulu entrer dans la Livebox.

Comme il n'y avait jamais touché, j'ai fait admin, admin et là, surprise, on n'entrait plus. Seule solution, un reset et réinstall de l'accès.  C'est ce que j'ai fait et maintenant, plus de problèmes. L'ami en question peut accéder à ses comptes bancaires sans souci.

J'ai, évidemment, aussi changé son mot de passe d'admin.

Ma question: j'ai résolu son problème, soit. Mais que s'est-il passé? Peut-il y avoir eu une intrusion - nécessairement via WiFi et en sachant que la conf d'usine n'avait jamais été touchée? Bien entendu, dès qu'un accès a été possible, on a pu changer le mot de passe de l'admin. Mais ensuite, autre question, comment aurait-on pu générer le dysfonctionnement concernant la sécurité des accès à certains sites?

7 RÉPONSES 7
Jérémy95
contributeur occasionnel
2 567  

Re : Intrusion dans une livebox?

Justement! C'est ça le probleme. J'ai eu le même soucis mais un peut plus grave car l'intrusion s'est fait via la Livebox puisque sur la facture c'est écrit "transaction depuis Livebox". Cela ma été facturé 60euro en 2 mois. J'ai pu résiliés ces abonnement et changer le mp de la clé mais j'ai toujours le soucis que ça ne suffit pas...

darkus
star
star
2 548  

Re : Intrusion dans une livebox?

Bonjour @MyntX


Bonjour  @Jérémy95

 

le mot de passe < admin > etant mondialement connu , Orange a décidé de le remplacer obligatoirement par les 8 premiers caractéres de la clé wifi inscrite sous la livebox !


il est évident qu ' il faut aussi le remplacer par un mot connu de toi seul !!

 

en plus il faut aussi avoir un deuxiéme compte ( à ne pas confondre avec deuxiéme adresse )

 

http://assistance.orange.fr/assistance-commerciale/l-identification/gerer-vos-comptes-orange/creer-u...


c ' est un bon moyen de protéger l accés à ton espace client et tes données personnelles !

 

le probléme du certificat non valide n ' a rien à voir avec la livebox et autres mots de passe !


c ' est un probléme mixte lié aux navigateur et antivirus et également OS !

 

Bonne journée @+

PhilDur
#TopMembre
#TopMembre
2 452  

Re : Intrusion dans une livebox?

Salut Jeremy

 

La prochaine fois essaye de commencer avec un petit bonjour.

Tu le fais bien dans la vie, pourquoi pas ici aussi ?

 

Je ne pense pas qu'il y ait eu intrusion via la box.

Essaye seulement de le faire depuis un raccordement d'un de tes amis. Même en connaissant tous tes codes tu n'y arriveras pas, à moins que ça fasse partie de ton métier, mais tu ne poserais pas la question.

 

Il a suffit que quelqu'un de chez toi (un ami, un voisin, un enfant, un copain d'un des précédent, ...) consomme des services en ligne.

Les services Contact+ et Internet+ sont actifs dans ton espace client.

Désactive les et tu n'auras plus ce soucis de consommation de services facturés sur l'abonnement.

 

Je comprends qu'Orange ait mis en place ce service, mais il devrait être désactivé par défaut.

 

Petit rappel de sécurité :

L'accès à ton espace client se fait avec l'adresse mail di compte principal et le mot de passe qui va avec.

Si tu es systématiquement connecté à ton espace client, il faut te créer un compte secondaire, il n'est même pas nécessaire de s'en servir. Ca empêche la connexion automatique de se faire parce que l'automatisme n'est pas fichu de choisir un compte auquel te connecter automatiquement !!!

 

Si tu as communiqué le mot de passe de ta messagerie à quelqu'un, il peut aussi consommer des services payants sur ton abonnement.

Change le mot de passe et vérifie que Contact° et Internet+ sont bien désavtivés.

Il est possible qu'il y ait, dans tes relations ou tes proches, quelqu'un qui abuse de ta bonté.

PhilDur

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
Jérémy95
contributeur occasionnel
2 446  

Re : Intrusion dans une livebox?

Bonsoir à tous!

 

Merci de ta réponse PhilDur. 

 

Mais la question se pose toujours d'une certaine manière, car je n'ai jamais communiquer a quiquonc mon mot de passe ni le numéro de la clé de sécurité de la LiveBox.  

 

La seul faille que je commence a déceler  c'est que j'utilisais le même mot de passe (celui de mon compte orange) sur plusieurs sites...

 

A partir de là on pourra dire éventuellement que des gens mal intentionnés ont  su subtilisés mon mp en ligne et non pas via le wifi fi ou la LiveBox. Qu'en pensez-vous?

PhilDur
#TopMembre
#TopMembre
2 434  

Re : Intrusion dans une livebox?

Bonsoir Jérémy

 

Ta seconde hypothèse me semble plus probable que l'option Wifi.

L'option Wifi a une portée de - de 50m.

L'option Internet est planétaire.

 

Et je me demande s'il n'est pas plus facile de "deviner" un mot de passe que de le subtiliser.

S'il a été subtilisé alors le site qui se l'est fait voler est coupable de le stocker "en clair".

 

Une des bases de la sécurité informatique est de ne jamais stocker le mot de passe en clair.

Si un site le fait, c'est pas malin.

 

Le principal pour toi est de désactiver Contact+ et Internet+, pense à vérifier régulièrement (genre une fois par mois) que ces services ne sont pas de nouveau activés.

 

Merci pour ton retour.

PhilDur

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
Jérémy95
contributeur occasionnel
2 413  

Re : Intrusion dans une livebox?

Bonjour PhilDur!

 

Merci pour tes conseils je ferais ensorte de veiller à ça régulièrement. 

 

Mais justement, vous faites bien d'en parler des sites qui stokes les mots de passe.

 

Victime d'une INTRUSION le 16 Janvier 2014,  Orange n'a pas été capable de protéger les donnés personnelles de ses clients, il y eu d'innombrable voles de donnés personnelles.  La base du probleme (pourrait) venir d'Orange directement.  Et ça vous manquez de le me dire. 

 

Depuis mon abonnement chez Orange j'ai jamais changer mon mp. Qui me dit que je n'en fait pas parti de ces gens là?  C'est 3%  d'abonnées soit 800 000 personnes.  Acteuillement j'ai changé le mp il 2 jours, mais la fraudre à été faite.  Dorénavant avoir une total confiance chez son opérateur est quelque chose de stupide, et la négligeance du client augmente le méfait...

 

J'ai une dernière question, étant donner que j'ai changé les 8 premiers caractères de la clé de sécurité de ma livebox, pourquoi mon pc ne ses pas déconnecté de la livebox?  

 

Normalement la connection wifi aurai du s'intérompre vu que j'ai pas entrer la nouvelle clé dans l'ordi. Pourquoi le pc est rester associé à la Livebox malgré ce changement de clé fait en ligne??? 

 

 

PhilDur
#TopMembre
#TopMembre
2 390  

Re : Intrusion dans une livebox?

Salut Jérémy

 

Vaste sujet on va voir tout ça.

 

"Orange n'a pas été capable de protéger les donnés personnelles de ses clients, il y eut d'innombrables vols de donnés personnelles.  La base du probleme (pourrait) venir d'Orange directement.  Et ça vous manquez de le me dire. "

Orange n'a pas été capable de ... je ne sais pas comment ils stockent les mots de passe en clair ou pas, sur un serveur protégé ou pas.

Le mot innombrable est usurpé, les vols en question se comptent sur les doigts d'une main.

Ce dont je suis certain, c'est que ces vols de données ne sont pas possibles sans que quelqu'un ayant des droits d'accès n'ait fourni une complicité au voleur. J'ai travaillé en production informatique lourde et le personnel qui gère physiquement les machines ne devrait pas disposer de doit d'accès administrateur aux serveurs, et les administrateurs ne devraient pas pouvoir mettre la main dans les machines. La séparation des pouvoirs garantit l'intégrité des contenus.

Je connais des sites où les exploitants de base disposent des mot de passe administrateur des serveurs, c'est proprement scandaleux.

S'il te plait, tu ne me connais pas, alors n'essaye pas de m'impliquer dans un complot quelquonque. Je ne sais pas comment Orange travaille ; si toi, tu as des preuves de ce que tu avances, j'en prends acte, mais ne fait pas de moi un complice supposé comme le sous-entend ton expression "La base du probleme (pourrait) venir d'Orange directement.  Et ça vous manquez de le me dire."

 

"Dorénavant avoir une totale confiance chez son opérateur est quelque chose de stupide, et la négligeance du client augmente le méfait..."

C'est exactement ce que je dis quand je déconseille l'utilisation du webmail et que je préconise l'utilisation du client de messagerie. Nos données ==> nos ordinateurs.

Le webmail ne devrait pas être accessible sans double habilitation (demande du code envoyé par SMS au mobile du client). Cette procédure interdirait la communication par mail brouillon dans une BAL dormante ; procédé utilisé par les terroristes pour communiquer sans laisser de trace.

 

"J'ai une dernière question, étant donné que j'ai changé les 8 premiers caractères de la clé de sécurité de ma livebox, pourquoi mon pc ne s'est pas déconnecté de la livebox?  "

Je n'en sais rien car une erreur de manipulation est toujours possible. Je connecte tous mes PC au Wifi de ma box sans saisir la clé, mais c'est normal. J'utilise le WPS.

Je t'assure que ce n'est pas possible tel que tu le décris, il y a nécessairement une raison technique pour la connaitre, il faudrait pouvoir se déplacer sur site.

 

PhilDur

 

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera

Vous avez une question ?

Interrogez la communauté

Déjà 795792 membres inscrits 🧡

1611 personnes actuellement en ligne

Tous les membres en ligne