Depuis leur sortie, certaines Bbox de Bouygues Télécom ont été victimes d’une vulnérabilité jugée sévère, qui permettait à une personne malintentionnée d’accéder à des données stockées sur un support amovible qui leur était attaché… par Internet, et sans avoir à entrer le moindre mot de passe.
Il s’agit en fait de l’ensemble des Bbox Fast 3504 distribuées par Bouygues Télécom. L’accès est d’une simplicité enfantine : il suffit à la personne malintentionnée de trouver l’adresse IP de connexion de sa cible potentielle et de se connecter sur le port 8888 via l’URL dans un simple navigateur Web. Bilan, si le boitier était équipé d’un périphérique amovible (clé USB, disque dur ou NAS), le pirate accède alors à loisir aux informations personnelles stockées sur ces supports. Il peut les consulter et les copier sans aucune restriction, ni demande d’identification ou mot de passe.
La vulnérabilité a été découverte fin juillet par Nicolas Deffrenne, un diplômé de la licence CDAISI Ethical Hacking de l’université de Valenciennes Maubeuge. A noter que dans le cas où le firewall intégré par défaut à la Box est actif, la faille n’est pas exploitable. Voila donc une solution temporaire de protection pour ceux qui sont touchés.
Source : 01Net
[…] epuis leur sortie, certaines Bbox de Bouygues Télécom ont été victimes d’une vulnérabilité jugée sévère, qui permettait à une personne malintentionnée d’accéder à des données stockées sur un support amovible qui leur était attaché… par Internet, et sans avoir à entrer le moindre mot de passe. […]
Les commentaires sont fermés.