KultureGeek Matériel et Accessoires Orange : les mots de passe Wi-Fi de près de 20 000 Livebox fuitent à cause d’une faille de sécurité

Orange : les mots de passe Wi-Fi de près de 20 000 Livebox fuitent à cause d’une faille de sécurité

24 Déc. 2018 • 9:02
5

Orange vous souhaite un joyeux Noël à sa façon. Près de 20 000 Livebox de l’opérateur ont une faille de sécurité exploitable qui permet de récupérer le mot de passe Wi-Fi, en plus du nom du réseau Wi-Fi qui a généralement la forme « Livebox-XXXX » où X représente un chiffre ou une lettre selon les cas.

Livebox 4

La découverte a été faite par Bad Packets Report. 19 490 Livebox ont vu leur mot de passe Wi-Fi fuiter, sans le moindre chiffrement. 2 018 Livebox n’ont pas fait fuiter le mot de passe Wi-Fi, mais elles sont présentées comme étant toujours exposé à Internet. Enfin, 8 391 Livebox n’ont pas envoyé de réponse après avoir été avoir scannées.

La plupart des Livebox concernées ont le mot de passe d’origine pour accéder à l’administration de la box (admin, en l’occurrence). Cela a permis à au moins une personne malveillante de surveiller des Livebox pour récupérer les mots de passe Wi-Fi à distance. Le firmware de la box peut être modifié pour inclure du code malveillant et il est également possible de connaître le numéro de téléphone de la ligne de la Livebox.

Il y a au moins une « bonne » nouvelle pour les Français : la plupart des Livebox concernées semblent être commercialisées par Orange en Espagne et non en France. D’ailleurs, la personne qui a récupéré les mots de passe est elle-même basée en Espagne. De plus, Orange a indiqué enquêter sur ce problème.

Les sujets liés à ces tags pourraient vous interesser

5 commentaires pour cet article :

  • Kyles78(via l'app )
    Le mot de passe admin n’existe plus depuis quelque temps déjà. Il a été remplacer par une code à 9 chiffre présent sur l’étiquette de la Livebox
    • Bellilois
      Une code à 9 chiffres selon vous ! Alors que ce sont les 8 premiers chiffres du code WAP de la box !
  • deodato(via l'app )
    J’ai toujours conseillé de personnaliser le nom de la box et la clé wi-fi. Je ne sais pas si ça protège de cette faille mais ça me paraît le minimum à faire systématiquement à chaque nouvelle box.
    • Ne jamais faire confiance au modem fai
      Les box internet sint des passoires d’un autre âge. Mettez derrière une Gateway Ubiquiti ou similaire et faites passez le trafic par là. Les gens ne s’imaginent pas en danger lorsque tout fonctionne bien. Alors que beaucoup d’utilisateurs sont surveillés.
  • fhanachi(via l'app )
    Bonne nouvelle: ca ne concerne que les espagnols, un ouf de soulagement!!!! Mode ironie off

Les derniers articles

Flexispot-BS14-IMG_0071

[Test] Flexispot BS14, une chaise ergonomique adaptée à votre dos ?

28 Juin. 2025 • 14:07
0 Tests

Avec le développement croissant du télétravail, posséder une chaise ergonomique devient un choix pertinent pour...

The Batman Robert Pattinson

The Batman 2 : Matt Reeves a enfin terminé d’écrire le scénario

27 Juin. 2025 • 22:11
3 Geekeries

Les fans de DC Comics peuvent enfin souffler. Matt Reeves, réalisateur et scénariste de The Batman, a partagé une photo confirmant...

Amazon Fire TV Stick 4K Max 2023

Amazon bloque des applications de streaming pirate sur les Fire TV

27 Juin. 2025 • 20:41
0 Matériel

Face aux accusations concernant le piratage sur sa plateforme Fire TV, Amazon a décidé de passer à l’action en bloquant...

Disneyland Paris

Disneyland Paris piraté : des données sensibles sont publiées par les hackers

27 Juin. 2025 • 20:16
0 Internet

Le parc d’attraction Disneyland Paris a été victime d’un piratage d’ampleur la semaine dernière. Le groupe de...

deals promos

🔥 [#BonPlan] Les promos high-tech du 27 juin

27 Juin. 2025 • 20:07
0 Promos

Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site