KultureGeek Matériel et Accessoires Orange : les mots de passe Wi-Fi de près de 20 000 Livebox fuitent à cause d’une faille de sécurité

Orange : les mots de passe Wi-Fi de près de 20 000 Livebox fuitent à cause d’une faille de sécurité

24 Déc. 2018 • 9:02
5

Orange vous souhaite un joyeux Noël à sa façon. Près de 20 000 Livebox de l’opérateur ont une faille de sécurité exploitable qui permet de récupérer le mot de passe Wi-Fi, en plus du nom du réseau Wi-Fi qui a généralement la forme « Livebox-XXXX » où X représente un chiffre ou une lettre selon les cas.

Livebox 4

La découverte a été faite par Bad Packets Report. 19 490 Livebox ont vu leur mot de passe Wi-Fi fuiter, sans le moindre chiffrement. 2 018 Livebox n’ont pas fait fuiter le mot de passe Wi-Fi, mais elles sont présentées comme étant toujours exposé à Internet. Enfin, 8 391 Livebox n’ont pas envoyé de réponse après avoir été avoir scannées.

La plupart des Livebox concernées ont le mot de passe d’origine pour accéder à l’administration de la box (admin, en l’occurrence). Cela a permis à au moins une personne malveillante de surveiller des Livebox pour récupérer les mots de passe Wi-Fi à distance. Le firmware de la box peut être modifié pour inclure du code malveillant et il est également possible de connaître le numéro de téléphone de la ligne de la Livebox.

Il y a au moins une « bonne » nouvelle pour les Français : la plupart des Livebox concernées semblent être commercialisées par Orange en Espagne et non en France. D’ailleurs, la personne qui a récupéré les mots de passe est elle-même basée en Espagne. De plus, Orange a indiqué enquêter sur ce problème.

Les sujets liés à ces tags pourraient vous interesser

5 commentaires pour cet article :

  • Kyles78(via l'app )
    Le mot de passe admin n’existe plus depuis quelque temps déjà. Il a été remplacer par une code à 9 chiffre présent sur l’étiquette de la Livebox
    • Bellilois
      Une code à 9 chiffres selon vous ! Alors que ce sont les 8 premiers chiffres du code WAP de la box !
  • deodato(via l'app )
    J’ai toujours conseillé de personnaliser le nom de la box et la clé wi-fi. Je ne sais pas si ça protège de cette faille mais ça me paraît le minimum à faire systématiquement à chaque nouvelle box.
    • Ne jamais faire confiance au modem fai
      Les box internet sint des passoires d’un autre âge. Mettez derrière une Gateway Ubiquiti ou similaire et faites passez le trafic par là. Les gens ne s’imaginent pas en danger lorsque tout fonctionne bien. Alors que beaucoup d’utilisateurs sont surveillés.
  • fhanachi(via l'app )
    Bonne nouvelle: ca ne concerne que les espagnols, un ouf de soulagement!!!! Mode ironie off

Les derniers articles

Ericsson Logo

Comme Nokia, Ericsson va supprimer des emplois en France

27 Nov. 2025 • 22:40
0 Mobiles / Tablettes

Après Nokia, c’est au tour d’Ericsson de vouloir supprimer des emplois en France. La filiale française de...

Federation Française de Football FFF Logo

La Fédération française de football (FFF) a été piratée avec un vol de données

27 Nov. 2025 • 21:00
0 Internet

La Fédération française de football (FFF) annonce avoir fait l’objet d’un piratage, ce qui a entraîné le vol...

Nintendo Logo

Nintendo acquiert Bandai Namco Singapore Studios… qui devient Nintendo Studios Singapore

27 Nov. 2025 • 20:25
0 Jeux vidéo

Nintendo renforce sa présence en Asie. La firme de Kyoto vient en effet d’annoncer le rachat complet de Bandai Namco Singapore Studios....

OpenAI Logo

ChatGPT : une fuite de données concerne les utilisateurs de l’API d’OpenAI

27 Nov. 2025 • 20:23
0 Internet

OpenAI a commencé à alerter certains de ses utilisateurs passant par l’API de ChatGPT, les informant qu’une partie de leurs...

Plex

Plex met fin à l’accès distant gratuit pour imposer son modèle payant

27 Nov. 2025 • 19:51
1 Internet

Après une première annonce en mars, Plex se met à appliquer ses nouvelles règles pour arrêter l’accès...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site