Tout sur l'actualité de l'Internet & Informatique...
Comment votre Freebox peut être piratée à distance via...
-
Publicité
-
de GMI » 04 Juil 2016 23:58
Comment votre Freebox peut être piratée à distance via... sa télécommande
La télécommande du Player TV de la Freebox Revolution utilise la technologie sans fil ZigBee RF4CE. Ce protocole présente des vulnérabilités qu’un attaquant opiniâtre peut facilement exploiter pour, par exemple, espionner les communications d'un utilisateur.
Les failles de sécurité se logent parfois dans les zones les plus improbables. A l’occasion de la conférence « Nuit du Hack 2016 », le chercheur en sécurité Renaud Lifchitz a montré qu’il était possible de prendre le contrôle d’une box triple play en interceptant les communications entre la télécommande et le boîtier TV. Une condition est néanmoins requise. Il faut ces échanges se fassent au travers du protocole ZigBee RF4CE, comme c’est le cas d’un modèle distribué par un FAI français « bien connu », explique le chercheur, sans révéler le nom de cet acteur.
Toutefois, les captures d’écrans montrées lors de la présentation ne laissent aucun doute. L’objet de cette étude, réalisée fin 2015 - début 2016, était le Player TV d’une Freebox Revolution.
La technologie de réseau sans fil ZigBee est très utilisée dans le secteur de la domotique. Il permet d’interconnecter des appareils avec un rayon d’action de 10 à 100 mètres. La variante RF4CE se trouve surtout dans des télécommandes. Comparé aux communications infrarouges, le ZigBee RF4CE offre beaucoup d’avantages. Il n’y a pas besoin de viser l’appareil télécommandé ou de faire attention au niveau de luminosité. Par ailleurs, les communications sont bidirectionnelles et peuvent être chiffrées en AES 128 bits.
Article complet ici :
http://www.01net.com/actualites/comment-pirater-a-distance-la-freebox-de-son-voisin-par-le-reseau-zigbee-1000111.html
-
GMI
- Jus D'OrAnGeS
-
- Messages: 995
- Inscription: 20 Mai 2006 00:02
- Localisation: IdF
de Mecano91 » 05 Juil 2016 10:12
Enfin sa ne concerne pas exclusivement la freebox puisque c'est une faille du protocole radio zigbee donc tout les appareils qui l'utilise sont concernés.
Envoyé de mon ASUS_Z00AD en utilisant Tapatalk
-
Mecano91
- Agrume
-
- Messages: 76
- Inscription: 19 Nov 2007 14:42
Retourner vers Actualité Internet
Qui est en ligne
Utilisateurs parcourant ce forum: Claude [Bot] et 1 invité