OVH Cloud OVH Cloud

Airport: danger!

17 réponses
Avatar
de.kat
Vous aller me dire que je suis un idiot mais bon :-)

Ma borne Airport a été piratée. Le pirate s'en servait pour surfer
gratuitement sur le net.
J'avais laissé le mot de passe par défaut....

10 réponses

1 2
Avatar
thierry escola
Matt wrote:
On Mon, 4 Aug 2003 21:01:20 +0200,
Rocou wrote:


Vous aller me dire que je suis un idiot mais bon :-)



Ma borne Airport a été piratée. Le pirate s'en servait pour surfer
gratuitement sur le net.
J'avais laissé le mot de passe par défaut....



Quel est le rapport avec OSX ?



et pour son compte admin il a mis le mot de passe "administrateur"
:-)

Thierry
--
http://members.fortunecity.fr/tagada/


Avatar
Jean.Pierre.Poindessault
In article , thierry escola
wrote:

AMHA, il ne faut pas trop se moquer de Rocou.
Vu le niveau de sécurité sur le WiFi, ces histoires de piratage de bornes
ne sont pas finies !
On va enfin pouvoir surfer gratos via les bornes des voisins. Super !

JPP

------
Matt wrote:
On Mon, 4 Aug 2003 21:01:20 +0200,
Rocou wrote:


Vous aller me dire que je suis un idiot mais bon :-)



Ma borne Airport a été piratée. Le pirate s'en servait pour surfer
gratuitement sur le net.
J'avais laissé le mot de passe par défaut....



Quel est le rapport avec OSX ?



et pour son compte admin il a mis le mot de passe "administrateur"
:-)

Thierry
--
http://members.fortunecity.fr/tagada/




Avatar
Ronald Van Assche
In article <1fz72jh.8l4zyd1l7le80N%,
F.Jacquemin wrote:



Et, au juste, de quelle manière le piratage a pu être découvert ? Et
stoppé ?



Peut etre que l'abuse du FAI en question a envoyé un mail au client,
en effet il n'est pas rare de constater que les AP WIFI "ouverts"
servent à l'envoi de spam , ou a des opérations pas très cool vers
d'autres internautes : scan de ports, attaques, mail bombing etc..

Avatar
Thierry Wautelet
In article (Dans l'article)
<1fz72jh.8l4zyd1l7le80N%, F.Jacquemin
wrote (écrivait) :


Et, au juste, de quelle manière le piratage a pu être découvert ? Et
stoppé ?


Perso j'ai un routeur Siemens ADSL/WiFI et j'ai déjà trouvé
l'adresse d'une carte WiFi autre que les miennes dans la
liste.
Comme je n'autorise que les miennes cela ne doit pas poser
de problème.

Thierry

Avatar
de.kat
Matt wrote:

On Mon, 4 Aug 2003 21:01:20 +0200,
Rocou wrote:

Vous aller me dire que je suis un idiot mais bon :-)

Ma borne Airport a été piratée. Le pirate s'en servait pour surfer
gratuitement sur le net.
J'avais laissé le mot de passe par défaut....


Quel est le rapport avec OSX ?


Plonk.


Avatar
de.kat
F.Jacquemin wrote:

Rocou wrote:

Vous aller me dire que je suis un idiot mais bon :-)

Ma borne Airport a été piratée. Le pirate s'en servait pour surfer
gratuitement sur le net.
J'avais laissé le mot de passe par défaut....


Et, au juste, de quelle manière le piratage a pu être découvert ? Et
stoppé ?


Internet *très* ralenti. Et impossible d'accéder à la borne (mot de
passe changé).
Test avec un portable, "snif" de la borne avec le logiciel ad hoc,
modification du mot de passe via le portable, hop!


Avatar
francois.jacquemin
Matt wrote:

On Mon, 4 Aug 2003 21:01:20 +0200,
Rocou wrote:

Vous aller me dire que je suis un idiot mais bon :-)

Ma borne Airport a été piratée. Le pirate s'en servait pour surfer
gratuitement sur le net.
J'avais laissé le mot de passe par défaut....


Quel est le rapport avec OSX ?
Ben tiens ! L'insuffisance de ses fonctions de sécurité dans le sans

fil.


Avatar
laurent.pertois
Matt wrote:

Mouarf, c'est plutôt du côté du firmware de la borne et de son cryptage
WEP (et peut-être de l'utilisateur).


Euh non, le WEP est faible, quelle que soit la sécurité que tu appliques
à ta borne.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
laurent.pertois
Julien Jalon wrote:

le truc drôle est que je ne l'ai pas fait exprès (au début).
Mon powerbook s'est connecté automatiquement au réseau airport,
habitué qu'il l'était dans mon ancien appart'.


Tu habites où ? ;-)

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
Jean.Pierre.Poindessault
In article , Julien Jalon
wrote:

J.P. Poindessault wrote:
In article , thierry escola
wrote:

AMHA, il ne faut pas trop se moquer de Rocou.
Vu le niveau de sécurité sur le WiFi, ces histoires de piratage de bornes
ne sont pas finies !
On va enfin pouvoir surfer gratos via les bornes des voisins. Super !



Déjà fait pendant la (très courte période) de mon déménagement où
j'ai attendu un peu mon ADSL. J'ai fait attention à ne pas trop
utiliser la bande passante. Il n'y avait même pas de mot de passe.

J'ai bien voulu essayer de voir de qui ça pouvait venir et m'excuser
mais je n'ai pas réussi à trouver un quelconque indice (rien sur Rendez-Vous
ou autres trucs auto-découvrables).

le truc drôle est que je ne l'ai pas fait exprès (au début).
Mon powerbook s'est connecté automatiquement au réseau airport,
habitué qu'il l'était dans mon ancien appart'.

--
Julien Jalon
<http://www.julien-jalon.org/>
-----------------------

Pirate malgré lui !...
A partir d'un scénario comme ça, on peut divaguer sur un truc du genre "Al
Qaida pose un backdoor sur mon Mac qui se connecte via une borne que je ne
connais même pas ..."
Si la DST ou le SDECE s'en mêlent, le possesseur du Mac, il est mal !

JPP


1 2