Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

L'ADSL est-il non sécurisé ? Peut-on être arnaqué par ADSL ?

21 réponses
Avatar
Jean-Philippe Odent
Bonjour

Cela fait la 2ème personne qui m'en parle.

Après avoir téléchargé un petit logiciel sur un site Web, un collègue s'est
retrouvé avec une config ADSL FreeBox toute différente de l'origine. Il semblait
connecté à ce nouveau prestataire (je n'ai pas pu vérifier).
Un autre a recu une facture pour un appel RTC de 257 euros (30mn) alors qu'il
n'était techniquement pas équipé pour effectuer des appels RTC.

Question 1)
Est-ce techniquement possible, grace à son modem ADSL (FreeBox par exemple), de
se connecter, à l'insu de l'internaute, à un autre prestataire AUTOMATIQUEMENT
par un logiciel téléchargé sur Internet ?

Question 2)
Dans le cas d'une réponse affirmative, comment le prestaire arnaqueur peut-il
connaitre les références de l'internaute afin de le facturer ?

Si la réponse est OUI, cela veut dire qu'il existe des petits malins qui abuse
d'honnêtes gens en changeant les configurations des modem ADSL (je ne parle pas
des modems RTC bien sûr). Comment s'en protéger ? Qu'est-ce qui se fait, en
matière de sécurité dans ce domaine, chez les FAI qui ont pignons sur rue ?

Toutes les réponses sont sympatiquement bienvenues.


Jean-Philippe Odent
http://www.ettl.co.at/uc/french/odent.html

10 réponses

1 2 3
Avatar
Albert ARIBAUD
Le Thu, 08 Apr 2004 19:46:42 +0200, Jean-Philippe Odent a écrit :

Bonjour

Cela fait la 2ème personne qui m'en parle.

Après avoir téléchargé un petit logiciel sur un site Web, un collègue
s'est retrouvé avec une config ADSL FreeBox toute différente de
l'origine. Il semblait connecté à ce nouveau prestataire (je n'ai pas pu
vérifier). Un autre a recu une facture pour un appel RTC de 257 euros
(30mn) alors qu'il n'était techniquement pas équipé pour effectuer des
appels RTC.


Vastes conneries, et je pèse mes mots.

Question 1)
Est-ce techniquement possible, grace à son modem ADSL (FreeBox par
exemple), de se connecter, à l'insu de l'internaute, à un autre
prestataire AUTOMATIQUEMENT par un logiciel téléchargé sur Internet ?


En freebox, vu que la connexion est *physique*, non.
En IP/ADSL, il est possible de donner à l'ordinateur un nouveau couple
login/mdp, mais en l'absence des autorisations adéquates, pas de risque
d'être facturé pour cet accès -- et encore moins de l'être pour le
téléphone.

En revanche, visiter un site de cul et se retrouver sans l'avoir
compris avec une nouvelle connexion *RTC* et non ADSL (pour peu qu'on
ait aussi un modem RTC, bien sûr), oui, c'est possible.

Reste à ne pas s'apercevoir que le modem numérote, ce qui est facile si
c'est une carte PCI ou un modem intégré.

Question 2)
Dans le cas d'une réponse affirmative, comment le prestaire arnaqueur
peut-il connaitre les références de l'internaute afin de le facturer ?


Cf 1 : la connexion se fait au numéro du prestataire, qui se fait payer
en consommation téléphonique via FT.

Si la réponse est OUI, cela veut dire qu'il existe des petits malins qui
abuse d'honnêtes gens en changeant les configurations des modem ADSL (je
ne parle pas des modems RTC bien sûr). Comment s'en protéger ? Qu'est-ce
qui se fait, en matière de sécurité dans ce domaine, chez les FAI qui
ont pignons sur rue ?


Cf 1 : modems RTC seulement.
Pour s'en protéger : ne pas brancher de modem RTC.
Pour la sécurité, rien ne peut être fait : l'internaute qui a laisé
s'installer une connexion est responsable de sa machine, et de ses
communications.

Toutes les réponses sont sympatiquement bienvenues.


Tant mieux, j'avais peur de froisser. :)

Amicalement,
--
Albert.

Avatar
Jean-Philippe Odent
Dans l'article , Albert ARIBAUD
écrit:

En freebox, vu que la connexion est *physique*, non.


Pourtant la freebox, se connecte par la porteuse ADLS comme les autres. Peut-on
la configurer pour se connecter sur un autre prestataire ?

En IP/ADSL, il est possible de donner à l'ordinateur un nouveau couple
login/mdp, mais en l'absence des autorisations adéquates, pas de risque
d'être facturé pour cet accès -- et encore moins de l'être pour le
téléphone.


La plupart des modems ADSL n'ont pourtant pas besoin "d'autorisations adéquates"
pour reconfigurer leur connexion. L'arnaque est donc possible.

Cordialement

Jean-Philippe Odent
http://www.ettl.co.at/uc/french/odent.html

Avatar
news
Jean-Philippe Odent wrote:
La plupart des modems ADSL n'ont pourtant pas besoin "d'autorisations
adéquates" pour reconfigurer leur connexion. L'arnaque est donc

possible.

Un modem ADSL ne peut pas se connecter à une connexion RTC.



Avatar
Albert ARIBAUD
Le Thu, 08 Apr 2004 20:44:55 +0200, Jean-Philippe Odent a écrit :

Dans l'article , Albert ARIBAUD
écrit:

En freebox, vu que la connexion est *physique*, non.


Pourtant la freebox, se connecte par la porteuse ADLS comme les autres.
Peut-on la configurer pour se connecter sur un autre prestataire ?


Je reprends.

La freebox est *matériellement* raccordée au DSLAM de Free, donc
aucune possibilité de la "raccorder ailleurs".

Quant aux autres [modem ADSL], précisément l'ADSL nécessite une
continuité électrique, donc un raccord *physique*. Cela dit, dans le cas
IP/ADSL ("les autres"), un équipement de FT (le BAS) fait l'aiguillage
vers le bon FAI, selon le login envoyé. On me dira : donc là, un "FAI"
indélicat pourrait reconfigurer le PC du gogo pour que la connexion soit
aiguillée vers lui. Certes.

Mais on n'est pas ici dans le modèle économique du téléphone, qu'on
paie quand on s'en sert. Le modèle économique de l'ADSL, c'est "on
paie un FAI tant par mois, et on peut s'y connecter tant qu'on veut".

Donc, détourner techniquement une connexion ADSL du FAI "normal" vers un
FAI "pirate", c'est *con* de la part du pirate, parce que ça ne lui
donne pas le moyen de se faire payer pour autant.

En IP/ADSL, il est possible de donner à l'ordinateur un nouveau couple
login/mdp, mais en l'absence des autorisations adéquates, pas de
risque d'être facturé pour cet accès -- et encore moins de l'être
pour le téléphone.


La plupart des modems ADSL n'ont pourtant pas besoin "d'autorisations
adéquates"


Autorisation adéquates *de facturer la personne*.

pour reconfigurer leur connexion. L'arnaque est donc possible.


Non, c'est même le contraire. Le "FAI pirate" peut arriver à la
situation où il fournit le service, mais pas à celle où il en est
rémunéré.

Amicalement,
--
Albert.


Avatar
Jean-Philippe Odent
Dans l'article , Albert ARIBAUD
écrit:

Je reprends.

La freebox est *matériellement* raccordée au DSLAM de Free, donc
aucune possibilité de la "raccorder ailleurs".


Ok, free est donc un système propriétaire en quelque sorte. Les autres FAI se
regroupant vers une société unique pour avoir un accès à l'ADSL en dehors de FT
(ou presque), par login/pass.

Quant aux autres [modem ADSL], précisément l'ADSL nécessite une
continuité électrique, donc un raccord *physique*. Cela dit, dans le cas
IP/ADSL ("les autres"), un équipement de FT (le BAS) fait l'aiguillage
vers le bon FAI, selon le login envoyé. On me dira : donc là, un "FAI"
indélicat pourrait reconfigurer le PC du gogo pour que la connexion soit
aiguillée vers lui. Certes.


.. mais sans contrat, pas de facturation possible.

Donc, détourner techniquement une connexion ADSL du FAI "normal" vers un
FAI "pirate", c'est *con* de la part du pirate, parce que ça ne lui
donne pas le moyen de se faire payer pour autant.


Je comprends bien.

Non, c'est même le contraire. Le "FAI pirate" peut arriver à la
situation où il fournit le service, mais pas à celle où il en est
rémunéré.


Ca semble un peu illogique. Le téléphone est payant sur de nombreux numéros
(prestataires de service) commancant par le 08. Il est probable que l'ADSL le
sera un jour. Exemple: je me connecte au FAI "lambda" et il me facture la
connexion, avec des tarif libres et concurrenciels. J'espère qu'on en est pas
encore là sans nous avoir averti.

Jean-Philippe Odent
http://www.ettl.co.at/uc/french/odent.html

Avatar
Jean-Philippe Odent
Dans l'article <4075a148$0$17612$, "news"
écrit:

Jean-Philippe Odent wrote:
La plupart des modems ADSL n'ont pourtant pas besoin "d'autorisations
adéquates" pour reconfigurer leur connexion. L'arnaque est donc

possible.

Un modem ADSL ne peut pas se connecter à une connexion RTC.



Ah bon ? :-)

Jean-Philippe Odent
http://www.ettl.co.at/uc/french/odent.html



Avatar
JL
Jean-Philippe Odent wrote:

Ah bon ? :-)


Ba oui...

JL.

Avatar
John Deuf
Albert ARIBAUD :

Cela dit, dans le
cas IP/ADSL ("les autres"), un équipement de FT (le BAS) fait
l'aiguillage vers le bon FAI, selon le login envoyé.


Pareil un dégroupé (chez LDCom par exemple).

--
John Deuf

Avatar
John Deuf
Albert ARIBAUD :

Cela dit, dans le
cas IP/ADSL ("les autres"), un équipement de FT (le BAS) fait
l'aiguillage vers le bon FAI, selon le login envoyé.


Pareil en dégroupé (chez LDCom par exemple).

--
John Deuf

Avatar
Remy Moulin
Jean-Philippe Odent wrote:
Dans l'article , Albert
ARIBAUD écrit:

Ca semble un peu illogique. Le téléphone est payant sur de nombreux
numéros (prestataires de service) commancant par le 08. Il est
probable que l'ADSL le sera un jour. Exemple: je me connecte au FAI
"lambda" et il me facture la connexion, avec des tarif libres et
concurrenciels. J'espère qu'on en est pas encore là sans nous avoir
averti.


Bonsoir,

Avec votre téléphone, vous décidez appel par appel quel équipement vous
souhaitez appeler.

C'est bien pour cela que vous composez un n° de téléphone.

Un modem ADSL ne se raccorde qu'à un et un seul équipement, un DSLAM. Chez
Free, leur réseau interne va jusqu'au DSLAM, donc aucune porte de sortie
possible.

Un modem ADSL d'un abonné hors Free va aussi se raccorder à un DSLAM, mais
la différence est que ce DSLAM n'est pas dédié à un FAI. Il sera géré par
France Telecom, ou 9Online ou un autre, or ceux-ci font de la revente
d'accès ADSL.

Le "routage" vers le FAI se fait via un BAS, un aiguilleur, situé après le
DSLAM (à un BAS sont reliés de nombreux DSLAMs, regroupant parfois les
données provenant de plusieurs départements français). Cet aiguillage se
fait en regardant le texte situé après le signe @ de l'identifiant de
connexion.

Mais gros problème ici : il n'y a pas d'équivalent à la "présentation du
numéro", le FAI ne sait pas qui tente de le contacter ! Gênant pour réussir
à se faire rémunérer lors de l'appel, non ?

Peut-être que, dans le futur, un abonné pourra choisir son transporteur,
en choisissant son couple VPI/VCI (ex : canal (8,30) = France Tél.; (8,31) 9Online; (8,32) = TD/Cegetel; etc...), à la condition que chaque DSLAM soit
raccordé en simultané à tous les opérateurs, et que ces DSLAMs présentent
tous les canaux pour chaque abonné qui y serait raccordé.

Mais on est pas franchement dans un modèle avec mutualisation des DSLAMs
actuellement !!!

--
Herm

1 2 3