Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Orange.fr : un quart de million de mots de passe menacés ?

24 réponses
Avatar
Jil S
Le portail Orange.fr aurait été sensible à une attaque par injection
SQL. Selon le découvreur de la vulnérabilité quelque 245 000 mots de
passe clients ont ainsi pu être exposés en clair.

http://www.generation-nt.com/orange-photo-mystere-piratage-faille-actualite-745141.html

--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

10 réponses

1 2 3
Avatar
Didier
Jy a écrit :
"Jil S" <@> a écrit dans le message de news:

Le portail Orange.fr aurait été sensible à une attaque par injection SQL.
Selon le découvreur de la vulnérabilité quelque 245 000 mots de passe
clients ont ainsi pu être exposés en clair.

http://www.generation-nt.com/orange-photo-mystere-piratage-faille-actualite-745141.html



Et pour le futur, n'oublions pas les millions de clés WiFi en clair sur les
livebox. Est ce qu'Orange va les changer systématiquement avant l'entrée en
fonction de la loi HADOPI? Les perspectives de piratage de "proximité"
(pendant une soirée, amis des enfants en absence des parents, personnel de
maison, intervention d'entreprise etc..) sont légions.

Et qu'est ce que vont proposer tous les FAIs pour sécuriser l'accès au
câble RJ45, encore plus facile d'accès dans les condtions précédemment
citées ?

Il suffit de quelques minutes pour récupérer des mp3 et faire coincer le
proprio de l'abonnement.

Le titulaire de l'abonnement va t il devoir débrancher la box et la ranger
dans un placard fermé à clé (et priver ses proches du téléphone et de la
télé) dès qu'il s'absente ou que quelqu'un organise une soirée ? il y aura
t il une fonction permettant de couper le net quand on s'absente ?





Comment ferais-tu pour te connecter sur ma LiveBox, sans entrer chez moi ?
Juste par curiosité, je ne suis pas très fortiche en sécurité.
Merci.
Didier.
Avatar
Pascal Hambourg
Vince a écrit :
Pascal Hambourg a écrit:

Vince a écrit :

En mode routeur il suffit de configurer l'attribution d'une IP par adresse
MAC ainsi toute MAC étrangère n'obtient pas d'IP.



Mesure inefficace, on en a déjà discuté je ne sais plus où.



Dommage du coup nous n'en saurons pas plus...



C'était dans proxad.free.adsl.degroupage, dans le fil "Cle Wifi Hadopi".
Avatar
nanart
Jil S a écrit :
Le portail Orange.fr aurait été sensible à une attaque par injection
SQL. Selon le découvreur de la vulnérabilité quelque 245 000 mots de
passe clients ont ainsi pu être exposés en clair.

http://www.generation-nt.com/orange-photo-mystere-piratage-faille-actualite-745141.html




Merci, je viens de changer mes mdp...

--
Nan'Art
Avatar
GuiGui
Didier a écrit :
Jy a écrit :
"Jil S" <@> a écrit dans le message de news:






Les perspectives de
piratage de "proximité" (pendant une soirée, amis des enfants en
absence des parents, personnel de maison, intervention d'entreprise
etc..) sont légions.




Comment ferais-tu pour te connecter sur ma LiveBox, sans entrer chez moi ?
Juste par curiosité, je ne suis pas très fortiche en sécurité.
Merci.
Didier.



Là il est question des personnes qui entrent légitimement chez toi,
justement.
Avatar
Didier
GuiGui a écrit :
Didier a écrit :
Jy a écrit :
"Jil S" <@> a écrit dans le message de news:






Les perspectives de piratage de "proximité" (pendant une soirée, amis
des enfants en absence des parents, personnel de maison, intervention
d'entreprise etc..) sont légions.




Comment ferais-tu pour te connecter sur ma LiveBox, sans entrer chez
moi ?
Juste par curiosité, je ne suis pas très fortiche en sécurité.
Merci.
Didier.



Là il est question des personnes qui entrent légitimement chez toi,
justement.


OK.
Ils peuvent aussi me piquer ma carte bleue, mon portefeuille ...
Didier.
Avatar
GuiGui
Didier a écrit :
GuiGui a écrit :
Didier a écrit :
Jy a écrit :
"Jil S" <@> a écrit dans le message de news:






Les perspectives de piratage de "proximité" (pendant une soirée,
amis des enfants en absence des parents, personnel de maison,
intervention d'entreprise etc..) sont légions.




Comment ferais-tu pour te connecter sur ma LiveBox, sans entrer chez
moi ?
Juste par curiosité, je ne suis pas très fortiche en sécurité.
Merci.
Didier.



Là il est question des personnes qui entrent légitimement chez toi,
justement.


OK.
Ils peuvent aussi me piquer ma carte bleue, mon portefeuille ...
Didier.



Tout a fait, c'est une question de confiance.

petite différence (je caricature, mais le principe est là) :

- on te vole ton portefeuille dans ta maison, tu porte plainte en
indiquant qui était dans la maison, la police interroge tout le monde
pour retrouver le portefeuille.

- on télécharge avec ta connexion, donc elle n'est pas suffisamment
sécurisée pour hadopi, donc tu es responsable.
Avatar
Molotov
Infox à poil court a écrit :
Après mûre réflexion, doumé a écrit :
Jil S a exprimé avec précision :
Le portail Orange.fr aurait été sensible à une attaque par injection
SQL. Selon le découvreur de la vulnérabilité quelque 245 000 mots de
passe clients ont ainsi pu être exposés en clair.

http://www.generation-nt.com/orange-photo-mystere-piratage-faille-actualite-745141.html




Je sens comme une satisfaction béate de freeroquet ! :)



en plus cet abruti ne connait pas la conjugaison, il est écrit :

Le portail Orange.fr [ aurait ] été sensible

--- par contre les sites contrefaits pour escroquer les abonnés free [
sont ] en pleine explosion ;-)

http://www.universfreebox.com/article8188.html

Phishing : Le fraudeur utilise la nouvelle interface de gestion des
Freenaute

....
Ce n’est pas moins de cinq attaques qui nous ont été signalées depuis le
18 mai. Toutes ont été remontées et mises hors ligne. Méfiance...




Merde alors....
Et Jilou ne nous en avait pas parlé... Surement un oubli de sa part.
Avatar
Guillaume
Jil S a écrit :
Le portail Orange.fr aurait été sensible à une attaque par injection
SQL. Selon le découvreur de la vulnérabilité quelque 245 000 mots de
passe clients ont ainsi pu être exposés en clair.

http://www.generation-nt.com/orange-photo-mystere-piratage-faille-actualite-745141.html





Mouais ... Ce ne sont "que" les mots de passe utilisés lors de
l'inscription au jeu. Pas ceux de l'accès à internet.
On est loin des failles proposées par Free ...
Avatar
Jy
"GuiGui" a écrit dans le message de news:
4a1c0d4c$0$5239$
Didier a écrit :
GuiGui a écrit :
Didier a écrit :
Jy a écrit :
"Jil S" <@> a écrit dans le message de news:






Les perspectives de piratage de "proximité" (pendant une soirée, amis
des enfants en absence des parents, personnel de maison, intervention
d'entreprise etc..) sont légions.




Comment ferais-tu pour te connecter sur ma LiveBox, sans entrer chez
moi ?
Juste par curiosité, je ne suis pas très fortiche en sécurité.
Merci.
Didier.



Là il est question des personnes qui entrent légitimement chez toi,
justement.


OK.
Ils peuvent aussi me piquer ma carte bleue, mon portefeuille ...
Didier.



Tout a fait, c'est une question de confiance.

petite différence (je caricature, mais le principe est là) :

- on te vole ton portefeuille dans ta maison, tu porte plainte en
indiquant qui était dans la maison, la police interroge tout le monde
pour retrouver le portefeuille.

- on télécharge avec ta connexion, donc elle n'est pas suffisamment
sécurisée pour hadopi, donc tu es responsable.



des ados invités par un des enfants du foyer auront plus tendance à se
brancher sur le net qu'à piquer une carte bleue, des amis à qui tu pretes
meme volontairement la connexion auront peut être un portable infecté, etc,
etc... je suis certain qu'on va avoir de sacés tméoignages de personnes
averties sans réellement comprendre pourquoi et comment..

le parlement s'est focalisé sur l'ordinateur mais a curieusement fait peu
de cas des box, et pourtant c'est un point essentiel.. avec la loi HADOPI
il me semble aberrant de laisser une clé WiFi en clair sur une box, ou la
possibilité de connecter un PC sur un RJ45... il appartient aux FAIs de
mettre en place rapidement des mesures drastiques de sécurisation.
Avatar
Didier
Jy a écrit :

des ados invités par un des enfants du foyer auront plus tendance à se
brancher sur le net qu'à piquer une carte bleue, des amis à qui tu pretes
meme volontairement la connexion auront peut être un portable infecté, etc,
etc... je suis certain qu'on va avoir de sacés tméoignages de personnes
averties sans réellement comprendre pourquoi et comment..

le parlement s'est focalisé sur l'ordinateur mais a curieusement fait peu
de cas des box, et pourtant c'est un point essentiel.. avec la loi HADOPI
il me semble aberrant de laisser une clé WiFi en clair sur une box, ou la
possibilité de connecter un PC sur un RJ45... il appartient aux FAIs de
mettre en place rapidement des mesures drastiques de sécurisation.



Certes, mais deux cas se présentent :
1. la clé est en clair, de toute manière tu la donnes à ton ami qui
vient chez toi, ou ton fils ou ta fille la donne à son copain / sa
copine qui veut se connecter au net.
2. la clé est masquée, la personne souhaite se connecter au net : soit
tu lui donnes la clef, soit tu lui propose de faire toi-même la
connexion sur son PC ou sa console ou son mobile, soit tu lui refuses.
Dans le cas 1, et dans les cas 2.1 et 2.2, s'il télécharge illégalement,
tu l'as dans l'os.
Dans le cas 2.3, tu vas pouvoir chercher un nouvel ami.
Je m'en sors en choisissant au préalable mes amis. Les copains de mes
enfants ne se connectent pas au net chez moi.
Encore une fois, on n'est pas devant un cas technique, maus devant une
situation humaine.
Didier.
1 2 3