De façon beaucoup moins technique, dans une résidence au ski, j'avais eu accès au site d'admin du wifi très simplement. Sur la page d'accueil du portail captif figurait le nom du système utilisé. Une recherche google plus tard, j'avais la doc d'installation et d'administration, et donc l'adresse du site d'admin ; évidemment toute la conf réseau était dans l'état par défaut à l'installation, et donc le login/passwd était toujours... admin/admin.
D'où accès à tous les comptes, etc. Bon j'avais été sage, j'avais juste ouvert le port 22, pour pouvoir sortir en ssh (seul 80 et 443 étaient autorisés par défaut)
Comme quoi la faille est et restera toujours l'être humain...
# niveau zero du hack
Posté par jigso . En réponse à la dépêche Son et lumière à l’hôtel. Évalué à 10.
De façon beaucoup moins technique, dans une résidence au ski, j'avais eu accès au site d'admin du wifi très simplement. Sur la page d'accueil du portail captif figurait le nom du système utilisé. Une recherche google plus tard, j'avais la doc d'installation et d'administration, et donc l'adresse du site d'admin ; évidemment toute la conf réseau était dans l'état par défaut à l'installation, et donc le login/passwd était toujours... admin/admin.
D'où accès à tous les comptes, etc. Bon j'avais été sage, j'avais juste ouvert le port 22, pour pouvoir sortir en ssh (seul 80 et 443 étaient autorisés par défaut)
Comme quoi la faille est et restera toujours l'être humain...