• [^] # Re: L'advisory

    Posté par . En réponse à la dépêche ADSL : Big Brother is watching you.. Évalué à 1.

    Comme il l'explique (en anglais), l'accès aux serveurs (telnet, TFTP, ...) n'est pas possible théoriquement du côté WAN (extérieur). Mais, il est possible de contourner le problème de la façon suivante:
    - Tu envoie un paquet UDP avec une adresse de source de 255.255.255.255 port TFTP vers une des machines du LAN sur le port ECHO (ce service est souvent activé), de telle façon qu'elle réponde, à destination de 255.255.255.255 sur le port TFTP.
    Et voilà, la machine du réseau interne à servi à bouncer (faire rebondir) le paquet UDP que tu voulais envoyer au modem, qui va l'accepter puisque pour lui la requête provient de la machine interne...

    Pour résumer:
    1/ Tout le monde sur le réseau interne peut faire ce qu'il veut avec le modem.
    2/ Par la méthode décrite ci-dessus, une personne mal intentionnée sur Internet peut prendre contrôle du modem, changer sa configuration et flasher ce qu'il veut dans le firmware.
    3/ Quiconque a physiquement accès à la paire de cuivre peut faire ce qu'il veut en simulant le DSLAM vu qu'il a un accès privilégié sans mot de passe à ton modem.