(pour info, je suis le Renaud Deraison en question - vous pouvez vérifier en m'envoyant un mail et me modérer en +5 [mon reve secret de toujours] ;)
Shimomura a trouvé le moyen d'outrepasser le mot de passe que les gens mettent à leur modem, et on ne peut pas lui enlever ça. Dans l'article de VNUnet, je ne fait que souligner l'absence de mot de passe (et encore - je n'ai jamais fait de démarche vis à vis de la presse, c'est un journaliste de VNUNet qui a vu qu'un plugin Nessus testait cette vulnérabilité et m'a écrit en conséquence)
Cependant, ce problème n'est pas exploitable de l'exterieur. La seule exploitation possible, c'est de jouer avec le serveur tftp du modem (qui ne demande pas de mot de passe) au travers d'un rebond sur le port echo (si ouvert) de la machine distante.
Pour mener une attaque il faut donc :
- que l'adresse source 10.0.0.138 ne soit filtré nul part sur le chemin entre le p1r4te et la cible (de plus en plus dur) ;
- que la machine distante ait echo d'ouvert (de plus en plus rare, sauf NT);
- flasher la rom par tftp (pas d'authentification) en utilisant les deux facteurs précédents.
Et je ne suis même pas sur que ça marche, puisque à ma connaissance tftp utilise un protocole de confirmation de reception de paquet, donc le modem va se tapper sur la figure avec le port echo. Donc il me semble inconcevable d'uploader un fichier d'un méga par cette bidouille.
# Il a quand meme trouvé quelque chose...
Posté par Anonyme . En réponse à la dépêche ADSL is NOT watching you (?). Évalué à 5.
Shimomura a trouvé le moyen d'outrepasser le mot de passe que les gens mettent à leur modem, et on ne peut pas lui enlever ça. Dans l'article de VNUnet, je ne fait que souligner l'absence de mot de passe (et encore - je n'ai jamais fait de démarche vis à vis de la presse, c'est un journaliste de VNUNet qui a vu qu'un plugin Nessus testait cette vulnérabilité et m'a écrit en conséquence)
Cependant, ce problème n'est pas exploitable de l'exterieur. La seule exploitation possible, c'est de jouer avec le serveur tftp du modem (qui ne demande pas de mot de passe) au travers d'un rebond sur le port echo (si ouvert) de la machine distante.
Pour mener une attaque il faut donc :
- que l'adresse source 10.0.0.138 ne soit filtré nul part sur le chemin entre le p1r4te et la cible (de plus en plus dur) ;
- que la machine distante ait echo d'ouvert (de plus en plus rare, sauf NT);
- flasher la rom par tftp (pas d'authentification) en utilisant les deux facteurs précédents.
Et je ne suis même pas sur que ça marche, puisque à ma connaissance tftp utilise un protocole de confirmation de reception de paquet, donc le modem va se tapper sur la figure avec le port echo. Donc il me semble inconcevable d'uploader un fichier d'un méga par cette bidouille.