• [^] # Re: Pas si exploitable ?

    Posté par . En réponse à la dépêche ADSL is NOT watching you (?). Évalué à 0.

    Mouai ... perso je trouve ca tres exploitable ..
    Peut-etre que cela ne permet pas de penetrer sur un site depuis l'exterieur. Mais:
    * Le truc qu'avait trouve Renaud Deraison, c'est juste qu'il n'y a pas de mot de passe par defaut sur les modem .... La, Tsutomu Shimomura a trouve un moyen de penetrer sur le modem meme si un admin a mis un mot de passe.
    * Il a trouve le mode EXPERT non documente... qui permet de faire vraiment tout sur ce modem. (et entre autres y ajouter des programmes... comme un sniffer). L'avantage de faire cela directement sur le modem est que les machines a l'interieur ne sont pas infectees (donc c'est tres discret) et que pour le detecter il faut aussi savoir se logger sur le modem.
    * Je pense qu'il est possible d'attaquer le modem en aveugle depuis l'exterieur comme il l'explique dans son article...

    Alors, je suis d'accord, c'est pas une faille super dangereuse pour la survie de l'internet... mais c'est quand meme serieux et Tsutomu a pas fait (comme le dis l'article de Transfert) que reprendre le truc de Renaud Deraison.

    voila .... A+

    Et vraiment, essayez de vous loguer sur votre modem, il y a vraiment un systeme d'exploitation complet ... avec mount, fdisk, ps ... et tout..