• # Les deux ont raison !!!

    Posté par . En réponse à la dépêche ADSL is NOT watching you (?). Évalué à 0.

    Pour mettre tout le monde d'accord (et surtout les journalistes de Transfert qu'une fois de plus en ont trop fait...), le CERT a sorti un avis à ce propos hier : http://www.cert.org/advisories/CA-2001-08.html(...)

    On peut leur faire confiance, ils publient pas d'articles sans avoir fait de vérifs avant et d'ailleurs le nombre d'avis publiés est assez restreint...

    Alors relisez le bien : le 2 failles sont décrites, celle découverte pat Tsutomu Shimomura et celle de Renaud Deraison (à la pointe de la sécu comme toujours :-)] :

    - VU#243592 - Alcatel ADSL modems provide EXPERT administrative account with an easily reversible encrypted password

    - VU#212088 - Alcatel ADSL modems contain a null default password

    La où il ne sont pas d'accord avec Renaud, c'est que pour eux toutes ces attaques sont faisables de l'extérieur...