• [^] # Re: Il a quand meme trouvé quelque chose...

    Posté par . En réponse à la dépêche ADSL is NOT watching you (?). Évalué à 0.

    Non, le cheval de troie n'est absolument pas nécessaire.

    Shimomura utilise une combinaison de techniques d'IP-Spoofing (falsification d'IP) et de failles courantes sur les DSLAM (centraux digitaux qui gèrent les modems ADSL).

    À partir de là, tu n'as pas besoin de passer par l'ordinateur du client. Tu contactes directement le modem ADSL.

    C'est d'ailleurs pour cela que cette "feature" avait été introduite:

    Pour permettre aux techniciens de mettre à jour le modem ADSL sans avoir à passer par l'ordinateur du client.

    De plus, la faille signalée par Renaud Deraison est totalement différente (et à mon avis plus importante car plus simple à mettre en oeuvre).

    Il s'agit juste de l'abscence de mot de passe sur les modem ADSL.

    Lorsque tu fais : telnet 10.0.0.138

    (En général, les techniciens France Télécom lui donnent cette adresse IP)

    Tu rentres directement dans le système du modem.

    Bien que non documenté, tu peux naviguer et découvrir pas mal de chose notamment grâce à la commande "help" (un standard dans ce genre de protocole).

    Par contre, même avec le password fixé, l'attaque de Shimomura reste valable (car elle recourt à un mode "expert" qui passe par une technique d'authentification différente (one-time password)).

    La parade actuellement trouvée par Shimomura est de configurer son Firewall de façon a filtrer les paquets suivant certaines rêgles.

    Le mieux serait que les gens lisent l'avis du CERT avant de raconter des bétises ! :-)