COMPTOIR
  
register

De l’intérêt de sécuriser son matériel connecté

Le matos accessible via le net s'est largement développé et a clairement un côté pratique. Son principal problème est ce qui est vendu par les marques comme sa plus grande qualité, la facilité de mise en place. On branche, on suit deux ou trois étapes et hop, c'est fonctionnel. On peut se dire que dans l'immensité du net, ça n'est pas dangereux, mais sur certains appareils ça peut tout de même poser problème.

 

Il y a quelques jours, un site est apparu affichant en streaming direct les vidéos d'un grand nombre de caméras IP dont la configuration n'a pas été faite. Du genre admin//admin pour la gérer ou carrément pas de mot de passe. Le site en question (insecam.com pour les stalkers qui nous lisent) liste un nombre assez hallucinant de caméras, dont 3285 pour la France, et son créateur anonyme dit l'avoir fait pour démontrer qu'un problème de sécurité existe. Ca ne serait que des vidéos surveillance de placards à balais, ça irait (encore que...), mais ça ne se limite pas à ça et rend la chose bien malsaine. Si vous avez du matos connecté, prenez l'habitude de le configurer et de le sécuriser. Notre Flo n'y manque pas depuis que sa sextape à tourné sur le net à la suite d'un non-changement de mot de passe de son NAS. On ne le dirait jamais assez, sortez couverts ! (Source : Gizmodo)

 

insecam.com  

Un poil avant ?

Ubisoft ne peut pas se passer du tout puissant Steam

Un peu plus tard ...

Le coût en perfs des effets sur Alien Isolation

Les 13 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par JeSersARien, le Lundi 10 Novembre 2014 à 20h04  
par Un ragoteur de passage d'Ile-de-France, le Lundi 10 Novembre 2014 à 10h49
Effectivement et c'est bien de le rappeler,je me suis un peu éloigné de l'article, pour les méthodes que je citais il fallait évidemment comprendre en accès direct sur la box par le wifi et non par l'accès internet . Alors oui quasiment aucun risque (*) de voir sa box contrôlée à distance par sa connexion ou par wifi. Mais si le wifi de ta box est activée et configurée en wep(**), ton voisin peut très bien s'y connecter rapidement non pour la contrôler mais pour profiter de ses ressources(***). Et juridiquement, tu es le responsable de ce qui est fait avec ta connexion internet. Cela ne veux pas dire que tu finiras en prison.
Mais vérifier et le cas échéant,changer du wep pour du wpa ou wpa2, prend à peine quelques minutes et peut t'éviter pertes de temps, d'argent et autres déconvenues.

* que je n'en ai pas connaissance n'implique pas que cela soit impossible
** de plus en plus rare, concerne les box anciennes surtout
*** télécharger illégalement comme un porc, s'en servir dans le cadre d'une activité criminelle,... Les emmerdeurs ont plein d'imagination
edit: j'ai mis des * .
par Un ragoteur de passage d'Ile-de-France, le Lundi 10 Novembre 2014 à 10h49  
Ok pour la caméra IP mais je lis des commentaires pour la box, dans le cas l'administration à distance n'est pas activée... Par défaut celle du fruit n'est pas administrable à distance (d'ailleurs même une fois activé ça bug à mort mais c'est un autre sujet)... dans ce cas même un noob qui laisse admin/admin ne risque rien puisqu'il faut être sur le réseau local et attaquer l'ip locale... donc à moins d'entrer pour coller un câble ou craquer le WPA2-psk/aes du wifi noobs dormez tranquilles...
par JeSersARien, le Lundi 10 Novembre 2014 à 07h36  
par Un ragoteur barré embusqué, le Lundi 10 Novembre 2014 à 03h22
A moins que ce soit un password sous WPA dans les dictionnaires, du WEP ou du WPS ca m'etonnerais. J'ai jamais reussi a trouver un mdp dans un des dictionnaires les plus connus.
pour le wep y a les outils(*) depuis un bail, c'est une passoire, et c'est relativement rapide . Pour le wpa et wpa2 j'ai toujours pas trouvé(pas moi personnellement mais lors de recherche sur les "travaux" d'autres réellement compétents, eux...) sauf un truc qui normalement prendrait bien plus de temps qu'il ne m'en reste à vivre et surtout plus que le temps de fonctionnement avant panne (et finissage dans la poubelle ou en recyclage) de la box à craquer.

* c'est interdit d'essayer sur connexion d'un tiers sans son autorisation et de plus il est possible que la simple possession de certains outils soit réglementé voir même peut être leur simple possession interdite. Pas d'incitation blablablablabla .
par Un ragoteur barré embusqué, le Lundi 10 Novembre 2014 à 03h22  
par Un ragoteur midediouuu embusqué, le Lundi 10 Novembre 2014 à 02h17
tu sais combien de temps ça prend à faire sauter ça ?

quelques minutes
A moins que ce soit un password sous WPA dans les dictionnaires, du WEP ou du WPS ca m'etonnerais. J'ai jamais reussi a trouver un mdp dans un des dictionnaires les plus connus.
par Un ragoteur midediouuu embusqué, le Lundi 10 Novembre 2014 à 02h17  
par roth, le Dimanche 09 Novembre 2014 à 18h25
et il a pas de clef Wifi pour sécuriser sa box ( quand bien même tu aurais login + mdp de la box ) et autoriser l'accès au réseau via l'association box / pc ?
tu sais combien de temps ça prend à faire sauter ça ?

quelques minutes
par roth, le Dimanche 09 Novembre 2014 à 18h25  
par RoyRogers, le Dimanche 09 Novembre 2014 à 12h34
Je confirme, j'ai résilié mon abonnement grâce à mon voisin.
et il a pas de clef Wifi pour sécuriser sa box ( quand bien même tu aurais login + mdp de la box ) et autoriser l'accès au réseau via l'association box / pc ?
par Frann, le Dimanche 09 Novembre 2014 à 18h15  
C'est pour ça que je mets toujours un bout de papier sur les caméras de mes pc portables
par MicroMichu de Midi-Pyrenees, le Dimanche 09 Novembre 2014 à 17h58  
C'est très bien d'avertir le public sur les problèmes de sécurités posées par les appareils connectés au net , que ce soit des ordis , des caméras ou encore des smartphones. A ton une
idée très précise de ce don vous pouvez être la victime ? La réponse est non
Vous n'êtes pas à l'abri face aux outils disponibles ..........et via les insécurités volontaires mise en place. http://tools.kali.org/tools-listing
par 007sivade, le Dimanche 09 Novembre 2014 à 13h45  
J'ai rien dis.
par Un ragoteur foufou de Hainaut, le Dimanche 09 Novembre 2014 à 12h56  
par Un ragoteur qui se tâte de Pays de la Loire, le Dimanche 09 Novembre 2014 à 12h06
wtf j'ai été voir sur le site avec mon portable il ma mis sim manquante et il demarre plus
Regarde si la petite diode rouge près de la caméra frontale n'est pas allumée
par RoyRogers, le Dimanche 09 Novembre 2014 à 12h34  
par Splint3r-b3n, le Dimanche 09 Novembre 2014 à 12h29
Bah je suis sûr que les 3/4 des box internet du monde sont accessibles avec admin/admin les gens ne savent même pas ce qu'est une adresse ip
Je confirme, j'ai résilié mon abonnement grâce à mon voisin.
par Splint3r-b3n, le Dimanche 09 Novembre 2014 à 12h29  
Bah je suis sûr que les 3/4 des box internet du monde sont accessibles avec admin/admin les gens ne savent même pas ce qu'est une adresse ip