WIFI - WPA2 nouvelle faille, quid des bboxes ?


Niveau d'utilisateur 6
Badge +1
Va-t-on bientôt avoir une mise à jour pour les modems wifi proximus ?

http://www.01net.com/actualites/krack-attacks-le-chiffrement-wpa2-du-wi-fi-a-ete-casse-1278847.html

https://www.krackattacks.com/

12 commentaires

Niveau d'utilisateur 7
Badge +6
Pour l'instant, c'est surtout ""tous aux abris" ... 😏
Niveau d'utilisateur 6
Badge +1
Comme je comprends les choses, il y a surtout un risque si quelqu'un près de chez vous est à l'affut de votre connexion. En tout cas dans la situation actuelle ... Pour d'autres réseaux wi-fi, que vous ne connaissez pas, la prudence s'impose comme par le passé : ne rien faire de sensible (style net banking) via une connexion sans fil, sauf si on a accès à un vpn (de confiance).
Niveau d'utilisateur 7
Badge +6
Effectivement, c'est ce que je comprends aussi pour l'instant ...
On attend des mises à jour du pingouin qui ne sauraient tarder, comme d'hab ;-)

Pour ma part, je me suis toujours méfié du wifi comme de la peste. eth0 powa !
Nous sommes bien entendu au courant et tout est mis en oeuvre pour suivre cela de près.
Pour l'instant, nous n'avons pas encore beaucoup plus d'info, dès que nous en savons plus nous vous tiendrons au courant.
Badge +4
La description complète des vulnérabilités devrait être effectuée le 1er novembre prochain à la Conférence ACM (Dallas).

http://www.zdnet.fr/actualites/krack-plus-de-peur-que-de-mal-pour-l-instant-pour-la-faille-wpa2-wifi-39858756.htm
Nous avons reçu confirmation que les bbox 2 et 3 sont sécurisées ; ainsi que nos PLC adaptateurs. Nous attendons une dernière confirmation pour les Wi-Fi Extenders.

Néanmoins, vos appareils sont concernés également, donc pensez bien à les mettre à jour dès que les mises à jour respectives (Android, iOs, Microsoft ou autre encore) seront disponibles.

Pour rappel, surfer en 3/4G sur vos appareils mobiles ou via un câble sur une installation fixe reste bien entendu sécurisé.
Niveau d'utilisateur 7
Badge +6
Pour info, AVM, qui commercialise les Fritz!Box figurant sur la whitelist de pxmus affirme que leurs boxes ne sont pas affectées par le problème.
Seul leur répéteur devra (peut-être) subir une mis à jour mais des examens plus poussés doivent encore être menées
Bonjour je voudrais avoir si les Wi-Fi Extenders sont sécurisés ou non.
Car j'en ai chez moi et j'ai trouvé hier, en plus, un intrus dans mon réseau (que j'ai éjecté rapidement bien sur) et donc je voudrais savoir si ces appareils sont vulnérables ou non.
Bonjour Malheiro,
Il y a encore une réunion ce matin sur ce sujet, j'espère y savoir 'quoi' pour les Wi-Fi extenders.
Badge +4
Bonjour je voudrais avoir si les Wi-Fi Extenders sont sécurisés ou non.
Car j'en ai chez moi et j'ai trouvé hier, en plus, un intrus dans mon réseau (que j'ai éjecté rapidement bien sur) et donc je voudrais savoir si ces appareils sont vulnérables ou non.


si un intru est rentré, cela ne devrait pas être un problème de faillie comme pour les bbox (ou alors la personne est très bien outillé) mais cela devrait-être un problème de sécurité interne a vous.

le mieux serait de vous renseigné auprès du fabricant de votre extender, sauf si celui-ci est un proximus.
Bonjour Malheiro,

Les Wi-Fi Extenders sont potentiellement vulnérables.
Le constructeur nous informe qu'il bosse sur un patch, mais ce ne sera pas pour tout de suite.
Ceci étant dit, si j'ai bien tout compris (et je pense que "oui"), le risque est vraiment très limité d'être hacké apparemment (en totu cas via cette vulnérabilité des extenders, je ne parle pas d'autres possibilités), car il faudrait qu'un hacker déjà soit dans votre environnement proche et en plus arrive au juste moment où vous effectuez une connexion vers les extenders, ce qui ne dure que quelques secondes en fait. Donc fort peu probable quand même.
En plus, de nouveau si j'ai tout bien compris, si vous utilisez les extenders uniquement pour la TV, là, il n'y a pas d'inquiétude à avoir a priori.
Badge +4
j'invite maljeiro a lire l'actualité informatique a ce sujet pour comprendre cet exploit.

j'ai aussi posté 2 sujets dans la section bavardage.

Commenter