Skip to main content

WIFI - WPA2 nouvelle faille, quid des bboxes ?


fermateuler
Forum|alt.badge.img+1
Va-t-on bientôt avoir une mise à jour pour les modems wifi proximus ?

http://www.01net.com/actualites/krack-attacks-le-chiffrement-wpa2-du-wi-fi-a-ete-casse-1278847.html

https://www.krackattacks.com/

12 commentaires

ccol
Forum|alt.badge.img+6
  • Résident
  • October 16, 2017
Pour l'instant, c'est surtout ""tous aux abris" ... 😏

fermateuler
Forum|alt.badge.img+1
  • Auteur
  • Habitué
  • October 16, 2017
Comme je comprends les choses, il y a surtout un risque si quelqu'un près de chez vous est à l'affut de votre connexion. En tout cas dans la situation actuelle ... Pour d'autres réseaux wi-fi, que vous ne connaissez pas, la prudence s'impose comme par le passé : ne rien faire de sensible (style net banking) via une connexion sans fil, sauf si on a accès à un vpn (de confiance).

ccol
Forum|alt.badge.img+6
  • Résident
  • October 16, 2017
Effectivement, c'est ce que je comprends aussi pour l'instant ...
On attend des mises à jour du pingouin qui ne sauraient tarder, comme d'hab ;-)

Pour ma part, je me suis toujours méfié du wifi comme de la peste. eth0 powa !

  • October 17, 2017
Nous sommes bien entendu au courant et tout est mis en oeuvre pour suivre cela de près.
Pour l'instant, nous n'avons pas encore beaucoup plus d'info, dès que nous en savons plus nous vous tiendrons au courant.

Forum|alt.badge.img+4
  • October 17, 2017
La description complète des vulnérabilités devrait être effectuée le 1er novembre prochain à la Conférence ACM (Dallas).

http://www.zdnet.fr/actualites/krack-plus-de-peur-que-de-mal-pour-l-instant-pour-la-faille-wpa2-wifi-39858756.htm

  • October 18, 2017
Nous avons reçu confirmation que les bbox 2 et 3 sont sécurisées ; ainsi que nos PLC adaptateurs. Nous attendons une dernière confirmation pour les Wi-Fi Extenders.

Néanmoins, vos appareils sont concernés également, donc pensez bien à les mettre à jour dès que les mises à jour respectives (Android, iOs, Microsoft ou autre encore) seront disponibles.

Pour rappel, surfer en 3/4G sur vos appareils mobiles ou via un câble sur une installation fixe reste bien entendu sécurisé.

ccol
Forum|alt.badge.img+6
  • Résident
  • October 18, 2017
Pour info, AVM, qui commercialise les Fritz!Box figurant sur la whitelist de pxmus affirme que leurs boxes ne sont pas affectées par le problème.
Seul leur répéteur devra (peut-être) subir une mis à jour mais des examens plus poussés doivent encore être menées

  • Néophyte
  • October 23, 2017
Bonjour je voudrais avoir si les Wi-Fi Extenders sont sécurisés ou non.
Car j'en ai chez moi et j'ai trouvé hier, en plus, un intrus dans mon réseau (que j'ai éjecté rapidement bien sur) et donc je voudrais savoir si ces appareils sont vulnérables ou non.

  • October 24, 2017
Bonjour Malheiro,
Il y a encore une réunion ce matin sur ce sujet, j'espère y savoir 'quoi' pour les Wi-Fi extenders.

Forum|alt.badge.img+4
  • October 25, 2017
Bonjour je voudrais avoir si les Wi-Fi Extenders sont sécurisés ou non.
Car j'en ai chez moi et j'ai trouvé hier, en plus, un intrus dans mon réseau (que j'ai éjecté rapidement bien sur) et donc je voudrais savoir si ces appareils sont vulnérables ou non.


si un intru est rentré, cela ne devrait pas être un problème de faillie comme pour les bbox (ou alors la personne est très bien outillé) mais cela devrait-être un problème de sécurité interne a vous.

le mieux serait de vous renseigné auprès du fabricant de votre extender, sauf si celui-ci est un proximus.

  • October 26, 2017
Bonjour Malheiro,

Les Wi-Fi Extenders sont potentiellement vulnérables.
Le constructeur nous informe qu'il bosse sur un patch, mais ce ne sera pas pour tout de suite.
Ceci étant dit, si j'ai bien tout compris (et je pense que "oui"), le risque est vraiment très limité d'être hacké apparemment (en totu cas via cette vulnérabilité des extenders, je ne parle pas d'autres possibilités), car il faudrait qu'un hacker déjà soit dans votre environnement proche et en plus arrive au juste moment où vous effectuez une connexion vers les extenders, ce qui ne dure que quelques secondes en fait. Donc fort peu probable quand même.
En plus, de nouveau si j'ai tout bien compris, si vous utilisez les extenders uniquement pour la TV, là, il n'y a pas d'inquiétude à avoir a priori.

Forum|alt.badge.img+4
  • October 26, 2017
j'invite maljeiro a lire l'actualité informatique a ce sujet pour comprendre cet exploit.

j'ai aussi posté 2 sujets dans la section bavardage.