Une faille critique de sécurité permet de se connecter sans code aux box de SFR et d’Orange
De plus une réponse est adressée de la part du modem avec les données de connexion en clair.

En bleu, la recherche des Wifi disponibles, en violet, la requête envoyée et en vert les données de connexion diffusées par la box
Capture d’écran de kcdtv
Comment se protéger de cette faille critique
Pour les personnes ayant les modèles vulnérables, nous vous invitons à vous protéger en coupant complètement l’authentification WPS sur votre espace de gestion (généralement 192.168.1.1, à taper dans votre navigateur). L’option se trouve dans l’onglet "Wifi" de l’interface. Nous vous invitons également à changer votre mot de passe Wifi puisque ce dernier est affiché en clair. Il est aussi conseillé de changer votre mot de passe sur tous les sites où vous avez utilisé le même mot de passe que celui de la box.
Cet article a été repris sur le site Univers FreeBox