Advertisement
Categories : Brèves

Failles détectées chez SFR, jusqu’à un million d’abonnés exposés aux pirates

Advertisement

Plus de peur que de mal à première vue.

Il s’agit de deux failles dont les conséquences auraient pu être désastreuses. Comme le révèle aujourd’hui Le Point, entre mars et mai 2017, pas moins d’un million d’abonnés SFR ont été à la merci de hackers, leur box auraient tout simplement pu tomber sous leur contrôle, étant mal sécurisées au même titre qu’un certain nombres de serveurs de l’opérateur. Si SFR n’a pas pris soin d’en informer ses abonnés, cette série de failles a été corrigée depuis.

La plus grave, signalée en mai à l’opérateur, visait le coeur de réseau de SFR, là où sont enregistrées les informations les plus sensibles. Vulnérable, celui-ci aurait pu permettre à des pirates d’avoir accès à la gestion des mises à jour des box de l’ensemble des clients de l’opérateur. Ces derniers aurait ainsi pu "créer un réseau d’un million de modems contaminés, pour lancer des cyberattaques géantes", ou encore "consulter les messages vocaux d’abonnés aux services téléphoniques", rapporte l’hebdomadaire.

Le second incident, antérieur au précédent puisque détecté en mars, est plus bénin, quoique. Celui-ci concerne les box directement. Ainsi n’importe quel hacker disposant d’une box SFR câble pouvait accéder à la page d’administration de n’importe quelle autre box câble de l’opérateur, simplement en obtenant la bonne adresse IP puis en piratant en quelques minutes le mot de passe de la box, avant d’avoir accès à toutes les données utilisateurs de la personne visée. Un pirate pouvait alors piéger les sites visités par le propriétaire de la box via une manipulation qui consiste à changer des DNS dans l’interface afin de créer un clone d’un site dans le but de subtiliser les données bancaires d’utilisateurs. D’après Le Point, ces failles seraient dues au rachat de SFR par Numericable, les deux réseaux ont du fusionner ce qui a occasionné « des défauts de sécurisation ».

Cet article a été repris sur le site Univers FreeBox

Advertisement
Maxime Raby

Advertisement

Articles récents

La Fédération Française des Télécoms nomme une nouvelle présidente à sa tête

Au tour d'une personne issues de Bouygues Telecom de prendre la tête de la fédération…

5 décembre 2025

L’Arcep met en demeure le tout premier réseau fibre de Free, tellement atypique qu’il pose problème

Après plusieurs années de difficultés de raccordement sur un pan spécifique du réseau fibre de…

5 décembre 2025

Netflix rachète officiellement Warner Bros. Discovery pour 82,7 milliards de dollars et révèle les nombreux détails de l’accord

En rachetant Warner Bros, Netflix devient un géant mais promet de conserver la continuité des…

5 décembre 2025

Toutes nos excuses, mais nous seront dans l’incapacité de vous proposer Totalement Fibrés aujourd’hui

Malheureusement, nous ne pourrons pas vous proposer votre émission préférée, Totalement Fibrés, cette semaine. Nous…

5 décembre 2025

Sosh lance une nouvelle option sur son forfait bloqué pour faire payer les appels WiFi illimités à ses abonnés

La marque low-cost d'Orange lance une nouvelle option et fait payer les appels en WiFi…

5 décembre 2025

Abonnés Freebox et Amazon Prime : une nouvelle flopée de jeux PC à récupérer sans surcoût cette semaine

Amazon Prime ajoute cette semaine trois nouveaux jeux à son offre : un récit sombre…

5 décembre 2025
Advertisement