Advertisement
Categories : Brèves

Livebox d’Orange : une faille de sécurité affecte 19 500 modèles

Advertisement

 

Une faille de sécurité affecte le Wi-Fi des Livebox d’Orange. Plus de 19 000 utilisateurs sont concernés.

Dans un rapport posté sur le site de Bad Packets, le spécialiste de la sécurité informatique Troy Mursch révèle que 19 490 Livebox d’Orange sur 30 063 analysées présentent une faille de sécurité importante. 

Datant de 2012 et connue à travers son nom "CVE-2018-20377", la brèche permet, à un utilisateur distant et non authentifié, de récupérer le nom du réseau Wi-Fi de la box et le mot de passe associé, grâce à une requête "/get_getnetworkconf.cgi". Son exploitation a été remarquée suite à l’analyse d’un trafic suspect vers les Livebox d’Orange.

Pour celui qui se rendrait à l’adresse physique de l’abonné munis des précieuses données, il deviendrait ainsi possible de se connecter au Wi-Fi et de s’adonner à différents méfaits (vol des données sensibles d’une entreprise ou changement d’un poste en botnet pour de futures attaques, par exemple). D’autant plus que les analyses ont montré que dans certains cas le mot de passe de connexion était le même que pour l’accès à l’interface d’administration du modem.

Orange s’active pour la combler

Selon Troy Mursch, l’information a été communiquée aux équipes d’Orange qui a accusé la réception et indiqué une enquête de son côté. Si la faille concerne potentiellement des Livebox en France, la majorité des appareils affectés fonctionneraient sur le réseau d’Orange Espagne.

Source : ZDNet

Cet article a été repris sur le site Univers FreeBox

Advertisement
administrateur

Advertisement

Articles récents

Le saviez-vous : abonnés Freebox Ultra, il vous faut ces équipements pour bénéficier des 8 Gbit/s symétriques

La Freebox Ultra promet des débits très élevés, mais encore faut-il disposer de l’équipement adapté…

9 février 2026

Êtes-vous couverts par la 3G, 4G et 5G de Free ? L’opérateur vient à nouveau de mettre à jour sa carte officielle de couverture mobile

Une deuxième mise à jour pour la carte de couverture mobile de l'opérateur, avec cette…

9 février 2026

Déploiement de la fibre : un opérateur rappelé à l’ordre par la justice devra retirer ses câbles installés illégalement

Dans le Tarn, la cour d’appel de Toulouse a ordonné le retrait d’une installation de…

9 février 2026

La Commission Européenne s’attaque à la sécurité des câbles transportant internet à travers le globe

Face à des risques croissants, la Commission européenne déploie une nouvelle boîte à outils visant…

9 février 2026

Free Mobile garde le cap pour déployer la 5G et continue la modernisation de sa 4G

Free Mobile poursuit son déploiement de réseau mobile, dans un mois sans coup d'éclat pour…

9 février 2026

Plusieurs fonctionnalités premium de Disney+ disparaissent en plein conflit autour de brevets, la plateforme avance des “difficultés techniques”

Disney+ supprime Dolby Vision, HDR10+ et la 3D sur fond de litige autour de brevets.…

9 février 2026
Advertisement