... juste comme il faut pour d'autres.
Remise en question de la sécurité de la NeufBox 4.
Si vous êtes abonné à Neuf Telecom ou avez dans votre voisinage et à portée d'ondes un client de Neuf Telecom possédant une NeufBox version 4 et êtes un utilisateur du Wifi, vous aurez (ou avez déjà eus) peut-être la surprise de découvrir que les paramètres d'accès au routeur sont particulièrement ouverts et perméables par défaut.
En effet, non content de ne pas réclamer de mot de passe d'accès à l'interface d'administration, il apparaît que le panneau de configuration de la NeufBox 4 souffre de failles comme des XSS permettant de créer un utilisateur pour le service FTP et de Csrf (Cross-site request forgery) pouvant forcer l'activation d'un hotspot Wifi désactivé, jouer avec les clés SSID et autres joyeusetés.
devloop s'en émeût sur son blog :
- La sécurité de la NeufBox 4
La NeufBox 4 trop ouverte au goût de certains ...
lundi 24 septembre 2007. Lien permanent faille / vulnérabilité
Derniers commentaires