.

imprimerenvoyerrecevoir

Détournement de WRT54G


Edition du 09/11/2006 - par Marc Olanié

Relevé sur le Full Disclosure, cette élégante méthode pour récupérer « au vol » les droits administrateurs sur un routeur sans-fil WRT54G, probablement l'outil WiFi le plus populaire qui soit auprès des passionnés du genre. Dans les grandes lignes, le hack repose sur un constat fait par tous les usagers de ce type d'équipement : il n'est pas nécessaire d'entrer à nouveau les crédences (login/password) de l'administrateur à chaque changement de configuration. L'attaque doit être conduite côté LAN, indifféremment sur un port cuivre ou WiFi dans le cas où l'accès à la console est autorisé en mode wireless.

Si l'attaque fonctionne sans coup férir sur un WRT54G « stock », elle semble mise en échec par certains firmwares alternatifs, qui semblent totalement insensibles à la méthode POST utilisée dans ce cas précis (du moins sur les HyperWRT Thibor 15c de la rédaction). Comme les WRT54G, GS et GL sont essentiellement achetés par des hackers sérieux souhaitant avant tout utiliser un noyau « alternatif et évolué » dérivé du développement Open Source de Linksys, les risques réels de cette attaque sont assez faibles. Mais ce pourrait être là une excellente source de fuzzing sur d'autres modèles de chez Cisco.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Adobe fait marche arrière sur le paiement des correctifs de sécurité

Devant l'ire des utilisateurs et des chercheurs en sécurité, l'éditeur a finalement (...)

Une plateforme web pour sécuriser gratuitement ses données personnelles

Dashlane est un tout nouveau service, qui se présente comme un assistant internet (...)

Adobe fait payer les correctifs de sécurité

Adobe facture 375 $ la mise à jour de sécurité de CS5 ou propose de passer à CS6. (...)

La CNIL veut s'assurer de la sécurité des cartes bancaires sans contact

La Commission nationale de l'informatique et des libertés (Cnil) annonce jeudi 10 (...)

Un Mac sur cinq est infecté par un Malware selon Sophos

Selon une étude récente publiée par la société de sécurité informatique Sophos, près (...)

Facebook met en place un marché de la sécurité

Le réseau social Facebook vient de s'associer avec cinq éditeurs d'antivirus afin (...)

Un Malware pénètre le réseau informatique de Nissan

Un malware présent dans le réseau informatique de Nissan a subtilisé des identifiants (...)

Recherche



Sondage flash
Laisser travailler les employés avec leur propre équipement, votre entreprise
Conférences
Agenda
Du jeudi 31 mai 2012 au vendredi 1 juin 2012
Seagital 2012, les rencontres internationales de la marétique
Chambre de Commerce et d'Industrie du Havre.