Freezone S'inscrire

Un expert en sécurité indique que la Freebox Révolution peut être piratée à cause de la télécommande

Lors de la conférence « Nuit du Hack 2016 », un chercheur en sécurité Renaud Lifchitz a expliqué qu’il était possible de prendre le contrôle d’une box triple play en interceptant les communications entre le boitier TV et la télécommande au travers du protocole ZigBee RF4CE.

Cette technologie est celle utilisée par Free pour sa télécommande de Freebox Révolution. Ce protocole permet de gérer la domotique et c’est grâce à cela qu’il n’y a pas besoin de viser l’appareil télécommandé, contrairement aux télécommandes infrarouges. Lors de l’association entre la télécommande et le Player Révolution, cela engendre un échange de clé entre les deux appareils et cet échange est très peu sécurisé. En fait, le Player va envoyer la clé de chiffrement en clair vers la télécommande, coupée en 37 petits bouts, qui seront envoyés successivement. Ce découpage est la seule mesure de sécurité.

L’expert indique que ce procédé de 37 petits bouts envoyés à faible intensité est singulier : il pense que Free a eu conscience de cette faiblesse de sécurité et a essayé de limiter les risques. Toujours d’après lui, en acquérant un dongle radio compatible, une antenne directionnelle et un amplificateur (pour un coût entre 500 et 1000€), il est possible d’intercepter les 37 petits morceaux de la clé et ainsi de la reconstituer.

Une fois en possession de cette clé, l’attaquant pourra intercepter toutes les commandes de la victime : chaque mot de passe qu’il tapera, il pourra souscrire à des service payants comme des chaines de télévision, écouter les messages vocaux du répondeurs… L’utilisateur reste dépourvu de solution, car la vulnérabilité se trouve dans le protocole.

Toutefois, pour accéder à cette clé, le pirate devra attendre que vous (re) synchronisiez la télécommande avec la Player. Tant que vous ne le faites pas, vous ne risquer rien.

Source et photo : 01Net

Publié le par
Partager sur Google + Partager sur Twitter Partager sur Facebook Alertes mail Partager
COMMENTAIRES DES LECTEURS (25)
Afficher les 10 premiers commentaires...
Posté le 04 juillet 2016 à 14h50 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
seb7426 a écrit
Et la mini 4k j'imagine que pas mieux du coup ?

La Mini4K, c'est du bluetooth, il me semble.

Posté le 04 juillet 2016 à 14h50 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

il y a des pointures moi je vous le dit ca fait peur Langue tirée

Posté le 04 juillet 2016 à 15h00 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Jte jure chérie, c'est pas moi qui ai pris l'abonment à la chaîne Dorcel moustachu, c'est un pirate.Pied de nez

Posté le 04 juillet 2016 à 15h21 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
ggdu27 a écrit
Lors de l’association entre la télécommande. Il faut invertir 1000€ et tomber au moment de l'association pour pirater la voisine. Bref, 1000e de fichu en l'air quoi !

du coup j'ai gagné 1000 , j'ai été voir la voisine pour savoir si les chaines Freebox fonctionné et un petit coup d'oeil dans paramètre code télécommande retour a la maison code ajouter dans le smartphone et hop piratage pour pas cher  Rigolant

Posté le 04 juillet 2016 à 15h33 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Et dire qu'avec une info sans imprtance comme celle la il y en a qui vont sauter sur l'occasion.
"-T'es fou , faut pas t'abonner chez Free leux free , leur freebosc  on peu la pirater, Ils l'on dit sur internet

- Ah ba ouiais, il parait meme que tu peux te faire pirater ton compte en banque avec la telecomande"

Posté le 04 juillet 2016 à 15h36 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Tout est relatif : quelle est la probabilité que quelqu'un soit en train d'écouter au moment où par hasard un abonné free qui serait dans le voisinage associe sa télécommande avec son player ce qu'il ne fait qu'une seule fois ? Quasiment nulle.

Posté le 04 juillet 2016 à 15h55 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
ggdu27 a écrit
Lors de l’association entre la télécommande. Il faut invertir 1000€ et tomber au moment de l'association pour pirater la voisine. Bref, 1000e de fichu en l'air quoi !

Non seulement il faut espionner au moment de l'association de la télécommande (10s d'action à réception de la box ou de la télécommande soit tous les X années), mais en plus pour faire quoi ? Pour abonner l'usager à une chaine à sa place (sans pouvoir la regarder soi-même). lancer des téléchargements sans aucun accès au fichier téléchargé, changer de chaine à sa place, etc. et ce, en aveugle puisque si le vilain attaquant peut lancer les commandes il n'a pas d'écran pour voir ce qui se passe en réalité. Bien compliqué et alétoire pour faire une sale blague sans même savoir si elle a marché... Mais si ça peut faire mousser l'expert Lifeshit...

Posté le 04 juillet 2016 à 16h03 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

C'est pas de se faire pirater les chaines qui me fait peur, c'est plutôt pour l'avenir

Ce protocole permet de gérer la domotique  

Posté le 04 juillet 2016 à 16h23 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
ggdu27 a écrit
Lors de l’association entre la télécommande. Il faut invertir 1000€ et tomber au moment de l'association pour pirater la voisine. Bref, 1000e de fichu en l'air quoi !

Pas tout à fait car à priori, le pirate pourrait forcer la ré-association en bombardant la freebox de demande.

La solution passerait donc par une confirmation d'identification, par exemple en affichant un code sur la freebox à rentrer pour valider toute nouvelle association. Du coup, il faudrait que le pirate puisse lire ce code.

Posté le 04 juillet 2016 à 16h30 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
pplemoko60 a écrit
C'est pas de se faire pirater les chaines qui me fait peur, c'est plutôt pour l'avenir Ce protocole permet de gérer la domotique  

non. c est une des nombreuses normes...

Posté le 04 juillet 2016 à 18h32 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Les échanges de clés en clair ce n'est pas très rassurant tout ça, faut espérer des changements de ce côté là

Posté le 04 juillet 2016 à 20h25 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Un coup d'équipements assez important... une énergie importante et beaucoup de temps pour pour une intrusion qui semble limitée ... non?

Avatar du membre
Premium

Ponzy33
Envoyer message
 
1216 points
Posté le 05 juillet 2016 à 08h38 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Bon alors une fois que j'ai le code de la télécommande je fais quoi.

Faut pas oublier que tu ne donne qu'un code pour changer de chaine ou taper un code à l'aveuglette sur un écran que tu vois pas.

Cela suppose énormément de chose:

- avoir un simulateur de box pour savoir ou tu te trouve sur l'interface,

- être suffisamment prés de la box dans mon cas c'est forcement une pièce à coté

- avoir un truc à cacher

- avoir un voisin avec suffisamment de pognon et qui t'en veut à mort,

- j'ai du en oublié

Bref il faut déjà qu'il puisse récupérer la mise de départ environ 2000€ je compte la planque devant chez moi, et que dans la semaine je change de box.

Rebref il y a de forte chance que sa planque devant la maison passe pas inaperçu je connais des jeunes qui te bloque un véhicule en moins de 20s et 2 minutes plus tard : plus de roues, la moitié du moteur désossé, et les portes soudés, et dans les 15 minutes appel des flic pour véhicule suspect devant chez moi.

Posté le 05 juillet 2016 à 11h13 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
Ponzy33 a écrit
Bon alors une fois que j'ai le code de la télécommande je fais quoi. Faut pas oublier que tu ne donne qu'un code pour changer de chaine ou taper un code à l'aveuglette sur un écran que tu vois pas. Cela suppose énormément de chose: - avoir un simulateur de box pour savoir ou tu te trouve sur l'interface, - être suffisamment prés de la box dans mon cas c'est forcement une pièce à coté - avoir un truc à cacher - avoir un voisin avec suffisamment de pognon et qui t'en veut à mort, - j'ai du en oublié Bref il faut déjà qu'il puisse récupérer la mise de départ environ 2000€ je compte la planque devant chez moi, et que dans la semaine je change de box. Rebref il y a de forte chance que sa planque devant la maison passe pas inaperçu je connais des jeunes qui te bloque un véhicule en moins de 20s et 2 minutes plus tard : plus de roues, la moitié du moteur désossé, et les portes soudés, et dans les 15 minutes appel des flic pour véhicule suspect devant chez moi.

C'est l'antenne + ampli qui coutent, le dongle doit couter 20€ maximum.

Tu peux te faire des sytèmes autonome à base de raspberry / arduino / dongle Zbee / batterie pour 100€., pas besoin de squatter en voiture.

C'est avant tout un proof of concept, pas la peine de s'exciter... Mais qui peut avoir malgré tout des conséquences (abonnement à toutes les chaines payantes, surf sur internet, achat avec Internet+, etc.).

Posté le 02 juillet 2018 à 18h14 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter

Pourquoi parler de hacker par la télécommande quand on peut constater que c'est déjà hacké de l’intérieur.

Les symptômes: Télévision qui freeze, Téléchargement super réduit sur des sites qui ont de quoi fournir.

Effectivement un logiciel malveillant abaisse régulièrement le débit montant (et du coup le descendant) dans la version 3.5 de la freebox v6, et ce, une fois par mois en moyenne (exemple: de 11000Kbps on passe à 200Kbps en upload max).

Pour palier à ce problème, (remettre le compteur à zéro de ce logiciel malveillant), il suffit de passer la box en mode usine, puis de la rebooter à nouveau pour revenir à un débit correcte.

Au revoir les tentatives hasardeuses de la hotline pour résoudre un problème dont ils ne soupçonne même pas l’existence.

Au revoir les explications d'arbres cassés sur la ligne, les orages qui grillent les centrales et autres joyeusetés provenant du méchant france télécom qui d'un coup n'ont plus lieu d'être.

Ce soucis a été remonté mais aucun correctif ne semble pointer son nez.

RUBRIQUE COMMENTAIRE
Bonjour, avant de poster, veuillez vous assurer d'avoir pris connaissance des règles.

X

Quatre consignes avant de réagir :

  • Rester dans le cadre de l'article. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  • Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  • Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  • Pour toute remarque concernant une faute dans l'article, merci de nous contacter exclusivement par le formulaire "signaler une erreur" lors de la sélection du texte de l'article (les commentaires portants sur ce sujet seront systématiquement supprimés).

Vous devez créer un compte Freezone et être connecté afin de pouvoir poster un commentaire.

DANS VOS REGIONS
Si vous attendiez une évolution de la boutique Free Mobile, ce serait :
Image vide