Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 26/03/2009, à 10:53

kiba83

Psyb0t : un premier ver pour routeurs sous Linux

Hors ligne

#2 Le 26/03/2009, à 11:40

Angelius

Re : Psyb0t : un premier ver pour routeurs sous Linux

Bah c'est le risque de mettre des outils puissants à des utilisateurs qui n'ont pas les connaissances pour le maitriser ! Regarde d'où vient la faiblesse, mot de passe trop faible !
C'est sur que si tu gardes le couple "admin admin", tu n'iras pas loin tongue.

Plus généralement, je pense que les éditeurs de routeurs grand public devraient revoir leur produit. Pourquoi y'a t'il tant de port ouvert sur une box ( telnet, http, https ) ! la première chose à faire est de s'assurer une administration par connexion filaire.

Par contre je n'ai pas eu plus d'info technique ... j'espère qu'une site le développera.


Un moteur de recherche qui respecte votre vie privée ?--> Ixquick
Une messagerie instantanée libre et décentralisée ?--> Jabber
Ecouter et télécharger de la musique libre ?--> Jamendo

Hors ligne

#3 Le 26/03/2009, à 12:04

Hotnuma

Re : Psyb0t : un premier ver pour routeurs sous Linux

Si un de ces jours des virus font leur apparition sous Nux, j'en connais (dont moi) qui vont bien se marrer en se souvenant du fameux : Linux, c'est sécurisé, contrairement à d'autres systèmes, y a pas de virus... blah blah blah...
big_smile

#4 Le 26/03/2009, à 12:10

LoseMagnet

Re : Psyb0t : un premier ver pour routeurs sous Linux

Hotnuma a écrit :

Si un de ces jours des virus font leur apparition sous Nux, j'en connais (dont moi) qui vont bien se marrer en se souvenant du fameux : Linux, c'est sécurisé, contrairement à d'autres systèmes, y a pas de virus... blah blah blah...
big_smile

Il n'y a pas de contradiction ^^
Ce n'est pas parce qu'une affirmation est plutôt vrai à un instant donné qu'elle devient ridicule parce que 5 ans plus tard, elle n'est plus vrai...

Hors ligne

#5 Le 26/03/2009, à 12:32

Henry de Monfreid

Re : Psyb0t : un premier ver pour routeurs sous Linux

Ce n'est pas un virus mais un ver, donc les virus linux ça n'existe pas.

Pour les chercheurs, ce ver serait le premier de son genre et son déploiement serait principalement dû à des mots de passe d'administration peu sécurisés révélés par brute force.

Encore une fois c'est l'interface fauteuil clavier qui est en cause.
En resumé : des chercheurs ont découvert que lorsqu'on a le password root d'un système UNIX on peut l'administrer automatiquement avec un script.:lol:

Ça c'est un scoop ou je ne m'y connaît pas.;)

Dernière modification par pinballyoda (Le 26/03/2009, à 12:33)


« Je te hais plus qu'aucun des dieux qui vivent sur l'Olympe
Car tu ne rêves que discordes, guerres et combats. »
Trouble obsessionnelcompulsif
Le TdCT est revenu (ils reviennent tous), pour y accéder, demandez à nany ou moi.

Hors ligne

#6 Le 26/03/2009, à 13:22

Angelius

Re : Psyb0t : un premier ver pour routeurs sous Linux

Si un de ces jours des virus font leur apparition sous Nux, j'en connais (dont moi) qui vont bien se marrer en se souvenant du fameux : Linux, c'est sécurisé, contrairement à d'autres systèmes, y a pas de virus... blah blah blah...

Ce n'est pas le nombre de virus qui rend un système sécurisé ! C'est la capacité de réaction ( faciliter avec un code ouvert ) et les concepts de protections ( différence compte root/utilisateur, différence d'architecture ... ).

Ce n'est pas la présence d'un ver qui rend le système moins fiables !

Encore une fois c'est l'interface fauteuil clavier qui est en cause.

pinballyoda a raison, c'est une attaque par force brute qui te donne ensuite le mot de passe pour des utilisateurs qui n'en mettent pas un costaud et qui n'utilise ce système pour la sécurité.


Un moteur de recherche qui respecte votre vie privée ?--> Ixquick
Une messagerie instantanée libre et décentralisée ?--> Jabber
Ecouter et télécharger de la musique libre ?--> Jamendo

Hors ligne

#7 Le 26/03/2009, à 13:29

nOoOb

Re : Psyb0t : un premier ver pour routeurs sous Linux

Cette histoire semble bien pire que de ne pas mettre un mot de passe solide, il semblerait que ce soit juste du à la négligence de gens ne changeant pas les mots de passe par défaut de ces routeurs (par exemple admin : admin comme le dit Angelius). J'ai aussi cru comprendre qu'il faut qu'ils fassent la démarche d'ouvrir l'accès, enfin bref, rien de bien inquiétant concernant l'utilisateur qui fait un minimum attention à ce qu'il fabrique... y'a déjà 2 posts qui trainent au café abordant ce sujet spécifiquement.

Hors ligne

#8 Le 26/03/2009, à 13:40

Seren

Re : Psyb0t : un premier ver pour routeurs sous Linux

Quand il y a une faille dans ssh pendant plusieurs années, c'est pas grave parce que c'est vite fixé.

Quand il y a un ver qui infecte des milliers de routeurs, c'est pas grave non plus parce que c'est pas le logiciel qui est en cause mais une mauvaise configuration.

Que le problème soit X, Y ou Z, il y a toujours des admiratifs béats.


"I am not young enough to know everything". Oscar Wilde

Hors ligne

#9 Le 26/03/2009, à 14:14

Aetapu

Re : Psyb0t : un premier ver pour routeurs sous Linux

Quand il y a un ver qui infecte des milliers de routeurs, c'est pas grave non plus parce que c'est pas le logiciel qui est en cause mais une mauvaise configuration.

en même temps, on aura beau avoir le système le plus sécurisé au monde, si son mot de passe est "cheval" je pense pas que le système durera longtemps...

Hors ligne

#10 Le 26/03/2009, à 14:18

Henry de Monfreid

Re : Psyb0t : un premier ver pour routeurs sous Linux

Aetapu a écrit :

... si son mot de passe est "cheval" ...

de Troie ? tonguelol


« Je te hais plus qu'aucun des dieux qui vivent sur l'Olympe
Car tu ne rêves que discordes, guerres et combats. »
Trouble obsessionnelcompulsif
Le TdCT est revenu (ils reviennent tous), pour y accéder, demandez à nany ou moi.

Hors ligne

#11 Le 26/03/2009, à 14:22

Aetapu

Re : Psyb0t : un premier ver pour routeurs sous Linux

Par exemple wink

Hors ligne

#12 Le 26/03/2009, à 14:28

Hotnuma

Re : Psyb0t : un premier ver pour routeurs sous Linux

Seren a écrit :

Quand il y a une faille dans ssh pendant plusieurs années, c'est pas grave parce que c'est vite fixé.

Quand il y a un ver qui infecte des milliers de routeurs, c'est pas grave non plus parce que c'est pas le logiciel qui est en cause mais une mauvaise configuration.

Que le problème soit X, Y ou Z, il y a toujours des admiratifs béats.

Linux, tellement monté sur un pied d'estal pendant des années, tant que personne s'en servait, ça pouvait passer mais maintenant qu'il y a de plus en plus d'utilisateurs et qu'on découvre quelques failles, difficile de remettre en cause les discours tenus jusqu'à présent. tongue

#13 Le 26/03/2009, à 14:42

Henry de Monfreid

Re : Psyb0t : un premier ver pour routeurs sous Linux

Et comment elle va faire madame Michu pour déveroller son routeur ?
Norton ou SAV ?

Une bonne nouvelle pour les abonnés freebox : il sont imperméables à cette attaque, pour 2 raisons : le password est sécurisé ( pas de default password + majuscules/minuscules/chiffres ) et la box est administrable uniquement depuis les serveurs de free.

Ce n'est le cas pour aucun autre FAI français.

http://www.phenoelit-us.org/dpl/dpl.html

Dernière modification par pinballyoda (Le 26/03/2009, à 14:50)


« Je te hais plus qu'aucun des dieux qui vivent sur l'Olympe
Car tu ne rêves que discordes, guerres et combats. »
Trouble obsessionnelcompulsif
Le TdCT est revenu (ils reviennent tous), pour y accéder, demandez à nany ou moi.

Hors ligne

#14 Le 26/03/2009, à 14:46

|-Corpse-|

Re : Psyb0t : un premier ver pour routeurs sous Linux

Hotnuma a écrit :
Seren a écrit :

Quand il y a une faille dans ssh pendant plusieurs années, c'est pas grave parce que c'est vite fixé.

Quand il y a un ver qui infecte des milliers de routeurs, c'est pas grave non plus parce que c'est pas le logiciel qui est en cause mais une mauvaise configuration.

Que le problème soit X, Y ou Z, il y a toujours des admiratifs béats.

Linux, tellement monté sur un pied d'estal pendant des années, tant que personne s'en servait, ça pouvait passer mais maintenant qu'il y a de plus en plus d'utilisateurs et qu'on découvre quelques failles, difficile de remettre en cause les discours tenus jusqu'à présent. tongue

Jusqu'à présent, les failles ne m'inquiètent pas plus que ça. Celle de SSH ne concernait que Debian et ses dérivés, ça limitait les cas. Y'avait aussi un petit programme en C permettant d'obtenir les droits root, mais uniquement si on avait un accès physique à la machine (en gros, un live CD peut faire plus de dégâts). Dans ce cas-ci, il "suffit" d'avoir un mot de passe correct sur son routeur pour l'éviter (tant qu'on y est, celui qui s'est déjà connecté au wifi non sécurisé du voisin peut sans problème se connecter à son routeur si il a laissé comme mot de passe "admin", ce qui est encore plus dangereux).

Donc pour le moment... bof quoi. Rien de bien flippant.

Dernière modification par |-Corpse-| (Le 26/03/2009, à 14:48)

Hors ligne

#15 Le 26/03/2009, à 14:50

#hehedotcom\'isback

Re : Psyb0t : un premier ver pour routeurs sous Linux

La première des choses à faire quand on prend la main sur un point d'accès, quel qu'il soit, est de le sécuriser en changeant le mot de passe lol

Les pirates (eux, ce sont des vrais, pas des futures victimes d'hadopi) oeuvrent pour la sécurité des réseaux wink

Dernière modification par #hehedotcom\'isback (Le 26/03/2009, à 14:52)


../

Hors ligne

#16 Le 26/03/2009, à 14:58

Angelius

Re : Psyb0t : un premier ver pour routeurs sous Linux

si son mot de passe est "cheval"

Vite vite, j'ai ton mot de passe incraquable ! Ton adresse ip est tu es cuit tongue

Linux, tellement monté sur un pied d'estal pendant des années

Pour des raisons justifiés ! Il n'y avait que le coté geek-friendly qui posait problème

mais maintenant qu'il y a de plus en plus d'utilisateurs et qu'on découvre quelques failles

Pour windows, il y a de moins en moins d'utilisateur mais des failles énormes. Il te suffit de voir le problème sur les fichiers excel ( lol ) et conficker !

On a toujours découvert des failles dans linux ! Il n'a pas été crée parfait par notre dieu torvald. C'est pour cela que des mises à jours sont effectés.
Mais sous linux, le code est libre, reprenable par n'importe qui et n'importe quand ! Donc plus rapidement dans tous les cas possibles.

Imagine des box qui tournent sur du windows 2000 ou un support adapté aux routeurs mais qui n'ai plus de support.
Tu es tous simplement mort !

Et les bornes en ville sous windows mille, si tu savais le nombre de bsod que j'ai vu ^^.

Bref, ce n'est pas le nombre de virus/vers qui fait la sécurité ! Mais je remarque que les gens sont vite stupéfait.


Un moteur de recherche qui respecte votre vie privée ?--> Ixquick
Une messagerie instantanée libre et décentralisée ?--> Jabber
Ecouter et télécharger de la musique libre ?--> Jamendo

Hors ligne

#17 Le 26/03/2009, à 15:25

nOoOb

Re : Psyb0t : un premier ver pour routeurs sous Linux

Euh Hotnuma, tu m'excuseras mais je suis justement parmi les gens qui pestent sans cesse contre les gens qui nous mettent toujours tout sur le compte de l'interface chaise-clavier, etc, etc. En bref, je tiens bien souvent le même discours que le tien.
Mais là faut pas pousser non plus... les gars ils décident d'ouvrir l'accès à l'extérieur et ils ne changent même pas les id et mdp d'usine, difficile de mettre en cause le système d'exploitation sur cette affaire.

Dernière modification par nOoOb (Le 26/03/2009, à 22:28)

Hors ligne

#18 Le 26/03/2009, à 21:46

Hybrid Son Of Oxayotl

Re : Psyb0t : un premier ver pour routeurs sous Linux

Seren a écrit :

Quand il y a un ver qui infecte des milliers de routeurs, c'est pas grave non plus parce que c'est pas le logiciel qui est en cause mais une mauvaise configuration.

Que le problème soit X, Y ou Z, il y a toujours des admiratifs béats.

Oh. Si jamais on trouve le mot de passe root en les testant tous les uns après les autres, et qu'on se connecte en ssh, on peu ensuite faire ce qu'on veut sur la machine sur laquelle on s'est connecté. Ça, c'est une putain de faiblesse. Et en plus, totalement spécifique à Linux, notez bien, hein ! Et ajoutons à ça qu'il n'est bien entendu pas possible d'interdire les connexions par mot de passe et forcer l'authentification par clés RSA ou DSA...


«Souvent on m'écrit, on me dit “Oui, vous, vous pouvez parler parce que vous êtes issue de l'immigration. Mais ça me rend très triste, parce que ça veut dire que les français ont été dépossédés de leur liberté, ils ne peuvent plus s'exprimer».
Malika Sorel

Hors ligne

#19 Le 26/03/2009, à 22:02

lawl

Re : Psyb0t : un premier ver pour routeurs sous Linux

Oh. Si jamais on trouve le mot de passe root en les testant tous les uns après les autres, et qu'on se connecte en ssh, on peu ensuite faire ce qu'on veut sur la machine sur laquelle on s'est connecté. Ça, c'est une putain de faiblesse

Ta une ligne à modifie pour interdire l'accès root....
Et plein d'autre pour éviter les attaques de force brute faut arreter c'est simplement de la mauvaise administration...

Hors ligne

#20 Le 26/03/2009, à 22:17

samυncle

Re : Psyb0t : un premier ver pour routeurs sous Linux

La première des choses à faire quand on prend la main sur un point d'accès, quel qu'il soit, est de le sécuriser en changeant le mot de passe lol

La plus part du temps ils ne le font pas. Par exemple:

Les bornes (de distributions par exemple) sont munies d'un mini code d'accès puis en entrant dans la console on peut modifier grâce à un mini langage. Comment je sais ça ? Simplement en lisant le manuel d'une de ces borne.

Voilà un exemple du mini langage:

list
cd (et oui)

Et pour accéder à ce terminal, il suffit d'entrer le code de sécurité. Celui d'usine est par exemple le

#0X79A5#

Bien sur il est conseillé de le modifier, mais personne ne songe à le faire. Résultat on peut accéder aux paramètres et fichiers de la borne
tongue

Dernière modification par samuncle (Le 26/03/2009, à 22:18)


Hello world

Hors ligne

#21 Le 26/03/2009, à 22:35

lawl

Re : Psyb0t : un premier ver pour routeurs sous Linux

Ben oui tous les équipements voir logiciel ont leur root/mot de passe par défaut. D'ailleurs les logiciel de force brute en ont toutes une collections cela reste bien un problème d'administration...

Hors ligne

#22 Le 27/03/2009, à 00:06

yvecai

Re : Psyb0t : un premier ver pour routeurs sous Linux

[HS]Juste pour dire, une voiture ne peux pas rester le moteur allumé une semaine pour des raisons évidentes.[/HS]


Yves

Hors ligne

#23 Le 27/03/2009, à 09:26

Grunt

Re : Psyb0t : un premier ver pour routeurs sous Linux

C'est une grave faille de Linux, vite au secours faisez quelque chose!

Parce que bien sûr, un Windows avec admin/admin comme mot de passe, c'est sécurisé? tongue

#24 Le 27/03/2009, à 09:44

Kurokame

Re : Psyb0t : un premier ver pour routeurs sous Linux

Oui, c'est une sécurité interne à fenêtres : il ne tourne pas sur des routeurs.

#25 Le 27/03/2009, à 09:57

nebaff

Re : Psyb0t : un premier ver pour routeurs sous Linux

<huille sur le feu>moi j'adorerai qu'on trouve plein de failles sur Linux !</huille sur le feu>
et qu'il y ai plein de gros mafiozos qui fassent des virus !
ça voudrait dire que le manchot est un marché porteur parce qu'il y a plein de monde qui l'utilise !
Un monde ou on pourrait donc choisir son OS à l'achat, être sur que ses donnée sont interopérable et que les DRM sont morts !


I5 2500 3.3Ghz,  8Go RAM DDR3, GeForce 470  Ubuntu 13.04

Hors ligne