Faille de sécurité dans le routeur Pirelli de Billi

Discussion sur le provider Billi

Modérateurs : Pierre_Billi, Barbapapa

Faille de sécurité dans le routeur Pirelli de Billi

Message par SlIdE » 02 Août 2011 08:49

Bonjour à tous,

Hier soir, nous avons constaté que notre compte Nomado avait été vidé par des appels vers des pays Africains, dont nous n'étions pas à l'origine. Après contact avec leur service technique, il s'est avéré que les pirates avaient utilisé une faille présente dans la configuration du routeur Pirelli de chez Billi.

Pour ce faire, il suffit de se connecter avec un navigateur sur le port 8080, qui est ouvert par défaut (indépendamment de la sécurité Wi-Fi). A partir de là, en utilisant le compte admin, les pirates ont facilement récupéré le nom d'utilisateur et mot de passe. Il est ainsi possible, notamment, d'usurper l'adresse IP et d'accèder au réseau local.

Cette faille serait présente sur tous les routeurs et il s'agirait au moins du troisième cas en deux semaines. Le service technique Nomado a aussi signalé qu'il existe "une autre faille permettant de se connecter au Wi-Fi, même sécurisé, en 5 minutes", sans autre détail.

Concrètement, je pense qu'il convient d'être très prudent et de ne plus utiliser ce routeur en attendant que Billi corriger ceci. A défaut, il faut désactiver l'accès à distance sur le port 8080 et changer le mot de passe des comptes admin et support.

Est-ce que d'autres personnes auraient eu un problème similaire ou plus de détails sur cette faille ?
SlIdE
Nouveau
Nouveau
 
Message(s) : 6
Inscription : 02 Août 2011 08:33

Re: Faille de sécurité dans le routeur Pirelli de Billi

Message par RippeR » 02 Août 2011 09:00

SlIdE a écrit :Bonjour à tous,

Hier soir, nous avons constaté que notre compte Nomado avait été vidé par des appels vers des pays Africains, dont nous n'étions pas à l'origine. Après contact avec leur service technique, il s'est avéré que les pirates avaient utilisé une faille présente dans la configuration du routeur Pirelli de chez Billi.

Pour ce faire, il suffit de se connecter avec un navigateur sur le port 8080, qui est ouvert par défaut (indépendamment de la sécurité Wi-Fi). A partir de là, en utilisant le compte admin, les pirates ont facilement récupéré le nom d'utilisateur et mot de passe. Il est ainsi possible, notamment, d'usurper l'adresse IP et d'accèder au réseau local.

Cette faille serait présente sur tous les routeurs et il s'agirait au moins du troisième cas en deux semaines. Le service technique Nomado a aussi signalé qu'il existe "une autre faille permettant de se connecter au Wi-Fi, même sécurisé, en 5 minutes", sans autre détail.

Concrètement, je pense qu'il convient d'être très prudent et de ne plus utiliser ce routeur en attendant que Billi corriger ceci. A défaut, il faut désactiver l'accès à distance sur le port 8080 et changer le mot de passe des comptes admin et support.

Est-ce que d'autres personnes auraient eu un problème similaire ou plus de détails sur cette faille ?


'lut,

Tu n'as jamais pensé à mettre un pwd au compte admin avant ?
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Re: Faille de sécurité dans le routeur Pirelli de Billi

Message par solar10 » 02 Août 2011 09:08

RippeR a écrit :
SlIdE a écrit :Bonjour à tous,

Hier soir, nous avons constaté que notre compte Nomado avait été vidé par des appels vers des pays Africains, dont nous n'étions pas à l'origine. Après contact avec leur service technique, il s'est avéré que les pirates avaient utilisé une faille présente dans la configuration du routeur Pirelli de chez Billi.

Pour ce faire, il suffit de se connecter avec un navigateur sur le port 8080, qui est ouvert par défaut (indépendamment de la sécurité Wi-Fi). A partir de là, en utilisant le compte admin, les pirates ont facilement récupéré le nom d'utilisateur et mot de passe. Il est ainsi possible, notamment, d'usurper l'adresse IP et d'accèder au réseau local.

Cette faille serait présente sur tous les routeurs et il s'agirait au moins du troisième cas en deux semaines. Le service technique Nomado a aussi signalé qu'il existe "une autre faille permettant de se connecter au Wi-Fi, même sécurisé, en 5 minutes", sans autre détail.

Concrètement, je pense qu'il convient d'être très prudent et de ne plus utiliser ce routeur en attendant que Billi corriger ceci. A défaut, il faut désactiver l'accès à distance sur le port 8080 et changer le mot de passe des comptes admin et support.

Est-ce que d'autres personnes auraient eu un problème similaire ou plus de détails sur cette faille ?


'lut,

Tu n'as jamais pensé à mettre un pwd au compte admin avant ?

Si c'est pas dans la doc Billi... le client (pas technicien) n'est pas censé y toucher.

solar10 - mais bon, moi c'est la 1ére chose que je cherche dans mes modems.
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24236
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Re: Faille de sécurité dans le routeur Pirelli de Billi

Message par SlIdE » 02 Août 2011 09:43

RippeR a écrit :'lut,

Tu n'as jamais pensé à mettre un pwd au compte admin avant ?


Ce qui n'aurait pas changé grand chose, vu qu'il existe aussi un compte "Support" (après vérification), qui possède les droits d'administration ! Mais il me paraît quand même sidérant que la configuration du routeur soit accessible de l'extérieur par défaut. Inutile de préciser par ailleurs que l'installation a été réalisée par le technicien Billi.
SlIdE
Nouveau
Nouveau
 
Message(s) : 6
Inscription : 02 Août 2011 08:33

Message par Un client parmi tant d'au » 02 Août 2011 09:44

Bonjour,

Et une victime de plus, une! Bienvenue au club, cela m'est arrivé le mois dernier.

" Tu n'as jamais pensé à mettre un pwd au compte admin avant ?"
" Si c'est pas dans la doc Billi... le client (pas technicien) n'est pas censé y toucher."

Voilà, tout est dit en ces deux lignes !!!

Car le client n'est pas forcément un expert en sécurité. Le technicien qui a placé ce modem s'est contenté de faire silencieusement son job, le reste ...
Et procéder à des modifications sans connaître et sans mode d'emploi ...
Car c'est là aussi un problème, ce modem est fourni sans manuel d'origine, lequel n'est d'ailleurs disponible ... qu'en anglais !.

Car ici aussi on estime que l'utilisateur maitrise parfaitement l'anglais donc, pas de notice traduite. Pour rappel, en Belgique, les langues nationales sont l'Allemand, le Français et le Néerlandais. Que diriez-vous si les produits japonnais, coréens et autres asiatiques n'avaient de notice qu'en la langue d'origine? Si Billi pouvait respecter la loi à ce sujet ...

Un grand merci à l'équipe technique de Nomado pour sa disponibilité et sa bienveillance afin de paramétrer correctement ce modem et annuler cette faille du port 8080. Le compte Admin a été adapté en conséquence, le compte Support a été tout simplement supprimé.

Si vous trouvez une version française du manuel, nous sommes preneurs ... (Pirelli Discus DRG A226G)

A suivre ...
Un client parmi tant d'au
Compte désactivé
Compte désactivé
 
Message(s) : 76
Inscription : 30 Juil 2011 11:50

Message par hitech7 » 02 Août 2011 10:14

N'hésitez pas a demandez a billi le remboursement du crédit qui vous a été chippez chez nomado! C'est clairement de leurs fautes! Si il ne veulent pas, plaignez vous au médiateurs des télécoms et introduisez une plainte contre eux.
Du coté de nomado, demandez de changez le mot de passe de vos lignes!
hitech7
Compte désactivé
Compte désactivé
 
Message(s) : 360
Inscription : 25 Juil 2011 10:49

Re: Faille de sécurité dans le routeur Pirelli de Billi

Message par RippeR » 02 Août 2011 10:40

SlIdE a écrit :
RippeR a écrit :'lut,

Tu n'as jamais pensé à mettre un pwd au compte admin avant ?


Ce qui n'aurait pas changé grand chose, vu qu'il existe aussi un compte "Support" (après vérification), qui possède les droits d'administration ! Mais il me paraît quand même sidérant que la configuration du routeur soit accessible de l'extérieur par défaut. Inutile de préciser par ailleurs que l'installation a été réalisée par le technicien Billi.


Ce compte est protégé par un pwd connu uniquement de Billi.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Re: Faille de sécurité dans le routeur Pirelli de Billi

Message par Un client parmi tant d'au » 02 Août 2011 10:49

RippeR a écrit :
SlIdE a écrit :
RippeR a écrit :'lut,

Tu n'as jamais pensé à mettre un pwd au compte admin avant ?


Ce qui n'aurait pas changé grand chose, vu qu'il existe aussi un compte "Support" (après vérification), qui possède les droits d'administration ! Mais il me paraît quand même sidérant que la configuration du routeur soit accessible de l'extérieur par défaut. Inutile de préciser par ailleurs que l'installation a été réalisée par le technicien Billi.


Ce compte est protégé par un pwd connu uniquement de Billi.


Et bien non, puisque par défaut ce compte a pour mot de passe "support", tout comme le compte admin avec son mot de passe "admin".
Le plus simple, le supprimer vu qu'il n'est pas indispensable. Ce que j'ai fait ...
Un client parmi tant d'au
Compte désactivé
Compte désactivé
 
Message(s) : 76
Inscription : 30 Juil 2011 11:50

Message par RippeR » 02 Août 2011 10:57

Un client parmi tant d'au a écrit :Bonjour,

Et une victime de plus, une! Bienvenue au club, cela m'est arrivé le mois dernier.

" Tu n'as jamais pensé à mettre un pwd au compte admin avant ?"
" Si c'est pas dans la doc Billi... le client (pas technicien) n'est pas censé y toucher."

Voilà, tout est dit en ces deux lignes !!!

Car le client n'est pas forcément un expert en sécurité. Le technicien qui a placé ce modem s'est contenté de faire silencieusement son job, le reste ...
Et procéder à des modifications sans connaître et sans mode d'emploi ...
Car c'est là aussi un problème, ce modem est fourni sans manuel d'origine, lequel n'est d'ailleurs disponible ... qu'en anglais !.

Car ici aussi on estime que l'utilisateur maitrise parfaitement l'anglais donc, pas de notice traduite. Pour rappel, en Belgique, les langues nationales sont l'Allemand, le Français et le Néerlandais. Que diriez-vous si les produits japonnais, coréens et autres asiatiques n'avaient de notice qu'en la langue d'origine? Si Billi pouvait respecter la loi à ce sujet ...

Un grand merci à l'équipe technique de Nomado pour sa disponibilité et sa bienveillance afin de paramétrer correctement ce modem et annuler cette faille du port 8080. Le compte Admin a été adapté en conséquence, le compte Support a été tout simplement supprimé.

Si vous trouvez une version française du manuel, nous sommes preneurs ... (Pirelli Discus DRG A226G)

A suivre ...


Il n'y a pas de manuel en français. remarque que c'est déjà mieux que pour BGC où il n'y a pas de manuel du tout...

A noter que lors d'un reset les paramètres seront remis pâr défaut sur le router.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par solar10 » 02 Août 2011 11:01

RippeR a écrit :A noter que lors d'un reset les paramètres seront remis pâr défaut sur le router.

Oui et pour le BBox c'est WiFi sans protection...
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24236
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Message par SlIdE » 02 Août 2011 11:13

RippeR a écrit :Il n'y a pas de manuel en français. remarque que c'est déjà mieux que pour BGC où il n'y a pas de manuel du tout...

A noter que lors d'un reset les paramètres seront remis pâr défaut sur le router.


Est-ce qu'il y a quelque chose de prévu pour solutionner ce problème, MM. Charles et Raphaël de chez Alphanetworks ?
SlIdE
Nouveau
Nouveau
 
Message(s) : 6
Inscription : 02 Août 2011 08:33

@tout le monde

Message par hitech7 » 02 Août 2011 11:19

Regardez le très beau message de Nomado sur facebook a propos de BILLI:
Allez juste pour vous en exclusivité:
"Do not use Billi (BE) as ISP, their router is very weak in security!!"
En français sa donne:
N'utilisez pas BILLI (en BELGIQUE) comme fournisseur internet, leur routeur est vraiment très faible en sécurité!
hitech7
Compte désactivé
Compte désactivé
 
Message(s) : 360
Inscription : 25 Juil 2011 10:49

Message par Un client parmi tant d'au » 02 Août 2011 11:22

--" Il n'y a pas de manuel en français. remarque que c'est déjà mieux que pour BGC où il n'y a pas de manuel du tout...

A noter que lors d'un reset les paramètres seront remis pâr défaut sur le router. "--

En effet, et contrairement à la B-box, on peut mettre l'interface du Pirelli en plusieurs langues, dont le français. Ceci ne dispense pas le fournisseur/vendeur de fournir le manuel comme le veut la loi ...

Et pour le reset, j'ai imprimé chaque page qui a nécessité une modification et classé le tout en lieu sûr, une fois suffit ... :D

Et comme dit Hitech7, on pourrait se retourner contre Billi, mais aussi contre le fabricant ... (http://broadband.adbglobal.com/web/prod ... a226g.page)
Un client parmi tant d'au
Compte désactivé
Compte désactivé
 
Message(s) : 76
Inscription : 30 Juil 2011 11:50

Re: Faille de sécurité dans le routeur Pirelli de Billi

Message par RippeR » 02 Août 2011 12:05

Un client parmi tant d'au a écrit :
RippeR a écrit :
SlIdE a écrit :
RippeR a écrit :'lut,

Tu n'as jamais pensé à mettre un pwd au compte admin avant ?


Ce qui n'aurait pas changé grand chose, vu qu'il existe aussi un compte "Support" (après vérification), qui possède les droits d'administration ! Mais il me paraît quand même sidérant que la configuration du routeur soit accessible de l'extérieur par défaut. Inutile de préciser par ailleurs que l'installation a été réalisée par le technicien Billi.


Ce compte est protégé par un pwd connu uniquement de Billi.


Et bien non, puisque par défaut ce compte a pour mot de passe "support", tout comme le compte admin avec son mot de passe "admin".
Le plus simple, le supprimer vu qu'il n'est pas indispensable. Ce que j'ai fait ...


Non le compte réservé à Billi n'a pas comme pwd support....
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par koguna » 02 Août 2011 12:19

RippeR a écrit :Il n'y a pas de manuel en français. remarque que c'est déjà mieux que pour BGC où il n'y a pas de manuel du tout...

A noter que lors d'un reset les paramètres seront remis pâr défaut sur le router.


Justement la loi Belge OBLIGE les fabriquant à fournir un manuel dans les langues national !

Lorsque tu achète un produit en grande surface tu peux exiger un manuel en français aux frais du magasin s'il n'est pas fournit ! A eux de contacter le fabriquant, de le faire traduire ou autre ! C'est une OBLIGATION...

J'ai d’ailleurs eu un dédommagement chez Carrefour lors de l'achat d'une carte d’acquisition vidéo pour laquelle ils ne pouvaient pas me fournir le manuel !

Or il me semble que Billi te vends bien le modem ? Ce n'est pas une location, donc cette loi est applicable...
koguna
Habitué
Habitué
 
Message(s) : 973
Inscription : 22 Sep 2004 19:27

Message par back » 02 Août 2011 12:32

http://www.billi.be/support/?lang=fr

suffit de lire le manuel d'utilisation aussi :smurf:
Avatar de l’utilisateur
back
Dix mille
Dix mille
 
Message(s) : 11090
Inscription : 05 Oct 2009 13:17

Message par max » 02 Août 2011 12:51

Pour installer l'appareil qui te permettra de te connecter sur internet, il faut d'abord se connecter sur internet et télécharger le manuel d'utilisation. J'aime bien :)
Avatar de l’utilisateur
max
Barbapapa Team
Barbapapa Team
 
Message(s) : 8788
Inscription : 10 Juin 2001 01:58
Localisation : fr_BE.UTF8@euro

Message par RippeR » 02 Août 2011 12:56

max a écrit :Pour installer l'appareil qui te permettra de te connecter sur internet, il faut d'abord se connecter sur internet et télécharger le manuel d'utilisation. J'aime bien :)


Le routeur est ZTC : rien à configurer pour la connexion et wifi sécurisé WPA par défaut :wink:
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Un client parmi tant d'au » 02 Août 2011 13:01

back a écrit :http://www.billi.be/support/?lang=fr

suffit de lire le manuel d'utilisation aussi :smurf:


Quatre pages, alors que le manuel en anglais en comporte 164. On est bien loin du compte ...
@Ripper,
Si c'est bien du compte "Support" que l'on parle, son pwd était bien "support". Mais peu importe, car je l'ai supprimé. A quoi pourrait-il servir, puisque tout fonctionne sans?
Un client parmi tant d'au
Compte désactivé
Compte désactivé
 
Message(s) : 76
Inscription : 30 Juil 2011 11:50

Message par SlIdE » 02 Août 2011 13:04

back a écrit :http://www.billi.be/support/?lang=fr

suffit de lire le manuel d'utilisation aussi :smurf:


Il n'y a que le manuel d'utilisation de la Billi Box (pour la télévision) et le manuel du routeur porte uniquement sur l'installation. S'il explique bien comment sécuriser le Wi-Fi (ce qui avait été fait), il n'y a aucun mention sur le changement du mot de passe administrateur ni sur le fait qu'il soit possible d'y accèder depuis Internet par défaut.
SlIdE
Nouveau
Nouveau
 
Message(s) : 6
Inscription : 02 Août 2011 08:33

Suivant

Retour vers Billi

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit