Une alerte sécurité a été lancée à destination des utilisateurs de SFRBox. Celle-ci émane de la Fédération France Wireless et est donc à p...
Une alerte sécurité a été lancée à destination des utilisateurs de SFRBox. Celle-ci émane de la Fédération France Wireless et est donc à prendre au sérieux. En effet, cette faille sécuritaire permet 'à un client tiers SFR d'utiliser la connexion internet d'autrui sous l'identité du possesseur de la dite box'.
La Fédération France Wireless est plus que compétente dans le domaine puisqu'elle recense l'ensemble des associations et communautés des réseaux sans fil français. Elle met donc en garde les usagers et précise que c'est le service de réseau 'SFR Wifi Public' qui est concerné par cette alerte. Via n'importe quelle SFRbox, tout abonné SFR peut se connecter grâce à ses identifiants personnels, c'est le principe du hotspot.
Des tests ont été réalisés et mettent en exergue une défaillance du système. Plus précisément, lorsqu'un tiers se connecte au hotspot "SFR WiFi Public", l'adresse IP de la connexion Internet est la même que celle du possesseur initial de la box.
Il s'avère que le réseau "SFR WiFi Public" est activé par défaut sur les boxes SFR, ce qui fait que le détenteur de la box ne contrôle ni qui se connecte, ni ce qu'il fait avec son adresse IP. Les abus peuvent être nombreux puisque l'usager tiers peut éventuellement accéder aux mails ou encore au compte client de la personne disposant de la box.
Il n'y a pas de raison de paniquer, la faille est connue depuis longtemps. Cela dit, quelques mesures s'imposent par sécurité. La Fédération France Wireless recommande aux possesseurs de box SFR la plus grande prudence et surtout de désactiver le réseau "SFR WiFi Public" tant que ce problème n'est pas résolu de la part de SFR.
La FFW demande à l'opérateur de mettre en place des mesures et ce, de façon imminente. Notamment de ne pas réactiver ce réseau par défaut lors d'une mise à jour logicielle et de fournir un moyen de sécurisation à l'abonné.
C'est l'agacement qui prédomine dans cette affaire, cette faille est connue depuis plusieurs années, et SFR semble prendre tout son temps pour y remédier.
[FFW]
Gizmodo avec © fotovika - Fotolia.com
La Fédération France Wireless est plus que compétente dans le domaine puisqu'elle recense l'ensemble des associations et communautés des réseaux sans fil français. Elle met donc en garde les usagers et précise que c'est le service de réseau 'SFR Wifi Public' qui est concerné par cette alerte. Via n'importe quelle SFRbox, tout abonné SFR peut se connecter grâce à ses identifiants personnels, c'est le principe du hotspot.
Des tests ont été réalisés et mettent en exergue une défaillance du système. Plus précisément, lorsqu'un tiers se connecte au hotspot "SFR WiFi Public", l'adresse IP de la connexion Internet est la même que celle du possesseur initial de la box.
Il s'avère que le réseau "SFR WiFi Public" est activé par défaut sur les boxes SFR, ce qui fait que le détenteur de la box ne contrôle ni qui se connecte, ni ce qu'il fait avec son adresse IP. Les abus peuvent être nombreux puisque l'usager tiers peut éventuellement accéder aux mails ou encore au compte client de la personne disposant de la box.
Il n'y a pas de raison de paniquer, la faille est connue depuis longtemps. Cela dit, quelques mesures s'imposent par sécurité. La Fédération France Wireless recommande aux possesseurs de box SFR la plus grande prudence et surtout de désactiver le réseau "SFR WiFi Public" tant que ce problème n'est pas résolu de la part de SFR.
La FFW demande à l'opérateur de mettre en place des mesures et ce, de façon imminente. Notamment de ne pas réactiver ce réseau par défaut lors d'une mise à jour logicielle et de fournir un moyen de sécurisation à l'abonné.
C'est l'agacement qui prédomine dans cette affaire, cette faille est connue depuis plusieurs années, et SFR semble prendre tout son temps pour y remédier.
[FFW]
Gizmodo avec © fotovika - Fotolia.com
COMMENTAIRES