IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

bbox : dnspoof ? gestionbbox.lan/index.html?nm=1&client=192.168.1.1&server=198.18.1.26&event=DNSSpoofed&url=


Sujet :

Sécurité

  1. #1
    Candidat au Club
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2012
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2012
    Messages : 6
    Points : 4
    Points
    4
    Par défaut bbox : dnspoof ? gestionbbox.lan/index.html?nm=1&client=192.168.1.1&server=198.18.1.26&event=DNSSpoofed&url=
    Bonjour à tous,

    J'ai eu la surprise de voir dans l'historique de Chrome le lien suivant :

    gestionbbox.lan/index.html?nm=1&client=192.168.1.1&server=198.18.1.26&event=DNSSpoofed&url=monforum.com/forum/ucp.php?i=pm&folder=inbox

    Le lien est purement et simplement ma messagerie sur un forum que je gère.

    L'ip client est mon tel android ? le serveur... je ne sais pas ?

    L'ip de mon routeur BBOX est : 192.168.1.254

    Etant donné que je ne suis pas un spécialiste en réseaux et que je trouve le terme DNSSpoofed plus que douteux... J'aurai voulu avoir votre avis?

    Merci par avance

  2. #2
    Invité
    Invité(e)
    Par défaut
    Salut,

    il n'est pas impossible que quelqu'un se soit introduit sur ton lan surtout si ta bbox à par exemple un configuration wifi avec un cryptage faible (wep) voir un wifi sans sécurité. ou encore un cryptage wpa avec une passphrase qui peut être facilement être craquée par force brute.

    Si un pirate s'est effectivement introduit sur ton lan, rien ne l'empêche de lancer des attaques de type "man in de middle" pour intercepter ton traffic d'une machine cliente et ainsi tenter de récupérer des informations sensibles telles que des mots de passe.

  3. #3
    Candidat au Club
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2012
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2012
    Messages : 6
    Points : 4
    Points
    4
    Par défaut
    Hello, merci pour ta réponse, c'est aimable de ta part. Le problème justement c'est que j'utilise WPA2.

    Peut-être qu'il s'agit d'une mesure bbox pour lutter contre le DNS spoof, mais je ne vois toujours pas quel est cet ip serveur? Je ne trouve rien sur ça à part un cas

    Je vais changer mon pass wifi par précaution. J'ai trouvé un cas similaire mais pour un autre routeur : http://www.techie7.com/help/general-...nsspoofed.html

  4. #4
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 253
    Points
    23 253
    Billets dans le blog
    10
    Par défaut
    Bonsoir

    198.18.1.26 c'est l'IP de la machine qui a fait cette interrogation.

    Je crois que tu as affaire à un Américain :

    Regarde (ICI).

    NetRange: 198.18.0.0 - 198.19.255.255
    CIDR: 198.18.0.0/15
    OriginAS:
    NetName: SPECIAL-IPV4-BENCHMARK-TESTING-IANA-RESERVED
    NetHandle: NET-198-18-0-0-1
    Parent: NET-198-0-0-0-0
    NetType: IANA Special Use
    RegDate: 1992-11-23
    Updated: 2010-10-18
    Ref: http://whois.arin.net/rest/net/NET-198-18-0-0-1

    OrgName: Internet Assigned Numbers Authority
    OrgId: IANA
    Address: 12025 Waterfront Drive
    Address: Suite 300
    City: Los Angeles
    StateProv: CA
    PostalCode: 90292
    Country: US
    RegDate:
    Updated: 2012-08-31
    Ref: http://whois.arin.net/rest/org/IANA

    OrgTechHandle: IANA-IP-ARIN
    OrgTechName: Internet Corporation for Assigned Names and Number
    OrgTechPhone: +1-310-301-5820
    OrgTechEmail: abuse@iana.org
    OrgTechRef: http://whois.arin.net/rest/poc/IANA-IP-ARIN

    OrgAbuseHandle: IANA-IP-ARIN
    OrgAbuseName: Internet Corporation for Assigned Names and Number
    OrgAbusePhone: +1-310-301-5820
    OrgAbuseEmail: abuse@iana.org
    OrgAbuseRef: http://whois.arin.net/rest/poc/IANA-IP-ARIN
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  5. #5
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 876
    Points
    876
    Par défaut
    Citation Envoyé par Tezcatlipoca Voir le message
    Hello, merci pour ta réponse, c'est aimable de ta part. Le problème justement c'est que j'utilise WPA2.

    Peut-être qu'il s'agit d'une mesure bbox pour lutter contre le DNS spoof, mais je ne vois toujours pas quel est cet ip serveur? Je ne trouve rien sur ça à part un cas

    Je vais changer mon pass wifi par précaution. J'ai trouvé un cas similaire mais pour un autre routeur : http://www.techie7.com/help/general-...nsspoofed.html
    Salut, donc juste pour info des tools genre BBkeys/stkeys permettent de générer les clés WPA/WPA2 des BBox en ... 2 minutes .

    C'est pas nouveau et a été corrigé dans les dernieres bbox cela dis on en trouve énormément qui soit encore prenable.

    Cela est du au fait que pour la WPA/WPA2 par défaut ils ont eu un super idées: partir du SSID....

    A méditer..

    Cdlt.


    PS: concernant la source je dirais qu'il s'agit (comme c'est étonnant :^) surtout un proxy :
    http://187.62.209.6/projetos/open-proxy/nmap-result.txt

  6. #6
    Candidat au Club
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2012
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2012
    Messages : 6
    Points : 4
    Points
    4
    Par défaut
    Merci pour vos réponses, simplement aberrant cette faille de sécurité, en tout cas cela explique... des choses particulièrement graves si cela est avéré car il ne s'agit probablement pas du voisin qui s'amuse.

    Es-tu sur qu'il s'agit d'un proxy?

  7. #7
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 876
    Points
    876
    Par défaut
    Ben c'est a dire qu'a moins que la portée de ton signal ailles jusqu'aux US je vois mal comment il pourrait en etre autrement en fait .

    D'ailleurs en regardant de prés la requete on dirait bien que cette personne aurait tenté d'exploiter une vulnérabilité de type CSRF (a lire).

    ou en es tu ? as tu essayer de découvrir si quelqu'un est bien a l'origine de l'attaque dans ton lan ?

    (Un telle requete peux aussi etre forgée depuis l'extérieur).

    Tiens nous au courant c'est assez intéréssant comme cas ..

    Cordialement.

Discussions similaires

  1. [HTML] Index html .. hop
    Par Chronax dans le forum Balisage (X)HTML et validation W3C
    Réponses: 4
    Dernier message: 15/06/2006, 21h49
  2. forcer la lecture de index.html
    Par dietrich dans le forum Balisage (X)HTML et validation W3C
    Réponses: 2
    Dernier message: 24/04/2006, 09h43
  3. Réponses: 4
    Dernier message: 01/02/2006, 14h25
  4. Bloquer le listing d'un répértoire si pas de index.html
    Par AlphaYoDa dans le forum Général Conception Web
    Réponses: 4
    Dernier message: 29/08/2005, 10h49
  5. index.html non reconnue
    Par nickko dans le forum Apache
    Réponses: 3
    Dernier message: 22/06/2005, 21h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo