Droit de réponse;)
Jeudi 12 Avril 2001
Droit de réponse;)
Voilà suite à la news "Vous êtes surveillés...", un lecteur s'exprime:
" Salut,
Je me permets d'écrire ce mail au sujet de l'Alcatel Home Speed Touch. A y regarder de plus près, cette info ressemble à de l'intox. En effet, depuis l'arrestation de Kevin Mitnick, Shinomura est connu pour avoir de bonnes relations avec les organisations gouvernementales américaines. Ces mêmes organisations qui pratiquent un protectionnisme assez poussé.
Pour une fois, dans le domaine des télécoms et des réseaux, c'est une entreprise française qui est leader.
Afin d'exploiter cette faille, il faut se connecter sur le 10.0.0.138 en http. Cette adresse correspond à une adresse LAN. Le ppp utilisé par l'ensemble des protocoles ADSL (PPtP, PPoE et PPoA) donne une adresse ip publique à la machine cliente et non pas au modem. Donc pour atteindre le modem, il faut passer par la machine cliente.
Alors quel serait l'interêt d'utiliser le modem ADSL pour pirater une machine que l'on contrôle deja ? De plus si un backdoor existe il serait plutôt du coté de France Télécom. En effet dans le cas d'écoutes, celles ci sont réalisées sur les équipements FT. Je pense donc que cette pseudo découverte a pour but de déstabiliser Alcatel et non d'informer de réels trous.
Après réflection j'ai lu les articles suivants :
http://www.transfert.net/fr/cyber_societe/article.cfm?idx_rub=87&idx_art=5090
et
http://www.cert.org/advisories/CA-2001-08.html
en effet, cette faille ne permet à personne de se connecter à un modem ADSL via le net car il est transparent pour tous. Dire que cela serait possible signifierait que l'on puisse également Hacker un modem RTC.
Cordialement
Fabrice "
Merci de l'opinion formulée par Fabrice (Fute).
Posté par Nicolas à 13:38
Pages d'origine archivées : /cgi-bin/news/viewnews.cgi?newsid987075526,52197, (2001)