Freebox : une vulnérabilité permet de la pirater à distance via la télécommande

Lors de la nuit du Hack 2016, une découverte effarante a été présentée par l’un des hackers présents : la possibilité de pirater un player Freebox TV très simplement, via sa télécommande et les échanges qu’elle fait avec le boitier.

freebox-galaxy-tab-3-1-euro-abonnement-canalsat-canal-plus

Les opérateurs télécom étaient plus que tranquilles pendant quelques années, s’entendant sur les prix et restant tranquillement dans leurs coins à profiter… jusqu’à l’arrivée de Free, qui a bien chamboulé le fixe avec l’arrivée de la box et le mobile avec son forfait à 19,99€.

Les box rassemblent tout en France, un des rares terrains sur lequel notre pays est en avance. La Freebox Mini 4K, après un an d’existence, continue de convaincre les abonnés tandis que l’opérateur ne cesse de voir son nombre d’abonnés augmenter.

Lors de la nuit du Hack 2016, le chercheur Renaud Lifchitz a démontré qu’il était possible de prendre le contrôle total d’une Freebox. Comment ? En passant par sa télécommande, qui utilise le protocole ZigBee RF4CE pour sécuriser ses connexions entre l’appareil et celle-ci.

La connexion se fait via un chiffrement AES 128 bits. Problème étant que la clé de première connexion est diffusée en clair, et peut donc facilement être interceptée. Avec quelques limites toutefois : le champ de diffusion reste assez limité, à l’égal d’un « chuchotement ».

De quoi prendre le contrôle d’une Freebox pour récupérer ses informations, y compris les identifiants que vous tapez sur le navigateur intégré, ou récupérer vos messages vocaux. On est donc bien loin des nombreux pishing que subit Free pour arriver à une faille de sécurité majeure dans son système.

La vulnérabilité étant située au niveau du protocole, il est impossible pour Free de la patcher. Même son créateur se devrait de le revoir complètement. Gageons que la prochaine Freebox, qui se veut être extrêmement novatrice, ne l’utilisera plus au profit d’un système plus sécurisé.

Réagissez à cet article !
Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
Fortnite : problèmes de connexion pour les abonnés Freebox

Mise à jour 16h15 : Free a fait savoir à Univers Freebox être intervenu et que les problèmes rencontrés ne devraient plus avoir lieu. L’opérateur conseille aux abonnés de redémarrer leur Freebox pour que le changement soit pris en compte….

Coupure de BFM et RMC : Altice-SFR veut le même accord que Free et TF1

Altice-SFR veut absolument négocier avec Free un accord de diffusion pour les chaînes BFM TV, RMC Story et RMC Découverte. Prenant pour exemple le contrat passé l’an dernier avec TF1 et M6, le groupe accuse l’opérateur de Xavier Niel de discrimination. « Free comme Orange rémunèrent…

Free va faire des annonces sur le FTTH, 4G/5G, offres B2B et Italie

Free a envoyé un carton d’invitation pour une conférence organisée « mi-avril » – la date définitive demeure inconnue – avec des annonces autour du FTTH, des réseaux mobiles 4G/5G, le « B2B » – vraisemblablement des offres pour les professionnels et les entreprises…

Free Mobile : la 4G est disponible en roaming aux États-Unis

Free Mobile continue d’activer de plus en plus largement la 4G en roaming. Il semble désormais que celle-ci soit désormais disponible aux États-Unis, où les abonnés pouvaient seulement utiliser leur enveloppe de 25 Go en 3G jusqu’ici. La situation en…

Free lancerait bientôt une nouvelle offre Freebox

Free devrait prochainement lancer une nouvelle offre Freebox. On ne sait pas encore de quoi il s’agit mais on pourrait voir débarquer un abonnement Freebox One S moins cher comme avec la Freebox Delta, sans Netflix ou d’autres services inclus….

Free et Free Mobile ont perdu 347 000 abonnés en 2018

Free et Free Mobile terminent l’année dans le rouge. Iliad, la maison mère de l’opérateur, vient de dévoiler ses résultats annuels. En 2018, le trublion des télécoms a perdu un total de 347 000 abonnés. La Freebox Delta, commercialisée bien trop tard,…

Free Mobile : attaque phishing en cours, ne répondez pas à ce SMS !

Les abonnés Free Mobile sont la cible d’une nouvelle attaque phishing, ou hameçonnage. Certains clients affirment en effet avoir reçu de fausses relances de facture par mail ou SMS. Sans surprise, les pirates cherchent à s’emparer de vos identifiants et de vos coordonnées bancaires. On vous explique…

Freebox Delta : Free annonce avoir passé le cap des 100 000 abonnés !

La Freebox Delta est parvenue à séduire plus de 100 000 abonnés en l’espace de deux mois, annonce fièrement Free. Quelques jours avant la présentation de ses résultats annuels, l’opérateur de Xavier Niel tente de rassurer les investisseurs : oui, sa box haut de gamme…