Orange : les mots de passe Wi-Fi de 19 490 Livebox volés suite à une faille de sécurité

Les Livebox d'Orange comportent une importante faille de sécurité, révèle une enquête. Grâce à cette faille, un pirate peut facilement récupérer le mot de passe Wi-Fi du modem et déployer une attaque sur tous vos appareils. Les modèles concernés sont situés en France et en Espagne. L'opérateur historique a rapidement décidé de lancer une enquête.

orange mot de passe livebox faille sécurité

D'après une enquête de Troy Mursch, expert en sécurité pour Bad Packets Report, le mot de passe de 19 490 Livebox a fuité sans chiffrement sur la toile. 2 018 appareils sont toujours vulnérables à une attaque informatique de grand ampleur, met en garde le rapport.

Une grave faille de sécurité repérée dans les Livebox, Orange lance une enquête

Selon Troy Mursch, le pirate derrière cette attaque a exploité une faille de sécurité datant de 2012 (CVE-2018-20377). Grâce à elle, il est parvenu à récupérer à distance le mot de passe SSID et Wi-Fi des box visées. La plupart des appareils concernés avaient conservé le même mot de passe Wi-Fi que celui d'origine. Comme toujours, on vous conseille donc de changer ce mot de passe dès que possible.

Lire aussi : Livebox, Box SFR – une énorme faille permet de cracker leur clé WiFi en quelques secondes !

Une fois qu'il a récupéré le mot de passe, le pirate peut potentiellement s'en servir pour lancer une attaque sur tous les appareils connectés au réseau Wi-Fi : enceintes connectées, smartphones, Smart TV ou ordinateurs. “Il peut aussi obtenir le numéro de téléphone lié au modem” estime l'expert.

L'homme à l'origine de l'attaque réside en Espagne, assure le rapport. De même, la plupart des modems touchés sont localisés dans la péninsule ibérique, à proximité de la position estimée du hacker. Certaines Livebox françaises sont aussi concernées.

Dès leur découverte, les équipes de Bad Packets ont alerté l'Orange CERT, “la structure opérationnelle chargée de gérer les incidents de sécurité informatique pouvant impacter les activités du Groupe”. Sur Twitter, l'opérateur a rapidement assuré qu'une enquête venait d'être lancée.


Réagissez à cet article !

Demandez nos derniers articles !

Des fuites chez Samsung, un logiciel Windows piégé par un malware, c’est le récap’ de la semaine

Samsung dévoile malgré lui ses futurs smartphones pliables, un malware menace les PC Windows, Xiaomi propose de booster vos anciens téléphones, c’est le récap’ de la semaine. Cette semaine, le…

Test Honor 600 Pro : un smartphone équilibré et vraiment convaincant

Après le Honor 600, c’est au tour de sa version « Pro » de passer à la moulinette de nos tests. Plus cher et, surtout, plus ambitieux, le Honor 600 Pro reprend…

L’iPhone 18 Pro aurait une nouvelle technologie d’écran, pour quels bénéfices ?

Apple intégrerait pour la première fois des écrans de technologie LTPO+ pour ses iPhone 18 Pro, plus performants que les affichages LTPO traditionnels. Les iPhone 18 Pro et 18 Pro…

L’aide à la rédaction par IA de Gmail s’améliore, voici ce qui change

L’outil d’aide à la rédaction par IA de Gmail devient plus pertinent en prenant désormais en compte le contexte personnel de l’utilisateur. Des options de personnalisation du ton et du…

Instagram supprime le chiffrement de bout en bout, vos messages privés ne sont plus protégés

La sécurité de vos messages privés sur Instagram a pris un coup. Le réseau social vient d’annoncer la fin de la prise en charge du chiffrement de bout en bout,…

Les consoles portables sous Windows vont gagner en autonomie grâce à cette initiative de Xbox

Le projet Green Leaf de Xbox vise à réduire la consommation d’énergie des jeux afin d’améliorer l’autonomie des consoles portables tournant sous Windows. Xbox est au four et au moulin…

Le air fryer Ninja DualZone XL passe à petit prix en cumulant ces 2 offres, c’est le moment d’en profiter !

Vous cherchez un airfryer polyvalent pour cuisiner pour toute la famille ? La friteuse sans huile Ninja DualZone XL profite d’une grande capacité de 7,6 L divisée en deux zones….

Avec Android 17, l’écran d’accueil va enfin devenir plus personnalisable pour les Pixel

Google pourrait enfin laisser les utilisateurs supprimer la fameuse barre de recherche de l’écran d’accueil des Pixel dans une prochaine version d’Android 17. Le widget de barre de recherche Google…

Une fonctionnalité discrète mais très appréciée de Google Photos disparaît cet été. Elle concerne les utilisateurs qui sauvegardent leurs photos depuis un ordinateur. Google a déjà fixé les dates, et…

PC

Voici pourquoi certaines mises à jour Windows 11 prennent autant de temps à s’installer

Une mise à jour Windows 11 qui s’éternise après le téléchargement, ça arrive à tout le monde. Microsoft vient enfin de lever le voile sur ce comportement mystérieux. Et la…