Making network protocols go crazy - Mot-clé - wifi 2017-01-17T17:46:17+01:00 gr urn:md5:823289cecb88b10a72ab37a35928e25d Dotclear Comment ne pas couper à la tradition ... ou pas urn:md5:f4b81dd6301af97e8e84970745be74ae 2012-01-07T17:57:00+01:00 2012-04-26T07:53:39+02:00 gr Vulnérabilité 802.11freebsdtelnettelnetdwifiwps <p>C'est l'heure du billet annuel, pour vous souhaiter une belle et heureuse année 2012 en ces temps sombres.</p> <p>Je ne prends plus vraiment le temps de poster sur ce blog, ça reviendra peut-être. Pour l'heure, je passe deux informations pour ceux qui dorment sous les rochers (et l'hiver ça doit être dur). L'une portant sur une liste impressionnante de failles ciblant FreeBSD <strong>[1][2][3][4][5]</strong>, et l'autre concernant la faille Wi-Fi de l'année (2011, mais qui va occuper les gens en ce début d'année 2012) <strong>[6]</strong>.</p> <p>Pas moins de 5 avis de sécurité pour FreeBSD. Un 23 décembre. Il parait que certains sysadmins ont râlé. La plus grosse faille étant un <em>remote root</em> sur le serveur <em>telnet</em> <strong>[3]</strong> (et oui, encore <strong>[8]</strong>). Pas grave me direz-vous, puisque tout le monde utilise <em>SSH</em>. Fyodor (<em>nmap</em>) ne semble pas d'accord <strong>[7]</strong>. D'après ses résultats de <em>scan</em> à grande échelle sur Internet, <em>telnet</em> arrive avant <em>SSH</em> comme service de connexion à distance. Tous les systèmes utilisant une version de code <em>BSD-derived</em> sont impactés. Ca nous fait une belle liste, n'est-il pas&nbsp;? Il paraît que cette faille était là depuis plus de 12 ans. Miam.</p> <p>Pour le Wi-Fi, c'est une faiblesse dans l'algorithme d'authentification du <em>WPS</em> (<em>Wi-Fi Protected Setup</em>). Une faiblesse sympathique, puisqu'en à peine 11.000 tentatives, il est possible de s'authentifier sur un point d'accès supportant le <em>WPS</em>. Conséquence d'une attaque réussie&nbsp;: fuite de la clé Wi-Fi partagée. C'est beau.</p> <p>Sur ce, bonne fin de week-end. Et désactivez le <em>WPS</em> si votre équipement vous en offre la possibilité.</p> <ul> <li>[1] <a href="http://security.freebsd.org/advisories/FreeBSD-SA-11:06.bind.asc" hreflang="en" title="BIND">http://security.freebsd.org/advisories/FreeBSD-SA-11:06.bind.asc</a></li> <li>[2] <a href="http://security.freebsd.org/advisories/FreeBSD-SA-11:07.chroot.asc" hreflang="en" title="chroot">http://security.freebsd.org/advisories/FreeBSD-SA-11:07.chroot.asc</a></li> <li>[3] <a href="http://security.freebsd.org/advisories/FreeBSD-SA-11:08.telnetd.asc" hreflang="en" title="telnetd">http://security.freebsd.org/advisories/FreeBSD-SA-11:08.telnetd.asc</a></li> <li>[4] <a href="http://security.freebsd.org/advisories/FreeBSD-SA-11:09.pam_ssh.asc" hreflang="en" title="pam_ssh">http://security.freebsd.org/advisories/FreeBSD-SA-11:09.pam_ssh.asc</a></li> <li>[5] <a href="http://security.freebsd.org/advisories/FreeBSD-SA-11:10.pam.asc" hreflang="en" title="pam">http://security.freebsd.org/advisories/FreeBSD-SA-11:10.pam.asc</a></li> <li>[6] <a href="http://www.kb.cert.org/vuls/id/723755" hreflang="en" title="Wi-Fi Protected Setup (WPS) PIN brute force vulnerability">http://www.kb.cert.org/vuls/id/723755</a></li> <li>[7] <a href="http://nmap.org/presentations/BHDC08/" hreflang="en" title="Black Hat and Defcon 2008 Presentation Video and Slides">http://nmap.org/presentations/BHDC08/</a></li> <li>[8] <a href="http://www.protocol-hacking.org/post/2009/02/26/Wohaaa-un-remote-root-old-school-%3A" hreflang="en" title="Wohaaa, un remote root old school :)">http://www.protocol-hacking.org/post/2009/02/26/Wohaaa-un-remote-root-old-school-%3A</a></li> </ul>