10.100.1.* et le consulte tous les modem numéricables ????

Une information à partager sur le câble, la fibre optique sur le site, ou sur un autre sujet ? C'est ici !

Modérateurs : QSonic, Odo, Nico!, Macpeace, David M, Frédéric Fellague, Esteban, Maxximum, BARNABE

Avatar du membre
toutakou
Messages : 137
Enregistré le : lun. 10 sept. 2007, 09:01
Localisation : SFR réseau de Roubaix/St André

10.100.1.* et le consulte tous les modem numéricables ????

Message par toutakou » mar. 27 janv. 2009, 21:51

Est ce normal qu'en utilisant les adresses 10.100.1.40 (qui sont non routables au passage !!) et plus je me retrouve sur l'interface des modems numéricable ???

Les scientic Atalnta, les thomson, les Philips , etc....

Avez vous ce même phénomène ?
SFR Box fibre 7 (1 Go / 500 Mb)

gi-aif
Messages : 36
Enregistré le : mer. 29 nov. 2006, 21:36
Localisation : Numericable

Re: 10.100.1.* et le consulte tous les modem numéricables ??

Message par gi-aif » mar. 27 janv. 2009, 22:24

toutakou a écrit :Est ce normal qu'en utilisant les adresses 10.100.1.40 (qui sont non routables au passage !!) et plus je me retrouve sur l'interface des modems numéricable ???

Les scientic Atalnta, les thomson, les Philips , etc....

Avez vous ce même phénomène ?
Aprés avoir lu les specs Docsis il y a quelque temps, je ne trouve pas cela choquant : ton modem possède plusieurs adresses
une vue du réseau internet
une vue de ton réseau local 192...
une vue par numericable : tftp , snmp et autres joyeusetés
...

Dans tous les cas, il semble bien que cette ip ne soit effectivement pas routable et corresponde à une adresse coté interne chez toi.

Si la curiosité te démange, essaye docsisdiag avec le niveau de verbose le plus élevé. Tu peux trouver d'autres adresses avec lesquelles le modem est capable de discuter.

krakatoa_pb
Messages : 682
Enregistré le : sam. 03 avr. 2004, 14:39
Localisation : Sipperec-sud
Contact :

Message par krakatoa_pb » mar. 27 janv. 2009, 23:51

Bonsoir,

Euh, je crois que toukatou parle d'autre chose... Je viens de faire la même expérience en essayant diverses adresses en 10.100.15.X. Résultat: je tombe sur divers modems /routeurs qui ne sont pas les miens (j'ai un routeur perso linksys + modem Webstar). Par exemple une page d'un autre WEBSTAR (un EPC alors que le mien est un EPX), une page d'un Philips, plusieurs écrans de login de Netgear. Donc on se connecte bien sur des équipements d'autres clients.
Par exemple, sur le webstar j'arrive à voir l'IP du client (212.198.n.n) et d'après sa MAC adresse, c'est de l'Apple: 00:17:F2:xx.xx.xx !
trouvé aussi un castlenet et un thomson... :wink: La sécurité est un peu à revoir :P
Gentilly94:
NC: LaBOXv1+HDbox PowerFamily 100/10
SOSH: fibre 15€/mois 300/300
avec: MiBox Amazon_FireStick AppleTV/2 Samsung_F5500 Philips 65PUS8545 Panasonic_TX-32LXD71F PC Ubuntu/Win MAC

Avatar du membre
totoff
Messages : 67
Enregistré le : sam. 15 sept. 2007, 10:14
Localisation : Ex-NC / Chatillon (92)

Message par totoff » mer. 28 janv. 2009, 00:52

Tiens, effectivement, chez moi aussi, selon les adresses, j ai des pages d'authentification de differents modems..... C'est bizarre cette histoire !
Totoff
NC Premium Max - Canal+ Le Bouquet - Cablebox HD
VP Optoma HD73 - Ampli Denon 3808

Avatar du membre
toutakou
Messages : 137
Enregistré le : lun. 10 sept. 2007, 09:01
Localisation : SFR réseau de Roubaix/St André

Message par toutakou » mer. 28 janv. 2009, 10:18

Peut-on parler de faille ? Cela me semble un peu facile de saisir une simple adresse IP et d'arriver même si ces modems sont protégés, de les lire sans aucune contrainte !

Le plus génant peut être étant ne serait-ce de visualiser les configurations.
SFR Box fibre 7 (1 Go / 500 Mb)

krakatoa_pb
Messages : 682
Enregistré le : sam. 03 avr. 2004, 14:39
Localisation : Sipperec-sud
Contact :

Message par krakatoa_pb » mer. 28 janv. 2009, 11:19

Bonjour,

Je ne sais pas si l'on peut parler de "faille", mais cela pose juste quelques problèmes:

- On peut très bien se monter un réseau privé en 10.x.x.x (au lieu de 192.168.x.x) et faudrait pas que ça rentre en conflit avec les autres modems.

- D'autre part, les usernames/password sont souvent ceux d'usine. Facile donc de rentrer sur un modem, de bloquer les clients, etc -> solution: forcer les abonnés à changer le mots de passe lors de l'installation par exemple.
Gentilly94:
NC: LaBOXv1+HDbox PowerFamily 100/10
SOSH: fibre 15€/mois 300/300
avec: MiBox Amazon_FireStick AppleTV/2 Samsung_F5500 Philips 65PUS8545 Panasonic_TX-32LXD71F PC Ubuntu/Win MAC

Avatar du membre
Jack
Messages : 522
Enregistré le : mer. 16 juil. 2003, 20:53
Localisation : Paris 1er

Message par Jack » mer. 28 janv. 2009, 21:22

Effectivement, on arrive sur des interfaces de modem ne nous appartenant pas.
C'est une faille de sécurité assez immense!!
TV : C+ ° Premium ° Samsung UE46D5700 ° Apple TV
Internet : 30M ° Netgear CG3100L ° MacBook
Mobile : Open Jet Fibre ° C+ ° CSat ° OCS ° LB Play 500M ° LB Play TV ° iPhone 6S 128Go JB

Avatar du membre
Nico!
Team GC
Messages : 20938
Enregistré le : jeu. 01 avr. 2004, 09:46
Localisation : FTTH @BoulBi'
Contact :

Message par Nico! » mer. 28 janv. 2009, 23:05

Le problème a été signalé aux "bonnes personnes" ce matin et nous attendons un retour de leur part sur le sujet.
Image

Avatar du membre
fernandn
Messages : 5629
Enregistré le : sam. 18 nov. 2006, 12:35
Localisation : Rueil-Malmaison

Message par fernandn » mer. 28 janv. 2009, 23:13

Quelqu'un peut il m'expliquer de quoi vous parlez ? Je ne comprends pas !
NCBOX Premium / Netgear CG3100L / Astoncrypt DUAL 2.26 (Fréq : 131125 / Rés : 64685 / DS : 6875)
OPPO 93EU / TXP50VT50E / Harmony 900 / Netgear WNDR3700 / Macbook Pro 13" / iPad2 WiFi

etaty
Messages : 20
Enregistré le : lun. 01 sept. 2008, 09:50

Message par etaty » mer. 28 janv. 2009, 23:29

J'avais déjà remarqué ceci il y a plusieurs mois
Mais ne voulant pas trop que ça se sache j'ai préféré me taire

mais c'est vrai que ça fait peur
sur les Thomson image& beyond il est même possible de :
rebooter, changer les fréquences d'accroches, vider la table des logs :shock:

Répondre