Message d'alerte Bouygues Telecom Lien cliquable

Bbox

Failles de sécurité sur le modem router bouyguestelecom ?

Les entrées de la table de routage NAT / PAT du modem router ne sont pas supprimées si on les désactive ou qu'on les supprime. Même la désactivation complète de la redirection de ports est sans effet. Le redémarrage de la box ne résout pas non plus le problème.

Autrement dit le moindre chemin ouvert, même temporairement, vers une machine du LAN présent derrière le router reste en "open bar" par la suite sans que l'on s'en rende compte, ouvrant par la même une faille béante dans la sécurité du réseau.

Nota :

  • Il ne s'agit pas d'une question.
  • Ce constat nuit considérablement à la confiance que l'on peut accorder aux produit livrés par bouyguestelecom.

GUILLAUME H.
GUILLAUME H.

GUILLAUME H.

Niveau
0
11 / 100
points

Réponses

Bonjour Guillaume,

Une simple réinitialisation de la Bbox permet de supprimer toute règle de routage sur une Bbox.

Céline, Conseillère Bouygues Telecom
..................
Téléchargez l’Appli Espace Client sur Android, iPhone ou Windows Phone http://po.st/ECBytel
..................

GUILLAUME H.
GUILLAUME H.

GUILLAUME H.

Niveau
0
11 / 100
points

En réponse au conseil ci-dessus :

Je ne crois pas me tromper en disant que la réinitialisation hardware de le bbox aura pour effet de supprimer tous les autres paramétrages qui ont été réalisés :

  • Mot de passe WiFi.
  • Tables des heures d'activation du WiFi.
  • Tables de filtrage par adresse MAC sur le WiFi.
  • Configuration DHCP.
  • DynDNS
  • Contrôle parental
  • ...

    Une solution difficilement acceptable donc. Où alors, je n'ai pas saisi de quoi il s'agit ?

    Quoi qu'il en soit, il serait nettement préférable que la suppression d'une règle de routage... supprime la règle de routage, plutôt que de chercher des contournements.

    => Une correction de faille de sécurité à demander aux développeurs du firmware de la bbox.