« Reuters crypte le "génome chinois" | Main | Burj Dubaï, la tour plus haute que tout »

Le mot de passe est sous le paillasson

Robert_Moore.jpgÉdifiante interview de hacker dans InformationWeek. Robert Moore est semble-t-il un as, puisqu’il vient d’être condamné pour avoir volé (et revendu) de la téléphonie VoIP auprès de 15 compagnies de télécoms. Cela grâce à de multiples pénétrations sur les ordinateurs des susdites entreprises. Facile, explique l’homme, la grande majorité présentaient des failles de sécurité triviales.
Et quelle est la première (85%) faille triviale rencontrée par ce hacker de grand chemin ? Simple: un routeur protégé par son mot de passe d’origine, genre “admin” ou “Cisco0”. En d’autres termes, si l’on en croit cet homme, la première vulnérabilité favorisant le fric-frac informatique serait, en 2007, que le cambrioleur trouve la clé sous le paillasson. On en reste sans voix.
Ce qui m’ennuie le plus, c’est que je suis absolument certain d’avoir déjà écrit exactement la même chose il y a… vingt ans.

Posted on jeu. 27 sept. 2007 by Registered CommenterPierre Vandeginste in | Comments6 Comments

PrintView Printer Friendly Version

EmailEmail Article to Friend

Reader Comments (6)

Un certain… Kevin D. Mitnick l'écrivait dans un livre très clair, l'art de l'intrusion…!!

ven. 28/09/07 09:18 | Unregistered Commenterjean-Christophe courte

Une parade consisterait à ne pas avoir de mot de passe standard par défaut mais à en générer/saisir un lors de l'installation de l'application. Non ?

ven. 28/09/07 10:03 | Unregistered CommenterJ.Ducastel

Dans mon souvenir, on racontais ça à propos des mini Digital Equipment vers 1986.

J'installe régulièrement une application Web. Il m'arrive de tester des installations de cette application réalisée par d'autres dans d'autre pays... Le compte et le mot de passe par défaut sont souvent inchangés...

Effectivement une partie de la solution c'est de générer un mot de passe aléatoire lors de l'installation. C'est ce que fait DotClear 2 par exemple.

ven. 28/09/07 11:46 | Unregistered CommenterFrançois Granger

une solution valable pour le matériel autant que pour le logiciel serait de désactiver l'équipement/le logiciel au bout d'un certain temps si le mot de passe admin par défaut n'a pas été changé.
Ca laisserait le temps de configurer le bazar, tout en s'assurant qu'en prod ça ne fonctionne pas avec les paramètres par défaut.
Les premiers coupables sont les fabriquants de matériel/logiciel...

ven. 28/09/07 13:43 | Unregistered Commenterpat

Si on trouve une porte qui n'est pas fermé à clef , faut-il y entrer sans sonner et faire ce qui te plait dans la maison des autres?
C'est pour ça qu'il y a deux cathégories de hackers: les ethical hackers, ceux qui détectent les portes non vérouillées et en informent les propriétaires et les autres qui en font un business juteux.
Ceci dit, il faut absolument que les fabricants changent les paramètres de configuration ...

lun. 1/10/07 14:46 | Unregistered Commentermariana

La nature humaine est en fait très résiliente notamment à l'avancée technologique.
Si l'exemple cité dans ce billet ne suffit pas à s'en convaincre, il suffit, par exemple, d'écouter attentivement le langage effectivement employé dans le monde professionnel. Sous une froideur et une méthode apparentes se cachent des torrents de passions humaines.
Quelques échantillons dans le livre et le site web "Brèves de couloir" (Editions Mango - http://brevesdecouloir.fr)

sam. 27/10/07 16:48 | Unregistered CommenterRené Lenoir

PostPost a New Comment

Enter your information below to add a new comment.
Author Email (optional):
Author URL (optional):
Post:
 
Some HTML allowed: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>