background preloader

Hacking the website

Facebook Twitter

On a testé pour vous le centre d'appel de l'Hadopi... Etait-ce une gaffe ou était-ce programmé ? Toujours est-il qu'en publiant sa page d'assistance sur Hadopi, l'opérateur Free a communiqué en primeur le numéro du centre d'appel de l'Hadopi (09.69.32.90.90), ouvert tous les jours de la semaine de 9h à 17h. L'occasion était trop belle pour ne pas la saisir. Nous avons donc appelé comme n'importe quel internaute, et beaucoup souffert en silence pour cette agent administrative qui a décroché, sans doute pour l'une des toutes premières fois de sa carrière à la Haute Autorité. Le moins que l'on puisse dire est que la conversation fut des plus laborieuses.

Après un court répondeur qui nous informe que l'on est bien au centre d'appel de l'Hadopi, c'est d'une voix hésitante, presque chevrotante, que l'employée nous accueille. Hadopi.fr piraté? - infoshirt sur LePost.fr. Comment un hacker aurait pu prendre le contrôle de 300.000 box d'un des plus grands FAI français… Olivier Laurelli, alias Bluetouff, a raconté hier sur son blog comment, en 2006, plus de 300.000 Neufbox, équipant des abonnés ADSL de Neuf Telecom auraient pu tomber sous le contrôle d’un individu un peu curieux et s’y connaissant en réseaux et système.

Comment un hacker aurait pu prendre le contrôle de 300.000 box d'un des plus grands FAI français…

A l'origine de l'affaire, Samir Bellabes, alias Synack, qui travaillait alors comme développeur sur le noyau du système Linux chez Mandriva. Cherchant à savoir comment fonctionnait la Neufbox qu’il venait d’acquérir, il a réussi sans trop de difficultés à se retrouver connecté sur le backbone privé de l’opérateur, à partir duquel il aurait pu accéder à 300.000 Neufbox, par exemple pour y implanter un logiciel malveillant. Bluetouff détaille tout le processus technique, qui intéressera les spécialistes systèmes et réseaux. En résumé, tout découle de l conjonction de différentes failles : Au-delà, cette histoire montre que même les backbones d’opérateurs comportent des failles.