Salut ! J'ai du neuf (sans jeu de mot

).
J'ai eu ma Freebox HD récemment et à mon tour, ô surprise, je viens de constater qu'effectivement depuis la Freebox HD on peut demander un reboot de la Freebox (qui se fait par le réseau donc).
La solution ultime pour tous ceux qui, à distance, modifient la configuration de leur Freebox et veulent pouvoir la rebooter sans intervention humaine (et sans Freeswitch, bien que ce soit une élégante solution que je félicite par ailleurs !).
Afin de trouver comment la Freebox HD "commandait" ce reboot à la Freebox, je viens de brancher ma Freebox HD directement sur une de mes interfaces réseau, et avec un petit pont j'ai pu observer de manière entièrement transparente les communications entre les deux Freebox.
J'y ai trouvé des informations intéressantes.
1) Les Freebox communiquent par le réseau IPv4 192.168.27.0/24, la Freebox étant le .14 et la HD le .1 (notez que seule la Freebox répond au ping).
2) Le flux vidéo Freebox->HD est envoyé avec de UDP (pas étonnant).
3) Les communications HD->Freebox, notamment pour la demande de chaîne, l'obtention des paramètres, et le bouton magique "redémarrer la Freebox" sont cryptées : vous verrez des paquets ESP (Encapsulating Security Payload) qui démontrent la présence d'IPsec.
Donc dommage, un reboot à distance de la Freebox ne se fera pas simplement...

Tout n'est pas négatif : ça veut dire qu'un pirate qui a réussi à rentrer sur votre réseau local ne peut pas (simplement) modifier la configuration de votre Freebox (passe encore), ni récupérer des informations délicates (celles qui sont accessibles depuis la Freebox HD, comme le mot de passe wifi *en clair*, etc.).
Enfin, si c'est fesable par le réseau, on peut peut-être demander à Free d'implanter sur la console d'administration en ligne un bouton "Rebooter ma Freebox" qui enverrait (depuis le réseau Free) la demande de reboot à la Freebox du client. Un tel bouton pourrait en plus être situé sur la page d'après-configuration (celle qui dit qu'il faut redémarrer la Freebox justement), et permettrait de diminuer l'usure du connecteur d'alimentation (j'ai pas mieux comme argument ^^).
Tiens, et un sujet intéressant pour ceux qui aiment le réseau et la sécurité (comme moi) : essayer une attaque de type Man-in-the-Middle pour "casser" cet IPsec et forger la demande de reboot.

tech-usr, de nouvelles informations peut-être ?