Freekanar

Histoire de dingue
« le: 28 November 2013 23:30:55 »
Bonsoir,

Je sais pas trop vers qui me tourner en fait, peut-être que certains d'entre-vous auront des pistes parce que là je psychote grave. Je vais tenter d'être le plus précis et concis possible.
Je rentre chez moi ce midi, et je me connecte à mon reseau wifi (freebox revolution, wpa/psk) comme d'habitude. PAS DE PROBLEME.
Sauf que le soir, quand je rentre chez moi, mon reseau wifi A ETE RENOMME ("salsa" c'est mimi), et la securite et en wep. J'ai vérifié sur l'interface du boitier tv, ce reseau etait bien le mien. Dans l'ordre j'ai;
-Débranché et rebranché la box, resultat toujours ce reseau wifi.
-Vérifié directement sur internet sur le site de free via mon interface (j'ai branché mon pc en ethernet, je n'ai pas utilisé le wifi ), et là par contre j'ai retrouvé le bon nom de mon reseau wifi, et la bonne clé wpa/psk).
A partir de là, j'en ai déduis que j'avais été piraté... J'ai commencé par réinitialiser la freebox, puis j'ai refais un reseau wifi, puis j'ai modifie tous mes mots de passe sur tous les sites que je fréquente.

Ma question, c'est comment peut-on modifier mon reseau wifi (le renommer et le passer en wep), sans que cela soit inscrit sur le site (l'interface mon compte) de free? Je rappelle que lorsque j'ai vérifié, j'ai bien retrouvé mon bon ssid et ma bonne clé.. Donc j'en déduis que le hack ne s'est pas fait à partir de mon interface utilisateur sur le site de free?.. Mais plutôt physiquement, genre un voisin? Ma clé c'était du wpa/psk, et bien compliquée..

Bref j'y comprends que dalle, je ne sais pas quelle est l'ampleur de la catastrophe, d'où est venue la faille.. Si quelqu'un a une idée, je suis preneur. Merci par avance, bonne fin de soirée.

-edit- j'avais pas percuté, mais en fait le routeur (freebox OS) est directement accessible via internet, je suppose que ça vient de là. Me suis fait phisher mon mdp et le gars s'est amusé. Sauf que la freebox n'était pas configurée pour l'acces à distance...

Super. J'espère que je vais pas découvrir des trucs plus graves...
« Modifié: 02 December 2013 18:30:49 par Freekanar »

dac

Re : Histoire de dingue
« Réponse #1 le: 29 November 2013 20:01:11 »
Salut

En effet si tu es sur V6 les paramètres sont modifiables sur freebox OS ou avec freebox compagnion
Par contre la personne a du avoir un accès a ta box pour validé l'inscription avec le pavé tactile

Sinon pas d'autre moyen de paramétrer la freebox

Bien sur après il est possible que quelqu'un est pris ton ordinateur en main a distance et fait a ta place.
Je croix que sur freebox OS on a la MAC des ordinateurs appairés et ainsi tu pourras le blacklister.
Bonne recherche


Freekanar

Re : Histoire de dingue
« Réponse #2 le: 01 December 2013 18:51:11 »
Bonsoir; eh bien le mystère reste entier, et je renonce à comprendre, c'est au-delà de mes pauvres compétences en informatique. J'en ai parlé à trois collègues dont c'est le métier à des degrés divers (admin réseaux, téléphonie sur IP, portail captif), et ils voient pas trop ce qui a pu se passer. Je pense pas que ce soit un reboot de la box, je vois pas Free nommer un réseau wifi salsa par défaut, d'ailleurs je crois que par défaut le wifi est désactivé.. J'ai du mal à croire aussi que je me sois fait sauter mon pc (McAffee à jour), même si c'est l'hypothèse la plus probable. Ou au minimum je me suis fais sniffer un ou plusieurs mdp je sais pas ni où ni comment.
Lorsque ça s'est passé (le 28 novembre dans l'aprèm), seule ma cam sur IP était connectée.. Mais là aussi c'est des conjectures de dingue, casser la cam, pour rentrer dans le réseau, pour après casser le mdp du freebox OS... Pour finalement renommer le wifi en guise de signature? J'ai déconné de pas appeler Free le lendemain, mais bon j'avais beaucoup de taf et je savais pas comment présenter la chose à l'assistance, ils m'auraient pris pour un fou..
Enfin bon, j'ai depuis réinitialisé ma box, modifié tous mes mdp et réinstallé mon pc après 50 scans antivirus (négatifs). J'espère que j'aurais plus jamais ce genre de mauvaise surprise à l'avenir, parce que t'as vraiment l'impression que quelqu'un s'est introduit chez toi sans savoir ni comment ni pourquoi et surtout s'il a pris quelque chose ou pas..
« Modifié: 01 December 2013 19:07:44 par Freekanar »

kubes

Re : Histoire de dingue
« Réponse #3 le: 01 December 2013 19:23:10 »
Voici peut-être une explication plausible :
Via la console sur free.fr, tu n'as pas du tout les mêmes paramètres Wifi que via http://mafreebox.freebox.fr/.
Les paramètres adaptés à ta Freebox sont donc ceux via Freebox OS ou mafreebox.freebox.fr. Ceux qui sont visibles via ton compte Free sont adaptés à la V5 ou la Crystal. Je viens de vérifier, ils sont totalement différents, que ce soit le SSID, le N° de canal etc...
« Modifié: 01 December 2013 19:26:42 par kubes »


Freekanar

Re : Histoire de dingue
« Réponse #4 le: 01 December 2013 19:45:22 »
Bonsoir et merci pour ton message; pardon je n'avais pas précisé, j'ai une révolution depuis à peu près 6 mois, j'avais la V5 avant je suppose, celle avec les antennes wifi; Je viens de vérifier sur mon compte via le site free.fr, et je retrouve bien mon ssid inscrit sur le routeur via mafreebox.freebox.fr.. Oula ça se corse là ? Dois-je contacter l'assistance demain?

« Modifié: 01 December 2013 19:55:45 par Freekanar »

sebastopaul

Re : Histoire de dingue
« Réponse #5 le: 01 December 2013 20:14:59 »
Les infos que tu as sur ton compte Free doivent correspondre à celle que tu as sur mafreebox.freebox.fr. Rien d'anormale à ce niveau.
C'est juste que lorsque tu as reç ta V6, tu as pris la clé wifi correspondant à la box. Il y'a du y'avoir une mise à jour et la V6 a pris les les infos enregistrées sur ton compte Free. Rien d'anormal et tu n'as pas été piraté.

Freekanar

Re : Histoire de dingue
« Réponse #6 le: 01 December 2013 20:20:06 »
Bonsoir et merci à toi aussi pour ton intérêt; j'avoue que je ne te suis pas; je n'ai jamais nommé mon réseau wifi "salsa" de ma vie, c'est là que j'ai du mal à comprendre; tu veux dire que "salsa", c'était le nom du ssid par défaut de ma box (et le wep sa clé d'encryption par défaut), et un reboot dans l'après-midi aurait gommé le ssid/clé wpa-psk que j'avais défini depuis pas mal de temps déjà? (et ainsi revenir aux paramètres "usine" donc)

Je me permet également de repréciser, les infos sur l'interface mon compte via free.fr étaient intactes, c'était "salsa" qui était inscrit en dur sur le routeur..
« Modifié: 01 December 2013 20:37:36 par Freekanar »


sebastopaul

Re : Histoire de dingue
« Réponse #7 le: 01 December 2013 20:37:28 »
La freebox prend les infos enregistrées sur ton compte Free. Quand tu change de box, sur ton compte Free les infos wifi ne changent pas. Donc le plus simple pour toi c'est de tout refaire.
Tu vas sur ton compte Free, tu renommes ton SSID puis la clé de sécurité. Tu actives le réseau free wifi personnel, si ce n'est pas fait. Il ne te reste plus qu'à redémarrer ta box. Une fois l'opération faite, tu n'auras plus qu'à reconnecter ton PC.
Si tu dois un jour encore changer de box, lorsque tu brancheras ta box, il faudra la redémarrer une seconde fois pour qu'elle prenne les infos de ton compte. Et tu ne seras pas obligé de reconnecter ton PC.

Freekanar

Re : Histoire de dingue
« Réponse #8 le: 01 December 2013 20:44:50 »
Pardon mais en fait j'ai fais tout ça, l'incident s'est produit le 28; A ce propos, je me permet également de repréciser, les infos sur l'interface mon compte via free.fr étaient intactes, c'était "salsa" qui était inscrit en dur sur le routeur..
D'autre part, quand j'ai reçu ma freebox revolution il y a six mois (j'avais donc auparavant une v5) j'ai tout fait via l'interface de free. Tout allait bien jusqu'à présent, c'est juste que jeudi soir quand je suis rentré chez moi mon réseau wifi s'appelait salsa(?!), alors que je suis client free depuis des années et je n'ai jamais appelé mon wifi "salsa". Je m'étais fait une clé wpa-psk perso bien compliquée à partir du site, et je n'ai jamais rien modifié à mon réseau (via le site ou l'os) depuis donc à peu près 6 mois. Je suis pas un as en informatique, mais je me suis intéréssé un minimum sur le fonctionnement de la révolution, je sais que pour répercuter les infos sur le site il faut rebooter la box;
En six mois j'ai associé des appareils à mon réseau, et toujours avec ma clé bien bien compliquée, ce qui faisait d'ailleurs bien c---r les amis qui voulaient connecter le smartphone par ex;
« Modifié: 01 December 2013 21:13:46 par Freekanar »

sebastopaul

Re : Histoire de dingue
« Réponse #9 le: 01 December 2013 20:59:44 »
Donc refais tous tes réglages et modifies les mots de passe d'accès à ton compte Free et de l'Ios. Mais comme tu dis le réseau SALSA était le réseau de base, donc tout simplement la freebox a pris ce réseau en favori pourquoi ... Tu ne le sauras jamais. Mais je ne pense pas que tu ai été piraté. Dans le doutes changes tes mots de passes.
Comme tu dis histoire de dingue..

Freekanar

Re : Histoire de dingue
« Réponse #10 le: 01 December 2013 21:11:35 »
 :) Merci tu me rassures sur ce SALSA. Si c'est des paramètres usines, ça me convient, parce que je me suis cru dans un film américain jeudi soir! Bonne fin de soirée;

Freekanar

Re : Histoire de dingue
« Réponse #11 le: 02 December 2013 18:25:37 »
Ouais en fait on s'est eu par mp avec sebastien et on s'est pas compris. Je n'ai jamais nommé mon reseau wifi salsa, jamais de ma vie sur aucune de mes box. Que ce soit via l'interface sur free.fr, ou le freeboxOS. Et donc SALSA ce n'est pas non plus un paramètre usine du reseau wifi sur les freebox revolution.

J'ai découvert le SSID Salsa comme de par magie sur mon routeur, en rentrant du travail le soir, cela en lieu et place de mon réseau wpa-psk (nommé Free_kanar comme mon nom ici d'ailleurs, et ça depuis x temps). De toutes façons, effectivement, je ne saurais jamais ce qui s'est passé, si on m'a hacké ou pas, mais bon ma foi, tu rentres chez toi ton réseau wifi à été renommé avec un nom bidon que t'as jamais utilisé de ta vie et un pauvre clé wep à 5 caractères!?, ya comme un problème majeur. Merci quand même à tous pour votre intérêt dans tous les cas.

N'empêche, je donnerai n'importe quoi pour analyser les logs de mon routeur le 28 après-midi.

« Modifié: 02 December 2013 18:29:49 par Freekanar »

kubes

Re : Re : Histoire de dingue
« Réponse #12 le: 02 December 2013 18:31:40 »
Voici peut-être une explication plausible :
Via la console sur free.fr, tu n'as pas du tout les mêmes paramètres Wifi que via http://mafreebox.freebox.fr/.
Les paramètres adaptés à ta Freebox sont donc ceux via Freebox OS ou mafreebox.freebox.fr. Ceux qui sont visibles via ton compte Free sont adaptés à la V5 ou la Crystal. Je viens de vérifier, ils sont totalement différents, que ce soit le SSID, le N° de canal etc...
As-tu bien lu ma réponse ?

Freekanar

Re : Histoire de dingue
« Réponse #13 le: 02 December 2013 19:00:12 »
Bonsoir,


Le problème c'est que je ne comprends pas ta réponse.

J'ai une box révolution depuis 6 mois.
J'ai configuré mon réseau wifi à partir du site de Free, via ma console. SSID : Free_kanar. Clé wpa-psk. ça fait un bail que j'ai fait ça.
Après j'ai rebooté ma box pour que les paramètres remontent sur mon routeur.
Jusqu'au 28 novembre au soir, ma console de gestion sur le site et les infos sur mon routeur étaient IDENTIQUES.
Après l'incident, mes infos restaient correctes sur le site de free, mais le réseau ALIEN "SALSA" était inscrit en DUR sur le freebox OS (routeur).

Je ne vois pas la différence dont tu parles entre mon interface sur le site de free.fr et mon routeur...
Je peux te produire une copie d'écran qui te prouvera que mes infos concernant mon réseau wifi sont les mêmes que ce soit via l'interface utilisateur sur free.fr ou sur mon routeur (freeboxOS via mafreebox.freebox.fr)
Pourrais-tu m'indiquer sur quel onglet je vais retrouver des paramètres de v5 ou crystal via ma console sur le site free.fr? Car je ne les vois pas..
« Modifié: 02 December 2013 19:11:33 par Freekanar »


sebastopaul

Re : Re : Re : Histoire de dingue
« Réponse #14 le: 02 December 2013 20:32:08 »
As-tu bien lu ma réponse ?
FAUX même avec la V6, les infos enregistrés via l'IOS par tes soins seront effacés en cas de reset usine et ce sera les infos qui sont sur ton compte Free qui seront mis par défaut. Pour éviter ce genre de souci, peu importe le modèle de freebox, il faut le faire via la console de gestion.

babamicro

Re : Histoire de dingue
« Réponse #15 le: 02 December 2013 20:44:27 »
Précision :

sur la V6, les infos dans Freebox OS ont préséance sur ceux de la console de gestion

sebastopaul

Re : Re : Histoire de dingue
« Réponse #16 le: 02 December 2013 21:07:33 »
Précision :

sur la V6, les infos dans Freebox OS ont préséance sur ceux de la console de gestion
C'est ce que j'essayais d'expliquer mais je ne trouvais pas le terme.

Freekanar

Re : Histoire de dingue
« Réponse #17 le: 03 December 2013 07:19:45 »
Messieurs je vous remercie pour ces précisions, mais malheureusement ceci ne résout pas mon problème;

Je rentre chez moi le 28 au soir (alors que tout marchait très bien encore le midi) et mon réseau wifi a été renommé salsa (en minuscule), avec une clé wep à 5 caractères, alors que je n'ai jamais de ma vie configuré un réseau wifi avec ce nom, ni utilisé une pauvre clé de cryptage pareille. Et ce réseau était inscrit en dur sur le routeur, pas sur mon compte free sur free.fr; Donc préséance ou pas, à priori mon problème n'est pas là. Mon problème c'est qu'est-ce qui s'est passé dans l'aprèm du 28 dans mon routeur pour qu'il renomme tout seul mon ssid "salsa" avec une pauvre clé wep.



sebastopaul

Re : Histoire de dingue
« Réponse #18 le: 03 December 2013 22:45:50 »
C'est un mystère, ça ne sert à rien de chercher. Tu as changé les mots de passes, c'est bien as tu modifié aussi ton réseau wifi ainsi que la clé wap, car si une personne a trouvé ton MP, il sera facile pour lui de se connecter à ta wifi surtout si tu as remis les mêmes.