Aller au contenu
Menu
  • Catégories
    • Geekitude
    • Jeux vidéos
    • Hack ps3
    • Japon
    • Politique et libertés
    • Jeux vidéos adultes
    • Divers
  • FreeDrive
    • Le service
    • La FAQ
  • Partage de connaissance
    • Copie du système
    • Création de paquet (.deb)
    • Petit mémo sur lsof
    • LVM – Les bases
    • LVM – Fonctionnement interne
    • LVM : Trucs et astuces
    • LVM – Les snapshots
    • Chiffrement – Théorie
    • Chiffrement – Pratique
    • 100 pages sur burp, sqlmap et metasploit
    • Présentations IRL
  • Downloads
    • kclean
    • myst
    • lvmiostat
    • Night City 2020
    • Mia, Corps d’acier, Cœur tendre
  • contact
    • RSS
    • Télécharger ma clef publique
    • Email
  • Rechercher
  • Catégories
    • Geekitude
    • Jeux vidéos
    • Hack ps3
    • Japon
    • Politique et libertés
    • Jeux vidéos adultes
    • Divers
  • FreeDrive
    • Le service
    • La FAQ
  • Partage de connaissance
    • Copie du système
    • Création de paquet (.deb)
    • Petit mémo sur lsof
    • LVM – Les bases
    • LVM – Fonctionnement interne
    • LVM : Trucs et astuces
    • LVM – Les snapshots
    • Chiffrement – Théorie
    • Chiffrement – Pratique
    • 100 pages sur burp, sqlmap et metasploit
    • Présentations IRL
  • Downloads
    • kclean
    • myst
    • lvmiostat
    • Night City 2020
    • Mia, Corps d’acier, Cœur tendre
  • contact
    • RSS
    • Télécharger ma clef publique
    • Email
ATDC

Oups, j’ai piraté la télé

hoper13 mars 20149

Par hoper le jeudi 13 mars 2014, 11:06 – Geekitude – Lien permanent

Merci le DLNA

J’avais déjà parlé du DLNA. Un truc foireux, sous ensemble de quelque chose de pire : l’upnp. Mais pour ceux qui aiment la bidouille, il doit vraiment y avoir moyen de s’amuser… Explications.

Du fun avec les téléviseurs

Toutes les télés avec une prise réseau sont des « renderers » dlna. Autrement dit, elles savent afficher ce qu’un « contrôleur » dlna leur demandera d’afficher. Bien sur, il existe un mécanisme de permissions, mais vous comprenez bien que ce serait trop compliqué pour le commun des mortels de gérer ce genre de chose. Du coup, sur ma télé comme sur probablement toutes les autres, tout est ouvert par défaut. A partir de la c’est facile, vous prenez un serveur/contrôleur dlna sur votre téléphone (par exemple BubbleUPnP), et en deux clics vous ordonnez à votre télé d’afficher n’importe quelle vidéo. Faites le test sur votre femme en train regarder tranquillement une chaine quelconque et balancer lui une vidéo d’Anonymous à la place, ça devrait faire son petit effet.

Du moins fun avec les routeurs

Problème, ce manque de sécurité se retrouve sur tous les appareils utilisant UPnP, et ils sont très nombreux, à commencer par tous les routeurs grand publique, les points d’accès etc. Et ne croyez pas qu’il faut être forcément être déjà connecté sur le réseau local pour profiter de ces vulnérabilités. Beaucoup sont exploitables à distance.

Parfois, ce n’est même pas une faille dans le protocole, mais juste l’équipement qui accepte de faire tout ce qu’on lui demande sans poser de questions. Je n’ai pas testé personnellement, mais la lecture de cette page à propos d’un petit utilitaire en ligne de commande permettant de modifier la configuration des routeurs ne m’a pas vraiment rassuré.

Il existe aussi des outils graphiques, ici UPnP Inspector :

upnp_inspector.png

Le top pour simplement scanner un réseau

Vous vous souvenez du temps ou il fallait lancer un nmap sur une plage d’ip et attendre des plombes avant de savoir ce qu’il y avait dans le réseau scanné ? C’est du passé. En utilisant le protocole SSDP (Simple Service Discovery Protocol), une couche d’UPnP, vous pourrez cartographier un réseau en une fraction de seconde, et de façon beaucoup plus précise qu’en utilisant le fingerprinting tcp de nmap.

Sous linux, installez le paquet « gupnp-tools ». Puis lancez la commande :  » gssdp-discover –timeout 5″, ce qui lancera un scan du réseau pendant 5 secondes, et admirez le résultat. Chez moi il m’a tout de suite trouvé toutes les machines linux (demon avahi), windows, la freebox, le point d’accès wifi et l’imprimante. Tout ce qui était connecté. Avec en prime les urls d’accès aux services donnant encore plus de détail : Modèles, numéros de séries etc… C’est beau le progrès.

Conclusion

Au niveau des routeurs et des box adsl, vous devez absolument désactiver tout ce qui porte le nom d’UPnP ou de DLNA. Pour les autres équipements, vous faites comme vous voulez :p

Catégories
  • Geekitude
Article précédent

Fosdem 2014 : Dimanche

Article suivant

Heartbleed, la FAQ.

9 commentaires

  1. Bill2 13 mars 2014Répondre

    Bonjour,

    J’utilise ma FB pour lire les vidéos depuis mon NAS Synology.
    Si je désactive le DLNA, je ne pourrais donc plus les lire.

    Ai-je bien tout compris ?
    Du coup, quelle solution ai-je pour continuer à mater mes films ?

    Merci d’avance.

  2. Nono 13 mars 2014Répondre

    Hello,
    Pour info, j’ai voulu tester le gssdp_discover, mais ni le paquet gupnp-tools (ni même le gssdp-tools) ne me propose cette commande !
    Cela dit, ca doit venir de mon système un peu vétuste 🙂

  3. hoper 13 mars 2014Répondre

    @Bill2

    Il ne faut pas confondre la freebox player et la freebox server. Dans ton cas, tu utilise le player pour streamer des contenus présent sur le serveur dlna du NAS synology. Tu n’utilise donc pas les fonctions UPnP de la freebox server que tu peux donc désactiver, en particulier celles ayant trait au routage. Voir dans les paramètres avancés / Réseau local de la freebox, ici en rouge :

    upnp_freebox.png

    @Nono : Ma machine tourne sous Debian 7, il est tout à fait possible que cette commande ne soit pas présente dans des versions plus ancienne.

  4. Bill2 13 mars 2014Répondre

    Ok, merci pour l’info.
    Effectivement, j’ai tout confondu aujourd’hui 🙂

  5. Vigor 13 mars 2014Répondre

    Snif j’ai essayé au boulot la commande que tu donne et je n’ai eu aucun résultat, il a scanné en premier sur une interface virtuelle, en ajoutant un petit -i eth0 j’ai tout découvert!

  6. Marc 26 mars 2014Répondre

    Je n’ai pas bien compris cet article. Il s’agit d’une télé ou d’un adsl? Ce que j’ai compris c’est que cet article parle un peu des deux. Pour la télé c’est une farce et pour l’adsl c’est un système de sécurité?

  7. hoper 29 mars 2014Répondre

    Je ne sais pas ce que tu appelle un « adsl ». Il s’agit de pointer les grosses failles de sécurité d’un protocole utilisé maintenant presque partout : Le DLNA. Si le fait de pouvoir envoyer une vidéo à uné télé, vidéo qu’elle va immédiatement se mettre à diffuser quel que soit l’appareil qui lui envoi n’est pas forcément trop grave (encore que), le fait de pouvoir, via le même protocole, modifier la configuration d’un routeur/firewall est déjà plus problématique. Ce protocole permet aussi très rapidement de découvrir en un temps record tout ce qui se trouve sur le réseau.

  8. Gilles 9 mai 2015Répondre

    Mouais.
    Ok, c’est pas sécurisé à 100 % mais de là à tout désactiver… vu l’utilité, ça m’embêterait.
    Par contre, personne n’a pensé à faire évoluer ces 2 protocoles ?

  9. hoper 10 mai 2015Répondre

    En fait, c’est plutôt le contraire… Transférer des fichiers on sait faire depuis un bout de temps. Et de façon sécurisé en plus 🙂
    Le truc de DLNA c’est de faire en sorte que ça fonctionne chez n’importe qui sans avoir à configurer quoi que ce soit. Donc forcément, zéro sécurité.
    C’est pas vraiment que ce soit mal fait comme truc (quoi que) c’est surtout
    que de toute façon son but à la base est que personne n’ai à toucher quoi que
    ce soit (trop compliqué pour monsieur tout le monde de configurer proprement
    un serveur de fichier, donc …)

    Après, UPNP ça va évidement bien au dela que le simple transfert de fichier.
    Mais a t’on vraiment besoin de tout ça ? (ouvertures automatiques des ports de comunications etc ?) Vraiment j’en doute.

Répondre à Vigor Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Articles récents

  • Je suis sexiste
  • Mia ou le début d’une trilogie.
  • Mia : Vos critiques constructives
  • Qui se souvient des sub channels ?
  • Pour moi Daikin c’est terminé

Commentaires récents

  • Zenzla dans Je suis sexiste
  • hoper dans Je suis sexiste
  • Jérémy dans Je suis sexiste
  • hoper dans Je suis sexiste
  • OT dans Je suis sexiste

Archives

  • mars 2025
  • février 2025
  • août 2024
  • juillet 2024
  • juin 2024
  • avril 2024
  • février 2024
  • septembre 2023
  • janvier 2023
  • décembre 2022
  • février 2022
  • janvier 2021
  • décembre 2020
  • novembre 2020
  • octobre 2020
  • septembre 2020
  • mars 2020
  • février 2020
  • décembre 2019
  • septembre 2019
  • juillet 2019
  • mai 2019
  • avril 2019
  • février 2019
  • janvier 2019
  • décembre 2018
  • novembre 2018
  • octobre 2018
  • septembre 2018
  • juillet 2018
  • juin 2018
  • avril 2018
  • janvier 2018
  • novembre 2017
  • mai 2017
  • avril 2017
  • mars 2017
  • février 2017
  • janvier 2017
  • octobre 2016
  • mai 2016
  • février 2016
  • octobre 2015
  • septembre 2015
  • août 2015
  • juin 2015
  • mai 2015
  • avril 2015
  • février 2015
  • janvier 2015
  • novembre 2014
  • octobre 2014
  • septembre 2014
  • juillet 2014
  • juin 2014
  • mai 2014
  • avril 2014
  • mars 2014
  • février 2014
  • janvier 2014
  • décembre 2013
  • novembre 2013
  • octobre 2013
  • septembre 2013
  • août 2013
  • juillet 2013
  • juin 2013
  • mai 2013
  • avril 2013
  • mars 2013
  • février 2013
  • janvier 2013
  • décembre 2012
  • novembre 2012
  • octobre 2012
  • septembre 2012
  • août 2012
  • juillet 2012
  • juin 2012
  • mai 2012
  • avril 2012
  • mars 2012
  • février 2012
  • janvier 2012
  • décembre 2011
  • novembre 2011
  • octobre 2011
  • septembre 2011
  • août 2011
  • juillet 2011
  • juin 2011
  • mai 2011
  • avril 2011
  • mars 2011
  • février 2011
  • janvier 2011
  • décembre 2010
  • novembre 2010
  • octobre 2010
  • septembre 2010
  • août 2010
  • juillet 2010
  • juin 2010
  • mai 2010
  • avril 2010
  • mars 2010
  • février 2010
  • janvier 2010
  • décembre 2009
  • novembre 2009
  • octobre 2009
  • septembre 2009
  • août 2009
  • juillet 2009
  • juin 2009
  • mai 2009
  • avril 2009
  • mars 2009

Catégories

  • Autres jeux
  • Delires
  • Divers
  • Geekitude
  • Hack ps3
  • Japon
  • Jeux vidéos
  • Jeux vidéos adultes
  • Non classé
  • Politique et libertés

Méta

  • Connexion
  • Flux des publications
  • Flux des commentaires
  • Site de WordPress-FR

Archives

Articles récents

  • Je suis sexiste
  • Mia ou le début d’une trilogie.
  • Mia : Vos critiques constructives
  • Qui se souvient des sub channels ?
  • Pour moi Daikin c’est terminé
  • Législatives 2024 : Messages pour tous
  • Les types de batteries
  • Meilleurs jeux 18+ : Mise à jour 2024

Catégories

Autres jeux (4) Delires (3) Divers (75) Geekitude (177) Hack ps3 (10) Japon (9) Jeux vidéos (27) Jeux vidéos adultes (10) Non classé (5) Politique et libertés (83)

Flus RSS

  •   Les articles

Copyright 2025 © ATDC Tous droits réservés.

Thème Codilight par FameThemes