Post Populaire



Cracker une BBox

Avez vous des BBox Pres de chez vous ?

Lorsque l’on reçoit une Bbox de Bouygues Telecom, une petite étiquette est fournie avec le modem afin de faciliter la configuration Wifi. Cette étiquette indique principalement deux choses : le SSID sous la forme Bbox-XXXXXX qui est le nom de votre réseau Wifi ainsi qu’une clé WEP ou WPA PSK qui est le mot de passe de votre réseau permettant à vos périphériques Wifi de se connecter.



Ci-dessus, l’étiquette fournie avec ma Bbox, on peut y voir le SSID et la clé par défaut.

Jusqu’ici tout va bien. La configuration initiale de la Bbox proposant du WPA (et WPA 2 dans les options, je ne sais plus si c’est activé par défaut par contre… ), le niveau de sécurité peut paraître relativement correct. Seulement voilà, gros problème. Il suffit en effet de connaître le nom du réseau pour pouvoir retrouver en quelques secondes la clé Wifi. Tout ça à cause d’un algorithme de génération des clés un peu bête et surtout qui s’est laissé découvrir.

Et comme personne ne modifie le mot de passe par défaut (c’est tellement pratique, on a même prévu une petite étiquette imprimée pour ne pas oublier ses identifiants), la majorité des utilisateurs de Bbox sont donc vulnérables. Je n’avais d’ailleurs personnellement pas modifié le mot de passe, sûrement par fainéantise, et surtout parce que le WPA2 est suffisamment sécurisé dans mon esprit.

La clé Wifi en 30 secondes…
Voici une petite démonstration des quelques commandes qui suffisent pour pirater cette clé Wifi. Tout d’abord, il faudra télécharger le programme BBkeysdans sa version Windows ou Linux.

Sous Windows, lancer ensuite une invite de commande (démarrer->Executer->cmd), puis positionner vous dans le répertoire de l’exécutable de BBkeys (cd <nom répertoire>).

Lancer ensuite le programme de la manière suivante :



bbkeyswin.exe -v -i <identifiant_Bbox>

L’identifiant BBox correspond à la suite de lettres et de chiffres du SSID, soit ici dans mon cas 6D0D6B.

La seconde suivante, on obtient alors le mot de passe en face de « potential key ». Et si vous regardez l’étiquette plus haut, il y a une forte ressemblance n’est-ce pas ?



http://www.multiupload.com/879VUDQEDJ
Source

- sebdelkil 2009-2015 - Aucun droit réservé -