Jump to content
View in the app

A better way to browse. Learn more.

Forum Supreme-Elite

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Featured Replies

Je ne sais pas si vous stressez la nuit à cause de la NSA ou des méchants hackers chinois qui vont venir dans votre sommeil ravager votre ordinateur à grands coups d'exploits 0day, mais si c'est le cas, commencez par prendre une profonde inspiration car ce qui suis ne va pas vous faire plaisir.

Si votre routeur est un D-Link et l'un des modèles suivants :

  • DIR-100
  • DI-524
  • DI-524UP
  • DI-604S
  • DI-604UP
  • DI-604+
  • TM-G5240

Ou un Planex BRL-04UR ou BRL-04CW ou peu importe... Du moment qu'il utilise le firmware disponible ici (zip), sachez que celui-ci contient d'office une backdoor.

http://korben.info/wp-content/uploads/2013/10/1234618118.jpeg

Oui, une véritable backdoor (porte dérobée) bien cracra qui permettra à n'importe qui d'accéder à votre routeur sans avoir besoin ni d'un login, ni d'un mot de passe. Un expert en sécurité a analysé ce firmware et à découvert qu'il suffisait simplement de remplacer le User Agent de votre navigateur par la chaine suivante :

xmlset_roodkcableoj28840ybtide

Puis d'accéder à l'interface d'admin du routeur.

http://korben.info/wp-content/uploads/2013/10/user_agent_strcmp.png

Et hop, c'est bon, il n'y a rien d'autre à faire. Vous avez maintenant accès à toute la config du routeur comme si vous étiez identifié dessus en tant qu'administrateur.

http://korben.info/wp-content/uploads/2013/10/in_like_flynn.png

C'est moche, mais tellement rigolo, à la fois !

Surtout quand on débusque des petits routeurs avec ShodanHQ par exemple. Puis ce genre de petits routeurs, il y en a partout... J'en croise souvent.

Ah et sinon, vous voulez rire ? Si on lit à l'envers la chaine User Agent, ça donne ça :

editby04882joelbackdoor_teslmx

Ouaip, "Edit by 04882 Joel Backdoor"

C'est écrit noir sur blanc: B A C K D O O R. On savait à quoi s'attendre.

Je ne sais pas si ce fameux Joel bosse toujours chez Dlink (ou à la NSA), mais il est grillé maintenant !

Cet article Une backdoor dans les routeurs D-Link est apparu en premier sur Korben.

http://feeds.feedburner.com/~r/KorbensBlog-UpgradeYourMind/~4/GGtybqIV9EM

Voir l'article complet

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.