Aller au contenu

Problème de piratage HC2


Messages recommandés

Posté(e)

Bonjour à tous,

 

Je me suis fait pirater mes HC2 (1 en maitre & 2 en slave sur le réseau local). Je ne me sert pas de l'accès à distance. Tout fonctionner à merveille depuis 1 an et subitement un désordre général, jusqu'au moment ou sur une des box l'Administrateur n'était plus moi (Philippe) mais un illustre inconnu!!!

moi je me suis retrouvé en "utilisateur"? Pagaille totale sur toute l'installation!

je suis parvenu à corriger ce problème.

Mais J'ai besoin de comprendre certaines choses.

Sur le FIBARO ID dans l'accès a distance, il y a une option: "ouvert". à quoi elle sert elle ? et comment cela fonctionne ?

Je pense que les sauvegardes (locale ou cloud) intègrent l'identifiant (---@---) & le mot de passe ? Je pose cette question car j'ai voulu recuperer des anciennes sauvegardes et erreur 403 qui est très parlante sur la nature du souci! Comment faut-il procéder ?

Je recherche également un Antivirus léger pour pallier à ce genre d'ennui qui surviennent par le biais d'internet ?

j'ai affecter sur mes 3 box le même identifiant (---@---) mais bien-sur un password différent. Est-ce un problème ?

 

Merci à vous Tous de vos retours.

 

Posté(e)
Il y a 22 heures, Phil-49 a dit :

Sur le FIBARO ID dans l'accès a distance, il y a une option: "ouvert". à quoi elle sert elle ? et comment cela fonctionne ?

Ce n'est pas une option, c'est juste un bouton, clickable ou non, selon si l'accès à distant à la box est possible.

Le libellé de ce bouton est très mal traduit...

 

Exemple chez moi, j'ai 4 box, dont 2 allumées, et 2 éteintes.
Logiquement l'accès distant est possible pour les 2 box allumées (en noir), et impossible pour les 2 box éteintes (en rouge), le bouton Ouvert est alors grisé :

 

image.thumb.png.5ca1be5c95446b6289631c91790262f2.png

 

Si je clique sur un bouton Ouvert, s'ouvre alors la fenêtre sur ma box, non pas en local (avec son adresse IP), mais en passant par les serveurs de Fibaro dans le Cloud.

 

Il y a 22 heures, Phil-49 a dit :

j'ai affecter sur mes 3 box le même identifiant (---@---) mais bien-sur un password différent. Est-ce un problème ?

Je ne pense pas que ça soit un souci, mais dans l'idéal il est toujours mieux d'utiliser des identifiants ET des mots de passe différents... en pratique c'est tellement contraignant que peu de monde le fait...

 

 

Est-ce que le mot de passe de ton compte Fibaro ID a également été piraté ?

Car si celui-ci a également été modifié, alors l'attaquant est certainement passé par le cloud Fibaro.
Dans le cas contraire, alors l'attaquant est passé par ton réseau local, et c'est encore plus inquiétant car il est fort probable que tout ton réseau soit compromis : vérifie tes autres équipements (box Internet, ordinateurs, serveur NAS, caméras, etc...)

 

Il y a 22 heures, Phil-49 a dit :

Je recherche également un Antivirus léger pour pallier à ce genre d'ennui qui surviennent par le biais d'internet ?

Alors ça, je doute que ça serve à grand chose.
Enfin, sur ton (tes ?) PC tu as normalement déjà un antivirus, enfin j'espère.

Mais un "virus", ce n'est pas ça qui va attaquer ta box domotique et aller changer le mot de passe.

D'ailleurs, les virus sont en voie de disparition.
Aujourd'hui, les seuls virus existants, sont les cryptovirus qui te chiffrent les données accessibles sur ton réseau (disques durs du PC, NAS, etc) et demande une rançon.

 

Les autres types d'attaques, c'est l'exploitation des failles de tes équipements par des scripts qui scannent le web en permanence.


Ce qui nous amène au dernier sujet : est-ce que tu as des ports ouverts sur ta box Internet ?

Car c'est la porte d'entrée principale.

 

Attention aussi au protocole UPNP, à désactiver impérativement sur TOUS tes équipements (y compris, et surtout, la box Internet), car ce protocole ouvre automatiquement les ports sur la box Internet, c'est ultra dangereux.

 

  • Like 2
Posté(e)

Bonjour à Tous

 

Problème de piratage HC2

 

J’ai regardé dans mon routeur DGS1210-28, Je n’ai rien trouvé concernant le UPnP.

Dans windows 10 , Internet nous dit de nous rendre dans :

« Dans le menu Réseau V4, cliquez sur « Nat ». Dans la rubrique Activation de l'UPnP, cliquez sur l'interrupteur ON/OFF pour activer ou désactiver l'UPnP. Lorsque la fonction UPnP est activée, il n'est pas nécessaire de configurer des règles de Nat ». Pas trouvé NAT ?

& Pas d’option disponibles dans la Box Orange (Fibre) ?

D’autre part, j’ai une de mes HC2 qui ne fonctionne plus :

L’interface est bien là dans Chrome, pas de message d’erreur mais tout est figé EX : le panneau des Sauvegardes ne propose pas l’option « Restauration ». Je l’ai supprimé de ID FIBARO, même problème. Et surtout : Impossible de la restauré « Usine ».

Je suis persuadé que je ne fais pas les actions dans le bon ordre ! Quelque chose m’échappe dans les manipes & pour cause, ce genre de problème n’arrive pas tous les jours ! Dieu merci. (3 jours que j’y suis !).

CDT

Philippe

Posté(e)

Pourquoi faire simple quand on peut faire compliqué ?

 

Tu ne me facilites pas la tâche, tu postes un coup sur un topic existant, un coup en privé, et un coup sur un nouveau topic.... comment veux-tu qu'on s'occupe de ton problème ?

Du coup je viens de faire un peu de ménage et de regrouper tes messages sur un topic unique, ici-même.

Quelques minutes sur la forme, pendant lesquelles je n'ai pas travaillé sur le fond.
Bref, je me pencherai sur ton problème un peu plus tard...

Posté(e)

Waouhh pareil, là j'ai pas tout compris... Box piratée, souci UPNP, il reste quoi ?

Reset qui ne fonctionne pas, mais après reset en mode recovery ?

Posté(e)

DGS1210-28 n'est pas un routeur, c'est un switch, donc ça n'est pas ici qu'il faut chercher.

 

Ensuite tu parles de box Orange, voilà, ça c'est le routeur Internet.

Je n'ai pas cette box, je ne saurais pas t'aider sur sa configuration.

 

En tout cas si tu dis que tu n'as pas trouvé NAT, c'est que tu ne dois pas savoir ce que c'est, j'en déduis que tu n'as pas manuellement ouvert et redirigé de ports depuis l'extérieur vers l'intérieur. Et c'est tant mieux.

 

Pour la partie box Fibaro... là je ne sais pas, est-ce que tu as essayé de contacter le support Fibaro ?

Ils doivent voir ce qui se passe sur ta box.

×
×
  • Créer...