C'est ce que révèle en tous les cas notre confrère
Zataz.com dans son article. Cette faille, dévoilée par un chercheur en sécurité informatique du groupe gnucitizen, rendu "célèbre" pour avoir mis au grand jour une faille dans Quicktime et PDF en septembre dernier, permettrait à un intrus de prendre la main du
routeur.
Gnucitizen avait révélé une faille critique sur le
modem routeur BT Home Hub, utilisé en Grande Bretagne par plus de deux millions d'utilisateurs. Le BT Home Hub n'est en fait qu'un modèle Alcatel Speedtouch 7G aussi distribué en France par de nombreux fournisseurs d'accès.
Cette faille permet à l'internaute malveillant de couper l'accès
wifi, voler la clef Wep/WPA, ou carrément de prendre le contrôle du routeur en y injectant un backdoor, etc... Cette vulnérabilité est exploitable grâce à une attaque type cross-site request forgery, dont le principe est d'envoyer un lien vers un site à l'internaute utilisant le routeur. Si celui-ci clique sur le lien, l'internaute malveillant peut alors agir.
Il semblerait que la
NeufBox 4 souffre des même symptômes.