<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://webfault.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Michael VERGOZ - Linksys</title>
  <link>http://webfault.org/</link>
  <description></description>
  <language>fr</language>
  <pubDate>Wed, 25 Mar 2009 17:59:15 +0000</pubDate>
  <copyright>Copyright 2007 - Michael Vergoz</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Failles critiques sur les produits VoIP Linksys</title>
    <link>http://webfault.org/post/2008/03/25/Failles-critiques-sur-les-produits-VoIP-Linksys</link>
    <guid isPermaLink="false">urn:md5:368f1ea7bed84b3007ab1f89a51c8fa9</guid>
    <pubDate>Tue, 25 Mar 2008 06:17:00 +0000</pubDate>
    <dc:creator>Michael Vergoz</dc:creator>
        <category>Securité</category>
        <category>Buffer Overflow</category><category>Denial Of Service</category><category>DoS</category><category>inutilisable</category><category>IP-PBX</category><category>Linksys</category><category>SIP</category><category>VoIP</category>    
    <description>    &lt;p&gt;Le 24.03.2008 à 04:53 (locale) un certain &lt;a href=&quot;http://core.ifconfig.se/~core/?p=20&quot;&gt;Sipher&lt;/a&gt; envoi un mail sur la liste Bugtraq de &lt;a href=&quot;http://securityfocus.com/&quot;&gt;SecurityFocus&lt;/a&gt; concernant un &lt;a href=&quot;http://webfault.org/tag/Denial%20Of%20Service&quot;&gt;Denial Of Service&lt;/a&gt; sur le produit &lt;a href=&quot;http://www.amazon.fr/Linksys-SPA2102-Phone-Adapter-Router/dp/B000GY8ZKC&quot;&gt;Linksys SPA-2102&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Après quelque minutes de réflection je pars dans des tests locaux sur un téléphone &lt;a href=&quot;http://www.linksys.com/servlet/Satellite?c=L_Product_C2&amp;amp;childpagename=US%2FLayout&amp;amp;cid=1139435695017&amp;amp;pagename=Linksys%2FCommon%2FVisitorWrapper&amp;amp;lid=9501754250B01&quot;&gt;Linksys SPA-942&lt;/a&gt; (version du firmware : 1.0.1(7817)) que je possede.&lt;/p&gt;


&lt;p&gt;Un simple PING forgé avec un nombre de données égal à 65500 permet d'effectuer un &lt;a href=&quot;http://webfault.org/tag/DoS&quot;&gt;DoS&lt;/a&gt; sur le matériel &lt;a href=&quot;http://webfault.org/tag/VoIP&quot;&gt;VoIP&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;&lt;code&gt;ping -s 65500 ip_phone&lt;/code&gt;&lt;/p&gt;


&lt;p&gt;Sur le moment, il ne se passe rien. Puis après quelque secondes l'interface web du téléphone commence à ne plus me répondre... Surpris, je commence à regarder si les fonctions du téléphone sont encore disponible et là pareil, impossible de passer ou de recevoir un appel !&lt;/p&gt;


&lt;p&gt;Même après un reboot hard du téléphone impossible de passer des appels et impossible de se connecter sur l'interface web.&lt;/p&gt;


&lt;p&gt;Au niveau réseau, le téléphone arrive à s'autentifer une fois sur le serveur &lt;a href=&quot;http://webfault.org/tag/IP-PBX&quot;&gt;IP-PBX&lt;/a&gt; mais après quel secondes il ne répond plus aux requêtes &lt;a href=&quot;http://webfault.org/tag/SIP&quot;&gt;SIP&lt;/a&gt; (notify, invite ...)&lt;/p&gt;


&lt;p&gt;Bilan, cette commande ne génère pas qu'un Denial Of Service mais aussi un &lt;a href=&quot;http://webfault.org/tag/Buffer%20Overflow&quot;&gt;Buffer Overflow&lt;/a&gt; !&lt;/p&gt;


&lt;p&gt;Je pense savoir à peut prêt les raisons pour lesquelles il déborde de la mémoire je ne vais pas étendre mes connaissances sur ce sujet. Tout ce que je peux dire c'est qu'il est possible de réinscrire la configuration du téléphone et qu'il est aussi possible d'écrire sur la mémoire type SSD du téléphone, c'est à dire écrire dans le noyau du téléphone pour par exemple exécuter un virus dans le téléphone. Concernant le type d'architecture je pense que c'est de l'ARM 3.&lt;/p&gt;


&lt;p&gt;Et même après quelque &quot;Factory Reset&quot; le téléphone reste &lt;a href=&quot;http://webfault.org/tag/inutilisable&quot;&gt;inutilisable&lt;/a&gt;. Je vais voir pour le réinitialiser d'une autre façon.&lt;/p&gt;


&lt;p&gt;J'ai d'autre matériels du même type comme un SPA-3102 qui sont aussi vulnérables.&lt;/p&gt;


&lt;p&gt;Je ne sais pas ce que &lt;a href=&quot;http://webfault.org/tag/Linksys&quot;&gt;Linksys&lt;/a&gt; a à dire mais le fameux &lt;a href=&quot;http://core.ifconfig.se/~core/?p=20&quot;&gt;Sipher&lt;/a&gt; ne semble pas avoir respecté les règles du &quot;Good disclosure&quot; qui consiste à informer le Vendor avant de publier l'information.&lt;/p&gt;


&lt;p&gt;On verra comment tout cela ce goupille.&lt;/p&gt;


&lt;p&gt;- &lt;a href=&quot;http://core.ifconfig.se/~core/?p=20&quot;&gt;Annonce sur le blog de Sipher&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>