Fournisseurs d'accès et fuite d'information
Date : 27 Juillet 2005
En fait, ce problème est similaire à celui déjà évoqué dans le bulletin de février (n°29) à savoir que les mauvaises configuration du protocole SNMP (Simple Network Management Protocol), géré avec des noms de communauté du constructeur ou triviaux, dans ces équipements permettent de " récolter " un certain nombre d’informations critiques . Ainsi, connaissant l’adresse des équipements par auxquels les utilisateurs se connectent, on peut tester si le protocole SNMP est actif et dès lors, essayer de retrouver des informations dans la MIB (Management Information Base) relatives aux connexions des utilisateurs.
Ce débat a permis de montrer du doigt que les FAI ne possèdent pas tous une infrastructure avec un niveau de sécurité suffisant.