Discussion de forum

Avatar de nofix
nofix
Apprenti sosheur
18-01-2018
Résolu

Livebox bug aléatoire

Bonjour, Ma livebox play plante très réguilèrement et aléatoirement. Quand elle plante, sur l'écran se trouve le logo Orange, je n'ai pas accès à l'interface de gestion pas de réseau non plus... A...
  • Avatar de nofix
    nofix
    19-01-2018

    Toutest les connectiques sont vérifiées, le reset à lui aussi étét fait dès le dévut des problèmes.

    Après recherches, il s'avère que c'est mon Raspberry (domotique) qui pertubait la box, suite à trop d'accès réseau vers la box, celle-ci plante. Après une reconfiguration du raspberry tout fonctionne de nouveau correctement.

    Par contre la box devrait se protéger mieux que ça, et bannir la machine en question plutôt que de planter comme ça.

     

     

  • Avatar de nofix
    nofix
    20-01-2018

    Concernant le Wifi, il est coupé sur la box et géré par un autre AP dédié.

    Par contre j'ai trouvé la cause de mon problème je pense, un malware qui s'attaque au raspberry pour générer du bitcoin...

     

    À l’aide du scanner de réseau Zmap, le malware va rechercher des dispositifs Raspberry Pi avec un port SSH ouvert. Une fois qu'il en trouve un, Linux.MulDrop.14 utilise sshpass pour tenter de se connecter à l’appareil en utilisant le nom d'utilisateur et le mot de passe par défaut ("pi" et "raspberry", avant d’effectuer un certain nombre d’actions : « Linux.MulDrop.14 modifie le mot de passe sur les périphériques qu'il infecte, décompresse et lance un mineur, puis, dans une boucle infinie, commence la recherche de nœuds de réseau avec un port 22 ouvert », explique les chercheurs. « Après avoir établi une connexion avec eux via le protocole SSH, le Trojan tente d'exécuter une copie de lui-même sur [ces appareils] », ont-ils ajouté.

     

    Mon mot de passe par défaut n'était pas changé et la connexion étati resté ouverte, chose que je pensait avoir changée.

     

    Plus d'information :

    https://www.developpez.com/actu/143552/Des-appareils-Raspberry-Pi-detournes-par-un-malware-Linux-pour-le-minage-de-cryptomonnaie-les-appareils-sont-ajoutes-a-un-botnet/

     

    Donc si vous avez des raspberry chez vous, veillez bien a changer le mot de passe du compte PI et éviter de laisser le port SSH ouvert.