Retourner à l'accueil du site  
Design:
Accueil
Actu Freenews
FAQ
Forums
Glossaire
Etat du réseau
Dossiers
Dialogue en direct
Liens ADUF
Newsletter
Livre d'or
Statistiques
A propos de l'ADUF
Périphérique fantôme signé Amazon
Aller en bas de la page
ADUF Index du Forum » Routeur, IPv6, Serveur d'impression, NAS (serveur de fichiers)
Répondre au sujet Voir le sujet précédent : Voir le sujet suivant 
MessagePosté le: Mercredi 24 Octobre 2018 06:10:06 Aucun numéro de ligne indiqué dans le profil Répondre en citantReporter le post à l'équipe de modération
Roadswitcher
(Auteur du topic)

Nouveau
Nouveau

Hors-ligne

Inscrit le : 24 Oct 2018
Messages : 3
Sexe :
Ville : Alfortville

Forfait : Freebox Optique





Aprés une installation FTTH chez un ami, j'ai montré à celui-çi les possibilités de surveillance de réseau avec Freebox OS.

En inspectant son module visualisant les périphériques présents sur son réseau, je découvre l'existence d'un élément nommé "amazon-xxxxxxxxx", possedant une adresse MAC et ayant reçu une IP locale ( l'habituel 192.168.x.x ) via DHCP.
Cet ami ne possède pourtant aucun matériel physique de chez Amazon ou ses partenaires. Aucun Echo, Dot, aucune clé HDMI Prime, pas d'Alexa cachée dans une quelconque armoire.

Sa seule relation commerciale avec Amazon est sa récente souscription au service prioritaire Prime, donnant en bonus accés aux films et musiques dispos chez eux.

En absence de Hardware, Amazon peut-il être présent virtuellement sur le réseau privé de cet ami ?

Je n'ai aucune expérience perso avec les services AV d'Amazon, mon abonnement Netflix passant par les tuyaux de mon grand écran connecté avec sa propre adresse IP, dont l'activité est facile à surveiller.

Quelqu'un peut-il m'éclairer sur cet IP fantôme ?



Ce réseau tourne autour d'une installation d'un iMac et à part quelques smartphones de la famille, il n'y a pas d'autres matériels présents.

La fibre installée par Free est en ZTD mais en cogestion avec Orange, ne passant pas par un NRO Free.
Il se retrouve du coup en mode "IP & Ports partagés" avec seulement un quart des ports dispos pour son IP statique.

Curieusement, avec mon IP Scanner, ce "périphérique" n'apparait pas au milieu des équipements présents, alors que le visualiseur de Freebox OS le signale.

Un outil comme Little Snitch pourrait-il me donner plus d'infos sur le traffic depuis cette IP "virtuelle" ?

Merci de me donner des pistes ....
Voir le profil de l'utilisateur Envoyer un message privé
MessagePosté le: Lundi 29 Octobre 2018 07:54:03 Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne Répondre en citantReporter le post à l'équipe de modération
Fric-Box
Régulier
Régulier


Hors-ligne

Inscrit le : 27 Avr 2004
Messages : 732
Sexe :
Ville : Montpeyroux (34)

Forfait : Freebox Optique





Rigolo ce truc...

Lorsque tu regardes du Freebox OS, dans l'onglet "Périphériques réseau", est-il actif ? Dans les propriétés, tu peux voir quelques autres éléments, dont la date depuis laquelle il est actif, ça peut donner des pistes... Sinon, en passant par la gestion parentale, tu peux lui couper l'accès à internet, et voir si son accès Prime fonctionne toujours... Cet accès Prime, il le regarde d'où ?
_________________
----------------------------------------------------------------
Freebox POP
Fibre Optique
----------------------------------------------------------------
Voir le profil de l'utilisateur Envoyer un message privé
MessagePosté le: Lundi 29 Octobre 2018 08:57:19 Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne Répondre en citantReporter le post à l'équipe de modération
abel99
Connaisseur
Connaisseur


Hors-ligne

Inscrit le : 18 Jan 2005
Messages : 33807
Sexe :
Ville : Paris 05

Forfait : Freebox Optique





Dans un premier temps, modifie le mot de passe d'accès au wifi :
tu verras si un service ou un appareil ne fonctionne plus Wink
_________________
Pour valider la localisation d'une ZMD ou d'un NRA/NRO en IPV6,
se connecter sur https://freepon.lafibre.info/

Mini 4k fibre P2P PES75
Voir le profil de l'utilisateur Envoyer un message privé
MessagePosté le: Lundi 29 Octobre 2018 09:15:43 Aucun numéro de ligne indiqué dans le profil Répondre en citantReporter le post à l'équipe de modération
Roadswitcher
(Auteur du topic)

Nouveau
Nouveau

Hors-ligne

Inscrit le : 24 Oct 2018
Messages : 3
Sexe :
Ville : Alfortville

Forfait : Freebox Optique





Merci à vous deux pour ces suggestions pertinentes !

Dés que je serai de nouveau chez cet ami, je passerai en revue ces possibilités de "bridage".

Pour ce qui est de Prime, il faudrait que je lise le mail qu'Amazon lui a envoyé lors de la souscription au service, mais je sais qu'il n'y a eu encore aucun "visionnage" au travers de Prime Video.

Faudrait que je recherche coté Amazon pour savoir comment leur service fonctionne, peut-être que la réponse se trouve dans un guide d'utilisation, guide que je n'ai pas encore pu repérer.

En tout cas, l'idée de changer le mot de passe ou de faire jouer la restriction parentale est un bon tuyau pour cibler cet "intrus".

C'est surtout la présence d'une adresse MAC qui m'inquiète, à ma connaissance cela est réservé à une entité bien matérielle.

Merci déja pour ça ... à suivre.
Voir le profil de l'utilisateur Envoyer un message privé
MessagePosté le: Lundi 29 Octobre 2018 10:09:20 Numéro présent dans le profil, mais problème de récupération des caractéristiques de la ligne Répondre en citantReporter le post à l'équipe de modération
Fric-Box
Régulier
Régulier


Hors-ligne

Inscrit le : 27 Avr 2004
Messages : 732
Sexe :
Ville : Montpeyroux (34)

Forfait : Freebox Optique





Pas forcément pour la MAC, tu peux émuler des interfaces réseaux assez facilement avec une machine virtuelle ou ce genre de chose, en mettant la MAC à peu près de ton choix... Après, c'est clair que c'est bizarre, car Amazon n'a pas vocation à installer un truc aussi lourd... Je ne vois tourner un truc comme ça que sur un PC, et encore, avec un gros client et tout... Je vois pas l'intérêt pour Prime de ce genre d'accès...
_________________
----------------------------------------------------------------
Freebox POP
Fibre Optique
----------------------------------------------------------------
Voir le profil de l'utilisateur Envoyer un message privé
MessagePosté le: Dimanche 11 Novembre 2018 10:18:58 Aucun numéro de ligne indiqué dans le profil Répondre en citantReporter le post à l'équipe de modération
Roadswitcher
(Auteur du topic)

Nouveau
Nouveau

Hors-ligne

Inscrit le : 24 Oct 2018
Messages : 3
Sexe :
Ville : Alfortville

Forfait : Freebox Optique





Petite mise à jour

J'ai suivi vos conseils et expérimenté avec le mot de passe wifi.

Après changement de celui-ci, l'élément parasite "Amazon Technologies" n'est pas réapparu dans la page des "Périphériques réseau" dans l'heure qui a suivi.
En remettant le mot de passe originel, cet intrus s'est de nouveau fait remarquer, après juste une minute.

[img]https://www.aduf.org/images/uploads/128335/b561bcc07f0cdd5cf2067b830cd9da28.00[/img]

J'ai laissé le choix de changer le mot de passe ( pourtant assez compliqué, avec caractères spéciaux ... ) ultérieurement, vu le nombre de smartphones et tablettes utilisés dans cette famille qui n'étaient pas présents ce samedi.

En mesure de prévoyance, j'ai créé une blacklist avec juste l'adresse MAC de l'intrus.

En analysant les débits au repos de cet élément siglé amazon, j'ai tendance à croire que c'est un "Echo" ou autre haut-parleur assisté par Alexa.

Curieux quand même de voir un mot de passe aussi complexe se faire pirater chez quelqu'un de cette façon. Avec du WPA2 PSK/AES !

J'en ai profité pour conseiller l'achat d'un routeur wifi/point d'accés mis en mode bridge qui permette l'utilisation d'un canal en 5GHz au lieu du wifi interne de la v6, complètement chétif pour un foyer équipé en fibre.

Quand je vois les box de la concurrence intégrant le 5GHz avec faisceaux multiples permettant des débits max théoriques de 1300 Mb/s, je comprends la douleur des freenautes un peu geek, comme moi, qui se disent que cette bien vieille v6 "Révolution" aurait dû être remplacée il y a déja deux ans.

Mais bon, X.N. était ces dernières années tellement occupé à montrer son âme de bienfaiteur du monde, qu'il en a certainement oublié les "bienfaits" du business qui l'a amené à faire fortune à la base.

Gentil Xavier, gentil.


Dernière édition par Roadswitcher le Dimanche 11 Novembre 2018 10:20:20; édité 1 fois
Voir le profil de l'utilisateur Envoyer un message privé
 ADUF Index du Forum »  Routeur, IPv6, Serveur d'impression, NAS (serveur de fichiers) Aller en haut de la page
Toutes les heures sont à l'heure légale française  
Page 1 sur 1  

  
Sauter vers:  
Répondre au sujet  


Déclaration CNIL n°1012304 Partiellement basé sur phpBB © 2001, 2006 phpBB Group Traduction par : phpBB-fr.com