La sécurité des box ADSL. Analyse de risques et expérimentations

نویسندگان

  • Yann Bachy
  • Vincent Nicomette
  • Eric Alata
  • Mohamed Kaâniche
  • Jean-Christophe Courrège
چکیده

Many French Internet providers include an ADSL box in their offers allowing the customer to easily take advantage of all the services included in the offer. This equipment drastically reduces the technical skills required to install the Internet connection at home. But, to our knowledge, very few studies propose to evaluate the security of these ADSL boxes. This is the purpose of this paper. This paper presents 1) a risk analysis of such equipment, following the EBIOS methodology, and 2) experiments aiming to illustrate the existence of an attack Ingénierie des systèmes d’information – n 6/2014, 63-88 64 ISI. Volume 19 – n 6/2014 scenario corresponding to one of the risks identified during the analysis. The first part of this paper describes the risk analysis, which allowed us to identify a risk leading us to study the local loop. The second part introduces a novel method allowing us to sniff and analyze all the network protocols used during the boot-up sequence of ADSL boxes. This study allowed us to identify a potential security problem for two of the boxes we have analyzed. Finally we present a platform illustrating possible exploitations of these weaknesses. MOTS-CLÉS : box, ADSL, DSLAM.

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

Ontologies et raisonnement à partir de cas : Application à l'analyse des risques industriels

L’analyse de risques est un processus visant à décrire les scénarios conduisant à des phénomènes dangereux et à des accidents potentiels sur une installation industrielle. Pour réaliser une analyse de risques, un expert dispose de nombreuses ressources : rapports, études de dangers, bases d’accidents, etc. Ces ressources sont cependant souvent difficiles à exploiter parce qu’elles ne sont pas s...

متن کامل

Vers une approche efficace d'extraction de motifs spatio-séquentiels

Résumé. Ces dernières années, l’augmentation de la quantité d’informations spatio-temporelles stockées dans les bases de données a fait naître de nouveaux besoins, notamment en matière de gestion des risques naturels, sanitaires ou anthropiques (p. ex. compréhension de la dynamique d’une épidémie de Dengue). Dans cet article, nous définissons un cadre théorique pour l’extraction de motifs spati...

متن کامل

Identification des risques pour les projets de construction : revue des pratiques internationales et propositions

The risk identification stage is crucial in every risk management process. Construction projects are complex processes, which concern many stakeholders and for which risk factors have various sources. Analysis of the professionnal practices shows that, even on complex projects, risk management remains scarcely formalized. Several spectacular failures and collapses have convinced contractors and...

متن کامل

L'influence du mysticisme islamique sur l'éducation iranienne

Il faut savoir que le mysticisme a eu toujours de grandes influences sur tout ce qui concerne la vie et la culture iraniennes, surtout sur l’éducation qui est une étape très importante dans la formation de l’avenir de la jeunesse. C’est vrai, le mysticisme est une approche individualiste alors que l’éducation reste une affaire collective et sociale. Comment arrive-t-il, étant une pratique perso...

متن کامل

La matério-vigilance dans un Centre Hospitalo-Universitaire du Centre-Est tunisien: enquête auprès des médecins

Résumé Introduction: Pour la meilleure gestion des risques en milieu hospitalier et l’amélioration de la qualité et la sécurité de nos soins, le CHU de Sousse (Tunisie), a mis en place, suite aux recommandations de l’ANCSEP (Agence Nationale de Contrôle Sanitaire et Environnementale des Produits) un système de matério-vigilance (MV). En Tunisie l’absence d’un cadre réglementaire organisant la M...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

عنوان ژورنال:
  • Ingénierie des Systèmes d'Information

دوره 19  شماره 

صفحات  -

تاریخ انتشار 2014