Site icon Le blog high-tech & telecom de Xavier Studer

Téléphonie par IP: gare aux dangereuses failles de sécurité sur les modems

Gare à certains paramètres des Fritzbox.
Gare à certains paramètres des Fritzbox.

Un internaute m’a signalé avoir reçu d’étranges facturations de Sunrise sur son compte client. En cause, 72 communications en direction de Cuba, du Monténégro, de Somalie ou du Tchad pour un total de plus de 922 francs!

En guise d’exemple, Sunrise explique que l’activation par l’utilisateur de l’accès à distance sur certains modems peut ouvrir une faille de sécurité pouvant permettre un usage abusif.

Gare à certains réglages

Ci-dessous, en italique, un extrait d’un courrier que le numéro deux helvétique des télécoms dit avoir envoyé «à quelques clients dans des cas très isolés, qui se sont présentés cet été».

Sunrise Communications AG reçoit de plus en plus souvent des messages indiquant que les FRITZ! Box 7390 et FRITZ! Box 7490, sur lesquelles les postes IP annexes sont activés, sont les cibles d’utilisations abusives.

Ce réglage apparaît comme suit sur votre modem:

Autoriser la connexion depuis Internet: case cochée

Pour des raisons de sécurité, nous avons désactivé cet accès pour vous, car nous ne pouvons pas exclure qu’un pirate informatique utilise cette connexion sur votre FRITZ! Box pour effectuer des appels téléphoniques sur des numéros internationaux. 

Vous pouvez annuler la modification à laquelle nous avons procédé. Nous vous informons cependant que Sunrise Communications AG décline toute responsabilité quant aux dommages susceptibles de résulter d’une utilisation abusive.

Sunrise change le modem

Suite à cet incident, cet abonné a demandé pourvoir bénéficier d’un nouveau modem qu’il a obtenu. Il souligne qu’il a tout de même dû batailler un peu pour obtenir gain de cause. Etonnant pour un fidèle client, qui visiblement ne téléphonait jamais en direction des pays incriminés. D’autant plus que les communications ont eu lieu entre le samedi 22 à 22 h 39 et le dimanche 23 octobre à 9 h 22, selon ce client.

«Après un contact avec l’opératrice qui a carrément rigolé au téléphone (je ne trouve pas la situation drôle) j’ai écrit un mail de réclamation. Quand je lui ai expliqué que je pensais que cela venait du modem, elle a encore ri, mais a quand même accepté de me transmettre le nouveau modèle de Sagem», m’a-t-il indiqué dans un courriel.

L’abonné sera remboursé

«Ce client sera remboursé», rassure Rolf Ziebold porte-parole de Sunrise, qui affirme que ce genre de cas est rarissime. En effet, selon lui, l’accès à distance sur le modem doit être configuré par l’utilisateur.

Cette petite histoire montre qu’il faut être prudent avec les outils technologiques. Et qu’il peut être dangereux d’ouvrir des ports ou des possibilités dont on ignore les potentialités. Enfin, il faut toujours suivre de près ses factures télécoms (comme toutes les autres d’ailleurs). Un cas à méditer à l’heure du tout en réseau et du tout numérique…

Xavier Studer

Quitter la version mobile