[Hack] Detecter en Javascript un abonné Bouygues (internet)
Bonsoir à vous fidèles lecteurs,
En parcourant le "back office" de ma BBOX ... je me suis dit qu'il y avait un moyen tout simple d'identifier les abonnées BBOX ...
Sans même avoir recours a un WHOIS sur l'adresse IP ...
Il suffit de tester le chargement de l'une des images disponibles via l'administration de notre fameuse box !!!
Par exemple celle-ci :
http://192.168.1.254/medias/images/pictos/wifi-med.svg
Avec un petit code Javascript ... que je peux mettre sur n'importe quelle page Web, je pourrais savoir, si je parviens à charger l'image, que la personne qui consulte mon site est chez Bouygues ... est inversement.
https://jsfiddle.net/La07kkem/1/
Un hacker peut exploiter ce genre de technique pour :
- Réaliser des pages de phishing très réaliste.
- Exploiter des vulnérabilités liées à cet opérateur.
- Eviter des traitements coté serveur
La même pour Freebox :
http://mafreebox.free.fr/resources/images/fbx/logo_freeboxos.png
mafreebox.free.fr = Adresse routeur chez les abo free (192.168….)