- État Fermée
- Pourcentage achevé
- Type Anomalie
- Catégorie Maison connectée → Système d'alarme
- Assignée à Personne
- Système d'exploitation Freebox Server V7 (Delta)
- Sévérité Critique
- Priorité Très Basse
- Basée sur la version 4.1.2
- Due pour la version Non décidée
-
Échéance
Non décidée
- Votes
- Privée
Ouverte par OliverTone - 19/11/2019
Dernière modification par naliotta - 20/11/2019
FS#29063 - Faille de sécurité dans le pack sécurité domotique de Free
Bonjour à tous ayant reçu le pack sécurité depuis peu je le teste en ce moment mème et j’avoue déjà avoir trouvé une faille de sécurité dans le pack domotique mème lorsque le réseau sigfox fonctionne, c’est à dire lorsqu’on coupe l’électricité mais aussi les fils adsl le module envoie bien une notification sur nos smartphones sur notre application, ca fonctionne pas de problèmes mais j’ai quand même trouvé un moyen de contourner le système et j’ai donc trouvé une astuce pour éviter que le module n’envoie cette notification via le protocole Sigfox.
Donc cette faille est très simple, il suffit de ne couper que les fils ADSL, résultat la box bascule sur le 4G qui a une autre IP que l’ip ADSL, et donc la box reste allumée, ensuite il suffit de déclencher soit meme le système d’alarme, la sirène fonctionne bien mais, et c’est bien la le problème, le module n’envoie pas de notification sur le protocole Sigfox, et nous ne sommes pas averti sur notre téléphone. Donc franchement j’éspère que cette faille peut se résoudre avec un nouveau firmware.
Car sinon lorsque le pack domotique est bien installé si on coupe le courant tout fonctionne comme il faut.
Je rajouterai quelques infos sur la façon de procéder pour que ce pack de sécurité fonctionne bien pour ceux qui ont des problèmes à faire fonctionner le protocole sigfox correctement (meme avec cette faille qui est quand même très embêtante)
Je parle pour ceux qui ne reçoivent pas les notifications sur leur smartphone en cas de coupure de courant.
J’avais exactement le même problème que vous, les notifications n’arrivaient pas sur mon téléphone en cas de coupure de courant alors que la sirène elle fonctionnait, en fait il y avait un problème d’association avec le protocole Siffox car je pense que ceux qui ne reçoivent pas les notifications qui sont censés arrivé sur notre smartphone via le protocole sigfox dont le module se sert pour nous avertir sont ceux qui ont justement soit retiré les piles du module ou retiré le module lui même pendant pendant leur installation. Du coup le module n’est plus associé au réseaux sigfox et le résultat est que nous ne recevons plus les notifications sur notre smartphone lorsque le courant est coupé.
Après plusieurs test premièrement il ne faut surtout pas mettre de piles rechargeables car la plupart de celles-ci ne délivrent que 1.2v au lieu des piles normales qui elles délivrent 1.5v.
J’ai moi même testé de très bonnes piles rechargeables de marque Duracell et le module ne fonctionnait pas lorsque la box était éteinte (même la sirène ne fonctionne pas, ni la télécommande box éteinte avec pile rechargeables), alors que justement c’est à ce moment là que le module bascule sur l’alimentation des piles pour faire sonner la sirène mais aussi qui sert à envoyer une notification sur notre téléphone ou l’application est installé via le protocole Sigfox en cas d’effractions grâce aux détecteurs de mouvements ou les détecteurs d’ouvertures de portes qui eux continuent de fonctionner même sans l’électricité ni même sans connexion internet.
De plus pour changer les piles, si vous avez déjà enlever les piles qui sont déjà fournies avec le module, alors à chaque changement de piles il vous faudra appuyer une 20 taine de secondes sur le bouton du module avec les piles à l’intérieur pour que le module refonctionne à nouveau afin de le ré-associer avec le protocole sigfox et la sirène.
Voilà donc si vous avez un problème avec sigfox n’hésitez pas à mettre de bonnes piles normales qui délivrent 1.5v, ensuite vous appuyer une 20taine de secondes sur le bouton situé sur le module puis vous remettez le module dans la box, pour enfin rallumer la box, n’oubliez pas de mettre toutes les autorisations dans les paramètres des applications et notifications, mais aussi les permissions dans l’application elle même en oubliant pas de mettre le mot de passe de gestion admin de votre box.
Si vous avez toujours des problèmes vous devrez sûrement ré-associer vos équipements (Détecteur de mouvement et ouverture de de porte) par la suite.
PS: si vous avez la moindre info sur comment résoudre cette faille, n’hésitez pas à essayer chez vous, il suffit mettre votre alarme avec votre box allumée et associer à internet, de débrancher le cable fibre ou ADSL en laissant toujours la box allumée puis de déclencher un détecteur de porte ou de mouvement, merci de me dire si vous avez bien la notification qui arrive sur votre smartphone ou non svp.
20.11.2019 10:04
Raison de la fermeture : Résolu
Commentaires de fermeture :
Redirection https://www.smarthome.fre ebox.fr/
Chargement...
Activer les raccourcis clavier
- Alt + ⇧ Shift + l Se connecter/Se déconnecter
- Alt + ⇧ Shift + a Ouvrir une tâche
- Alt + ⇧ Shift + m Mes recherches
- Alt + ⇧ Shift + t Rechercher par ID de tâche
Liste des tâches
- o Ouvrir la tâche sélectionnée
- j Déplacer le curseur vers le bas
- k Déplacer le curseur vers le haut
Détails de la tâche
- n Tâche suivante
- p Tâche précédente
- Alt + ⇧ Shift + e ↵ Enter Modifier cette tâche
- Alt + ⇧ Shift + w Surveiller
- Alt + ⇧ Shift + y Fermer cette tâche
Édition de la tâche
- Alt + ⇧ Shift + s Enregistrer la tâche
merci pour ce beau détail sur l'alarme, j'ai appris plein de choses !!!
concernant les 20 secondes pour réinitialiser le module sécurité avec le protocole sigfox ! il faut tester en effet, sinon le système n'a aucun intérêt
je permets de copier-coller le lien de cette page et le texte, pour le partager sur une page facebook lié à la delta
cdt
franchement je déconseille de parler de cette faille pour le moment, pour ce qui est de la manipulation du bouton je veux bien que ce soit public mais il faut laisser le temps aux dev de Free de corriger cette faille avant de la rendre public sur facebook.
C'est mon avis, car la fin de l'année arrive et les voleurs pourraient en profiter pour dévaliser les maisons qui sont équipés de ce système.
Sinon pour ré-associer le module à Sigfox, je rajouterai qu'après avoir appuyé une 20 taine de seconde sur le bouton du module, si vous avez un message sur votre appli qui dit: "module en changement d'état", alors à ce moment là il suffit de redémarrer la box et ca refonctionne à nouveau sur l'application.
franchement je déconseille de parler de cette faille pour le moment, pour ce qui est de la manipulation du bouton je veux bien que ce soit public mais il faut laisser le temps aux dev de Free de corriger cette faille avant de la rendre public sur facebook.
C'est mon avis, car la fin de l'année arrive et les voleurs pourraient en profiter pour dévaliser les maisons qui sont équipés de ce système.
Sinon pour ré-associer le module à Sigfox, je rajouterai qu'après avoir appuyé une 20 taine de seconde sur le bouton du module, si vous avez un message sur votre appli qui dit: "module en changement d'état", alors à ce moment là il suffit de redémarrer la box et ca refonctionne à nouveau sur l'application.
oups désolé pour le double post, j'ai actualisé ma page, apparemment il ne faut pas le faire
Pour corriger cette faille, ne serait il pas possible de rajouter une option spéciale pour ceux qui détiennent le pack sécurité sur le firmware de la freebox qui permettrai que la box s'éteigne en cas de désynchro ADSL, cette option pourrait s’appeler mode alarme et si possible être actionné via le module lorsqu'on active l'alarme.
Donc avec ce mode, en cas de désynchro ADSL ou fibre la box s'éteindrait pendant un instant jusqu’à se rallumer toute seule au bout d'un certain temps pour vérifier si il y a à nouveau une synchro adsl ou fibre possible, ce qui ferait que le module associé à Sigfox lui continuerait de fonctionner au moins pendant que la box est éteinte.
Quand à une notif qui nous préviendrait en cas de désyncro ADSL ou fibre aussi ce serait génial, nous pourrions envoyer des amis de confiance ou la famille aller voir si tout va bien et leur donner une télécommande :)
En gros avec ce mode comme nous ne sommes pas chez nous lorsque nous l'utilisons, cela ne nous dérangerait pas que la box soit éteinte pendant une dé-synchro et elle le resterait tant la box ne dépasse l'étape 2 à 3, elle se rallumerait toute les X minutes aléatoirement pour vérifier si y a une synchro adsl ou fibre possible et s'éteindrait si elle ne passe pas l'étape 2 à 3 automatiquement pour revérifier après X minutes aléatoires, et ainsi de suite, ce mode serait accessible seulement aux détenteurs du module de sécurité et seulement lorsqu'on active l'alarme.
Au moins ca arrangerait la faille de sécurité, le protocole sigfox fonctionnerait comme il faut et nous pourrions recevoir des notifications sur notre smartphone si il y avait effraction.
J'avoue que mon idée ne fonctionnerait ne rentrerait peut être pas dans le cahier des charges que Free promets à cause de l'alarme secondaire qui fonctionne pour les zones que nous voulons surveiller lorsque nous sommes chez nous, mais ce serait quand même une très bonne idée pour l'alarme principale qui elle sert lorsque nous ne sommes pas chez nous.
Sinon je vois bien comment procéder moi même pour être sur que le système fonctionne sans faille, il nous suffirait de couper nous même le courant sur le tableau électrique qui est chez nous, de sortir, activer l'alarme avec la télécommande juste après avoir franchi la porte de chez nous, et hop du coup au moins on est sur que le protocole sigfox fonctionnera si il y a effraction car la box finalement sera éteinte!!!!!!!!!
Alors plus d'accès à la caméra, mais au moins si il y a un détecteur de mouvement ou le détecteur de porte qui s'active, on est sur à 100% d’être au courant.
Pour moi CE N'EST PAS UNE FAILLE
A quoi sert l'agrégation 4G ?
A prendre le relais lorsque l'ADSL est saturée OU COUPEE
Par exemple, même en fibre, j'aurais été intéressé par l'agrégation 4G car j'ai plusieurs fois dû subir des coupures d'internet assez longues, indépendantes de la responsabilité de Free... avec aucun FreeWifi fonctionnel dans les alentours et donc l'obligation d'aller bouffer au Mc Donald du coin avec mon PC sous le bras.
Dans votre raisonnement, à chaque fois que l'ADSL devrait être coupée il faudrait une notification d'alerte ?
Pour moi, aucun rapport. Le pack, sécurité est conçue pour notifier des événements extrêmes, soit la présence d'intrus, la coupure d'électricité qui elle peut induire beaucoup de choses comme le périssement de marchandises dans le congélateur, le développement d'infection graves voire mortelles si pendant une absence prolongée le congélo est restée déconnecté une journée entière en plein été et a recongelé la viande derrière.... c'est en ce sens qu'il faut prendre cette notification car tout le monde sait que dans ce cas.... il faut jeter toute la viande dès lors que la chaine du froid a été interrompue.
De plus, couper les fils... ok, mais il faut déjà pénétrer dans le domicile et aller couper les fils en moins de 15 secondes le délai de temporisation du détecteur d'ouverture ou de présence.... ou il faut couper de l'extérieur ce qui implique que le voleur CONNAIT DEJA PARFAITEMENT les lieux et a repéré les fils aériens.
Dans l'implémentation actuelle, je ne pense pas que la coupure Internet en soi fait partie des événements programmés pour être notifiés
Il l'est seulement de façon indirecte car pas d'électricté signifie pas de box et pas d'internet.... en général du moins, car certaines personnes peuvent équiper leur domicile d'un petit onduleur par exemple, et dans ce cas pendant une période temporaire Internet est toujours là, bien qu'il y ait pas de coupure de courant, ce qui casse votre paradigme "internet=électricité"
Après les développeurs pourraient très bien implémenter en effet une alerte de coupure Internet ET UNIQUEMENT de coupure internet indépendamment de la notion de coupure d'électricité.... pourquoi pas, ça peut avoir son utilité MAIS dans ce cas il s'agit d'une demande d'évolution PAS D'UNE FAILLE DE SECURITE, et il faudra aussi pouvoir paramétrer le fait de prendre ou non en compte le relais 4G pour définir ce qu'est une coupure d'internet.
Pour les batteries en effet... de façon intuitive je n'ai pas moi-même placé de batteries rechargeables NI-MH ou NI-CD à défaut de système de recharge intégré.
En effet, l'émission radio est grosse consommatrice d'énergie donc les batteries rechargeables se vident de façon bien plus rapide du fait du déficit de tension.
Peut aussi se poser un problème d'impédance. Par exemple j'ai une très ancienne souris bluetooth qui ne supporte pas les batteries NI-CD ou elle les fusille prématurément. La souris s'arrête de fonctionner à mi charge de la batterie... simplement car à mi charge, la batterie n'est plus capable de fournir l'impédance nécessaire.
En revanche il serait tout à fait possible d'utiliser des batteries rechargeables Lithium-Ion car elles sont à 1.5V
Les batteries Lithium-Ion rechargeables aux formats standard AA, AAA font très très doucement leur apparition mais elles requièrent un chargeur spécifique, sont encore relativement chère.
Ces batteries Lithium-Ion, dans leur version haut de gamme, devraient théoriquement avoir une autonomie très proche d'une batterie alcaline standard, même si je pense que la décharge naturelle des LI-ION est plus élevée que les Alcalines.
Si ça vous intéresse on doit en trouver sur Ebay, Amazon, Conrad Electronic....
Je suis désolé mais trouver les fils ADSL donc téléphonique, ce n'est pas bien dur, meme les fils électrique, ce n'est pas bien dur, bien souvent nous avons tous un compteur d'électricité dehors.
Quand à la solution de ne couper que les fils ADSL en prenant soin de laisser la box allumée, si on ne reçois pas de notification, c'est une faille de sécurité, que vous voulez ou non, puisque nous ne sommes pas averti lors d'une effraction ou les voleurs auraient prit soin de ne couper que les fils ADSL.
Quand à ma solution de couper l'électricité soit meme, bha ca fonctionne figurez vous, je suis sur à 100% que si j’éteins ma box lorsque je sort de chez moi, je recevrais les notifications, meme si je n'aurais pas accès à la cam ni à l'appli.
Quand on trouve un moyen de contourner une alarme, c'est bien une faille de sécurité. Ce n'est pas autre chose.
Quand à votre idée des accus, j'avoue avoir déjà eu la meme idée, car je sais que si je part longtps, les piles AA ne fourniront pas assez de Mah pour tenir assez longtps box éteinte.
Et je vous rassure, les voleurs font bien du repérage de terrain avant de passer à l'action. Quand au fis ADSL on les trouve bien souvent juste devant chez soit.
N'avez vous jamais eu la visite d'un technicien France Telecom pour remédier à une mauvaise synchro ADSL?
Avez vous été voir ou ce monsieur va vérifier si les branchements des fils ADSL?
Bien souvent dans les logements ou il y a plusieurs appartement, il y a un endroit dans la cage d'escalier ou dans le hall, ou se situe une trappe ou tout les fils ADSL des logements sont reliés, il suffit de couper ces fils qui se trouve assez facilement pour contourner l'alarme. Donc c'est bien une faille de sécurité.
D'ailleurs dans ce meme endroit (cage d'escalier ou hall) il y a bien souvent les compteur linky ou meme ancien, donc vous savez les fils aériens, les voleurs ne sont pas si idiot.
Pourquoi allez couper des fils dans la rue à 5 ou 10 mètres de hauteur lorsque c'est possible de le faire juste devant chez vous??????
Sachez que les fils ADSL sont les memes que les ancien fil téléphonique, nous avons tous une borne devant notre logement ou le technicien France Telecom peut travailler pour faire des vérifications de synchro.
Et franchement c'est super facile de les trouver.
Et puis en quoi ca vous générait que la box s'éteigne en cas de désynchro ADSL lorsque vous n’êtes pas chez vous? Si c'est une perte de connexion qui est passagère la box se rallumera quelques minutes plus tard pour revérifier si il y a à nouveau un signal ADSL (ou fibre) au mieux la box se rallume et au pire elle reste éteinte et si il y a effraction au moins vous etes prévenu.
Ce mode s'activerait seulement dans les moments ou vous activez l'alarme principale, donc lorsque personne n'est chez vous.
Perso je me mets à la place des dev, et il me semble que créer un script qui fait ce que j'explique pour une futur mise à jour du firmware de la freebox est beaucoup plus facile que de rajouter des équipements que nous allons payer, j'ai bien penser à l'onduleur mais tant que cette faille n'est pas résolue, la solution de l'onduleur ne sert à rien!!!!!!
Ou alors si ce script n'est pas possible, peut être que ce serait possible de rajouter cette option sur de nouveaux Freeplugs qui éteindrait et rallumeraient la box après X minutes (aléatoires si possible) en cas de perte de synchronisation, et même pourquoi pas relié ce freeplug à l'alarme en l'ajoutant comme nouvel objet afin de recevoir justement des notifications via sigfox en cas de coupures de courant et/ou ADSL/fibre.
Sinon perso tant que cette faille n'est pas résolue je pense que je vais me construire moi mème mes propres batteries simplement en branchant des piles AA pas chère en parallèles qui délivreront chacune 1.5v mais qui auront une capacité d'au moins 15000mah, voir plus (le tout c'est que chaque batterie fabriquées délivre 1.5v), le tout reliés via des fils branché sur le module à la place des emplacements des piles et ca fera l'affaire pour passer les fêtes de fin d'années.
Pour ceux que ca intéresse, il suffit de faire comme le 1er schéma ci dessous
Bonjour,
Un site dédié a été ouvert pour les demandes/remontées et/ou propositions d'évolution concernant le SmartHome Freebox > https://www.smarthome.freebox.fr/
En cas de nécessité, merci de nous joindre directement par ce dernier.
L'équipe Freebox Home vous souhaite bonne journée.