↩ Accueil

Vue normale

La Freebox HD complètement pwned grâce à... Doom

Par :Korben
7 janvier 2026 à 09:51

Enorme nouvelle pour tous les amateurs de rétro-ingénierie et très mauvaise nouvelle pour Free ! Au 39C3 (le Chaos Communication Congress de cette année), un chercheur français du nom de Frédéric Hoguin (que je salue) a présenté un talk absolument dingue sur le hack de la Freebox HD. Et tenez-vous bien, l'une des failles utilisées se trouve dans... le port de Doom intégré à la box !

Pour la petite histoire, la Freebox HD c'est ce bon vieux boîtier décodeur que Free a sorti en 2006. Bientôt 20 ans au compteur et toujours maintenue jusqu'à fin 2025. Du coup, Frédéric s'est dit que ça ferait un super terrain de jeu pour du reverse engineering à l'ancienne. Et là, il a découvert deux failles 0-day qui permettent de prendre le contrôle total de la box.

La première vulnérabilité se planque dans PrBoom, le célèbre port open source de Doom qui tourne sur la Freebox. Vous savez, le jeu qu'on peut lancer depuis le menu de la box. Bref, une faille dans un jeu vieux de 30 ans qui permet une première étape d'exploitation. La deuxième, c'est du lourd puisqu'il s'agit d'un 0-day dans le noyau Linux de la box qui permet une sandbox escape complète. Ça me rappelle le hack de la PS3 par Fail0verflow présenté au CCC il y a quelques années, où les hackers avaient réussi à extraire les clés privées de la console.

Et Frédéric a fait les choses bien : inspection physique du hardware, désassemblage complet, analyse de la surface d'attaque, et hop, deux 0-days tombés du ciel. Pour ceux qui se demandent si Free a subi un piratage, techniquement oui, mais pas de vos données. C'est la box elle-même qui peut être compromise, pas votre compte Free. D'ailleurs, si vous vous souvenez de la faille CSRF dans la Freebox v6 dont j'avais parlé, on reste dans la même lignée... Visiblement, les box françaises ont encore quelques secrets à livrer.

Quoiqu'il en soit, c'est un coup dur pour Free qui va devoir se pencher sur ces vulnérabilités. Bon après, la Freebox HD arrive en fin de vie, donc on verra si un patch est vraiment poussé d'ici la fin de l'année.

Hâte de voir si d'autres chercheurs vont maintenant s'attaquer aux Freebox plus récentes avec cette méthodologie. En attendant, si vous avez encore une Freebox HD qui traîne, vous savez ce qu'il vous reste à faire… ou pas. Car comment sécuriser sa Freebox face à ce genre d'attaque ? Honnêtement, tant que Free n'a pas patché, la meilleure défense c'est de… ne pas laisser un hacker jouer à Doom sur votre décodeur !

Un grand merci à G1doot pour m'avoir signalé ce talk !

La Freebox HD complètement pwned grâce à... Doom

Par :Korben
7 janvier 2026 à 09:51

Enorme nouvelle pour tous les amateurs de rétro-ingénierie et très mauvaise nouvelle pour Free ! Au 39C3 (le Chaos Communication Congress de cette année), un chercheur français du nom de Frédéric Hoguin (que je salue) a présenté un talk absolument dingue sur le hack de la Freebox HD. Et tenez-vous bien, l'une des failles utilisées se trouve dans... le port de Doom intégré à la box !

Pour la petite histoire, la Freebox HD c'est ce bon vieux boîtier décodeur que Free a sorti en 2006. Bientôt 20 ans au compteur et toujours maintenue jusqu'à fin 2025. Du coup, Frédéric s'est dit que ça ferait un super terrain de jeu pour du reverse engineering à l'ancienne. Et là, il a découvert deux failles 0-day qui permettent de prendre le contrôle total de la box.

La première vulnérabilité se planque dans PrBoom, le célèbre port open source de Doom qui tourne sur la Freebox. Vous savez, le jeu qu'on peut lancer depuis le menu de la box. Bref, une faille dans un jeu vieux de 30 ans qui permet une première étape d'exploitation. La deuxième, c'est du lourd puisqu'il s'agit d'un 0-day dans le noyau Linux de la box qui permet une sandbox escape complète. Ça me rappelle le hack de la PS3 par Fail0verflow présenté au CCC il y a quelques années, où les hackers avaient réussi à extraire les clés privées de la console.

Et Frédéric a fait les choses bien : inspection physique du hardware, désassemblage complet, analyse de la surface d'attaque, et hop, deux 0-days tombés du ciel. Pour ceux qui se demandent si Free a subi un piratage, techniquement oui, mais pas de vos données. C'est la box elle-même qui peut être compromise, pas votre compte Free. D'ailleurs, si vous vous souvenez de la faille CSRF dans la Freebox v6 dont j'avais parlé, on reste dans la même lignée... Visiblement, les box françaises ont encore quelques secrets à livrer.

Quoiqu'il en soit, c'est un coup dur pour Free qui va devoir se pencher sur ces vulnérabilités. Bon après, la Freebox HD arrive en fin de vie, donc on verra si un patch est vraiment poussé d'ici la fin de l'année.

Hâte de voir si d'autres chercheurs vont maintenant s'attaquer aux Freebox plus récentes avec cette méthodologie. En attendant, si vous avez encore une Freebox HD qui traîne, vous savez ce qu'il vous reste à faire… ou pas. Car comment sécuriser sa Freebox face à ce genre d'attaque ? Honnêtement, tant que Free n'a pas patché, la meilleure défense c'est de… ne pas laisser un hacker jouer à Doom sur votre décodeur !

Un grand merci à G1doot pour m'avoir signalé ce talk !

Le Wi-Fi 8 est déjà au CES 2026, à ce rythme-là, le Wi-Fi 14 sera présenté avant vendredi midi

7 janvier 2026 à 09:48

Vous venez à peine de comprendre l'intérêt du Wi-Fi 6E, peut-être même que vous lorgnez sur le Wi-Fi 7. Oubliez tout. Au CES 2026, l'industrie a décidé d'accélérer le temps : le Wi-Fi 8 est déjà là. Enfin, "là", c'est vite dit.
 [Lire la suite]

Envie de retrouver les meilleurs articles de Frandroid sur Google News ? Vous pouvez suivre Frandroid sur Google News en un clic.

Le Wi-Fi 8 est déjà au CES 2026, à ce rythme-là, le Wi-Fi 14 sera présenté avant vendredi midi

7 janvier 2026 à 09:48

Vous venez à peine de comprendre l'intérêt du Wi-Fi 6E, peut-être même que vous lorgnez sur le Wi-Fi 7. Oubliez tout. Au CES 2026, l'industrie a décidé d'accélérer le temps : le Wi-Fi 8 est déjà là. Enfin, "là", c'est vite dit.
 [Lire la suite]

Envie de rejoindre une communauté de passionnés ? Notre Discord vous accueille, c’est un lieu d’entraide et de passion autour de la tech.

Google verrouille encore un peu plus le code source d’Android

Dans un changement de philosophie assez inattendu, Google a expliqué que le code source d’Android ne serait plus publié que deux fois par an. De quoi resserrer encore un peu plus l’emprise de l’entreprise sur le système d’exploitation « open source ».
 [Lire la suite]

Tous nos bons plans directement sur WhatsApp. Rejoignez Frandroid Bons Plans, zéro spam garanti.

Comment le fameux « écran bleu de la mort » de Windows est devenu l’arme des hackers pour pirater des hôtels

6 janvier 2026 à 18:16

Dans un article de blog publié le 5 janvier 2026, les chercheurs de l’entreprise de cybersécurité Securonix mettent en lumière une nouvelle campagne cybercriminelle visant en particulier les établissements hôteliers européens.​ Baptisée PHALT#BLYX, cette opération dissimule son piège derrière un faux écran bleu de la mort de Windows.

Here’s a short 4K Path Tracing trailer for Resident Evil Requiem

6 janvier 2026 à 12:35

NVIDIA has released a short but sweet 4K Path Tracing trailer for the new Resident Evil game, Resident Evil Requiem. This trailer packs gameplay footage from the path-traced PC version of Resident Evil Requiem. So, make sure to watch it if you are a Resident Evil fan. In this video, we get to see some … Continue reading Here’s a short 4K Path Tracing trailer for Resident Evil Requiem

The post Here’s a short 4K Path Tracing trailer for Resident Evil Requiem appeared first on DSOGaming.

Capcom’s PRAGMATA will support Path Tracing on PC

6 janvier 2026 à 12:29

NVIDIA and Capcom revealed that PRAGMATA will be the second Capcom game that will support Path Tracing on PC. To showcase some of its visual enhancements, NVIDIA released a new video that you can find below. This video packs some before/after comparison scenes. Alongside Path Tracing, PRAGMATA will also support DLSS 4. This means that … Continue reading Capcom’s PRAGMATA will support Path Tracing on PC

The post Capcom’s PRAGMATA will support Path Tracing on PC appeared first on DSOGaming.

Ces nouveaux forfaits mobile 5G de 2026 veulent casser les prix : à partir de 2,49 €/mois et jusqu’à 300 Go de data

6 janvier 2026 à 07:21

Que vous cherchiez un forfait généreux ou économe, La Poste propose une nouvelle salve de forfaits mobiles 4G et 5G allant de 100 Mo à 300 Go pour des prix allant de 2,49 euros à 9,99 euros.
 [Lire la suite]

Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.

❌