Le wifi et la sécurité

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

dumbel
WRInaute discret
WRInaute discret
 
Messages: 233
Inscription: 29 Mai 2005

Le wifi et la sécurité

Message le Mer Aoû 04, 2010 6:07

Bonjour,

je vais poser une question qui va peut être vous paraitre naïve (tant pis il parait qu'il n'y a jamais de question stupide):

Admettons que je me connecte à une borne WIFI dans un hotel et que celle ci a une portée de 100m.

Pourriez vous me confirmer que si je me fais pirater mon mot de passe lors d'une connexion à mon ftp, que le hacker se situe forcément géographiquement dans un rayon de 100m autour de la borne ?

:roll:


agenceinternet
WRInaute passionné
WRInaute passionné
 
Messages: 1323
Inscription: 28 Mar 2008

Re: Le wifi et la sécurité

Message le Mer Aoû 04, 2010 7:55

Non, pas forcement, sa peut être tout simplement un virus sur ton ordi...

Car les mots de passe dans Filezilla ne sont pas crypté... Donc très facile a récupérer...


ricosound
WRInaute impliqué
WRInaute impliqué
 
Messages: 566
Inscription: 25 Oct 2009

Re: Le wifi et la sécurité

Message le Mer Aoû 04, 2010 8:24

Bonjour.

Concernant le wifi :

C'est en cassant la protection de l'échange radio (si elle existe) entre ta machine et la borne que le pirate peut s'introduire dans ton système.

Donc : pour pouvoir pirater ta machine, quels que soit le type et le logiciel concerné, il faut que le pirate se trouve à portée de la borne wifi. :D

Il existe des logiciels capables de casser les protections WEP et Même WPA rapidement.

C'est une des principales limite des hotspots des hôtels, gares ... :(

Pour en savoir plus :

http://www.generation-nt.com/wifi-securite-cracker-cle-reseau-wep-wpa-wpa2-article-24824-1.html
http://www.certa.ssi.gouv.fr/site/CERTA-2002-REC-002/

Sinon on retombe dans les cas classiques d'intrusion dans ta machine par les voies filaires.

Bonne journée, Éric.

Rod la Kox
WRInaute accro
WRInaute accro
 
Messages: 3253
Inscription: 24 Juin 2008

Re: Le wifi et la sécurité

Message le Mer Aoû 04, 2010 9:36

En règle générale, on ne se connecte pas à des données sensibles lorsque l'on surf depuis un cyber ou une borne wifi publique.


ricosound a écrit:C'est une des principales limite des hotspots des hôtels, gares ... :(

... et à domicile.

Je ne comprend toujours pas pourquoi on ne peut configurer la porté (puissance) du signal dans une box perso.
Qu'est-ce que j'en ai à cogner que ma portée atteigne 100m lorsque ma box est à moins de 10m de tous les appareils qui s'en servent.


Leonick
WRInaute accro
WRInaute accro
 
Messages: 19599
Inscription: 8 Aoû 2004

Re: Le wifi et la sécurité

Message le Mer Aoû 04, 2010 9:59

ricosound a écrit:Donc : pour pouvoir pirater ta machine, quels que soit le type et le logiciel concerné, il faut que le pirate se trouve à portée de la borne wifi. :D
ou que le pirate soit, lui-même, la borne wifi. ça c'est beaucoup fait sur les lieux à grands passages : on installe un émetteur wifi, faisant croire qu'on est celui officiel de l'hôtel, et ensuite, on applique la règle du MIM (Man In the Middle)


ortolojf
WRInaute passionné
WRInaute passionné
 
Messages: 1676
Inscription: 14 Aoû 2002

Re: Le wifi et la sécurité

Message le Mer Aoû 04, 2010 10:03

Bonjour

Je sais bien que je suis parano...

J'ai désactivé l'émetteur Wifi de ma Freebox complètement, ce qui fait que personne ne peut l'utiliser pour se connecter en Wifi.

Et puis... Quand le Wifi fonctionnait sur ma Freebox, je me sentais mal à l'aise, parasité.

Depuis que le Wifi est inactif, je suis zen.

Je ne sais pas pourquoi. ;)

Amicalement.

Jean-François Ortolo


Haroeris
WRInaute impliqué
WRInaute impliqué
 
Messages: 601
Inscription: 13 Avr 2010

Re: Le wifi et la sécurité

Message le Mer Aoû 04, 2010 10:15

A noter que si on utilise une connexion sécurisée (ssl), même si le flux est intercepté, les mots de pass n'apparaissent pas en clair.
A noter également que certains hébergeurs utilisent justement ssl pour securiser les ftp : un exemple :

-http://guides.ovh.com/UtilisationSFTP

Pour répondre a la question, le pirate est forcement à portée de la box, cependant il y a de plus fortes probabilités que la menace soit venue directement de ton ordinateur via un cheval de Troie qui sont spécialisés justement pour récupérer les mot de pass de filezilla.

J'ajouterais qu'il n'y a pas que le wifi qui est vulnérable, mais également le réseau par courant porteur avec les boitiers CPL.
Le compteur électrique n'agit pas toujours comme barrière.

sypsyp
WRInaute discret
WRInaute discret
 
Messages: 181
Inscription: 10 Juil 2009

Re: Le wifi et la sécurité

Message le Mer Aoû 04, 2010 11:25

La portée ne dépend pas que de la borne lorsque l'on est en écoute. Avec une antenne bricolée un ami a déja atteint des wifi a plus d'1 kilometre (en ligne droite, dans une vallée, d'un coté à l'autre...).
Mais dans une situation standard c'est effectivement pas loin de la borne qu'il faut chercher.


Leonick
WRInaute accro
WRInaute accro
 
Messages: 19599
Inscription: 8 Aoû 2004

Re: Le wifi et la sécurité

Message le Mer Aoû 04, 2010 12:36

Haroeris a écrit:A noter que si on utilise une connexion sécurisée (ssl), même si le flux est intercepté, les mots de pass n'apparaissent pas en clair.
une fois que tu t'es connecté et que tu as créé ton propre certificat, mais avant, MIM peut fonctionner sans problème :wink:


bruno212
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 497
Inscription: 13 Fév 2005

Re: Le wifi et la sécurité

Message le Mer Aoû 04, 2010 12:44

Leonick a écrit:
Haroeris a écrit:A noter que si on utilise une connexion sécurisée (ssl), même si le flux est intercepté, les mots de pass n'apparaissent pas en clair.
une fois que tu t'es connecté et que tu as créé ton propre certificat, mais avant, MIM peut fonctionner sans problème :wink:


Il faut bien préciser que ce risque existe lors de la toute première connexion entre un client et le serveur, mais pas lors des connexions suivantes, même si on change de réseau et de point d'accès à internet.

à plus


Leonick
WRInaute accro
WRInaute accro
 
Messages: 19599
Inscription: 8 Aoû 2004

Re: Le wifi et la sécurité

Message le Mer Aoû 04, 2010 13:14

bruno212 a écrit:
Leonick a écrit:
Haroeris a écrit:A noter que si on utilise une connexion sécurisée (ssl), même si le flux est intercepté, les mots de pass n'apparaissent pas en clair.
une fois que tu t'es connecté et que tu as créé ton propre certificat, mais avant, MIM peut fonctionner sans problème :wink:


Il faut bien préciser que ce risque existe lors de la toute première connexion entre un client et le serveur, mais pas lors des connexions suivantes, même si on change de réseau et de point d'accès à internet.

à plus
tout à fait, c'est pour cela que je précisais q''une fois qu'on avait créé son certificat c'était ok. Donc cette étape ne doit être effectuée que sur un réseau dont on a entièrement confiance

legoulu
WRInaute discret
WRInaute discret
 
Messages: 204
Inscription: 11 Juin 2010

Re: Le wifi et la sécurité

Message le Jeu Aoû 05, 2010 0:49

ricosound a écrit:
Il existe des logiciels capables de casser les protections WEP et Même WPA rapidement.


wep oui, wpa pas encore

La seule technique pour le moment c'est la rogue AP (hotspot bidon) en demandant au mec d'entrer à nouveau sa clé wpa sous tel ou tel pretexte et de l'intercepter, ou le social engineering à la limite par des methodes plus ou moins ardues...
Sinon avoir toute la puissance de calcul de la nasa pour calculer la clé wpa en se servant du handshake, en moins 50000 ans :)

legoulu
WRInaute discret
WRInaute discret
 
Messages: 204
Inscription: 11 Juin 2010

Re: Le wifi et la sécurité

Message le Jeu Aoû 05, 2010 0:50

legoulu a écrit:
ricosound a écrit:
Il existe des logiciels capables de casser les protections WEP et Même WPA rapidement.


wep oui, wpa pas encore

La seule technique pour le moment c'est la rogue AP (hotspot bidon) en demandant au mec d'entrer à nouveau sa clé wpa sous tel ou tel pretexte et de l'intercepter, ou le social engineering à la limite par des methodes plus ou moins ardues...
Sinon avoir toute la puissance de calcul de la nasa pour calculer la clé wpa en se servant du handshake, en moins de 50000 ans :)


ricosound
WRInaute impliqué
WRInaute impliqué
 
Messages: 566
Inscription: 25 Oct 2009

Re: Le wifi et la sécurité

Message le Jeu Aoû 05, 2010 6:30

Hello.

legoulu a écrit:
ricosound a écrit:
Il existe des logiciels capables de casser les protections WEP et Même WPA rapidement.


wep oui, wpa pas encore

La seule technique pour le moment c'est la rogue AP (hotspot bidon) en demandant au mec d'entrer à nouveau sa clé wpa sous tel ou tel pretexte et de l'intercepter, ou le social engineering à la limite par des methodes plus ou moins ardues...
Sinon avoir toute la puissance de calcul de la nasa pour calculer la clé wpa en se servant du handshake, en moins 50000 ans :)


Est-tu si certain ?

http://fr.wikipedia.org/wiki/Wi-Fi_Protected_Access

Je ne crois pas que les messieurs qui ont déjà réussi à casser des accès wpa on disposé ces ordinateurs de la NASA ni plus probablement de ceux de la NSA. :wink:

Bon, ça reste tout de même la meilleure protection disponible actuellement, pas absolue mais raisonnablement robuste.

Rod la Kox
En règle générale, on ne se connecte pas à des données sensibles lorsque l'on surf depuis un cyber ou une borne wifi publique.


C'est la meilleure sécurité, en effet ; mais quand on est parti un mois en vacances (par exemple), il faut parfois accéder à son site pour faire de la maintenance.

Bonne journée, Éric.

legoulu
WRInaute discret
WRInaute discret
 
Messages: 204
Inscription: 11 Juin 2010

Re: Le wifi et la sécurité

Message le Jeu Aoû 05, 2010 12:29

le wpa est inviolable à l'heure actuelle, avec des moyens traditionnels, et si la passphrase est suffisamment pensée (des minuscules/majuscules/signe de ponctuation, pas de mots génériques) la seule technique pour casser du wpa est l'attaque brute force par dico, et je te laisse imaginer le temps que ça peut prendre pour une clé complexe (des dizaines de milliers d'années de calcul)

Je te mets au défi de me trouver un exemple de cassage de clé wpa selon une méthode autre que la brute force

Le wifi et la sécurité

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités