Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Wi-Fi / WEP : Attention danger !


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Connecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

Post [SECURITE] Wi-Fi / WEP : Attention danger !


Citation:
WEP : Attention danger !



Cela fait déjà quelques temps qu'on en parle sur le Net, le chiffrement WEP des réseaux sans fil est vulnérable.

Le WEP-Cracking

L'attaque « Fluhrer - Mantin – Shamir », qui s'attaque à un des algorithmes utilisé par le chiffrement WEP, a été mise en œuvre des 2001 (explications techniques de cette première attaque ici). En se basant sur un défaut mineur du protocole, il a été possible de récupérer une clef sous certaines conditions.

En quatre ans, la méthode a bien évolué. C'est un Français, Christophe Devine, qui a implémenté une version améliorée de l'attaque grâce aux travaux d'un hacker nommé Korek. Disponible sur le site www.cr0.net, le programme aircrack fonctionne sous Linux (avec toutes les cartes capables de passer en mode monitor) et sous Windows (moins de cartes sont supportées).

La principale difficulté dans le cassage d'une clef WEP c'est l'enregistrement d'un nombre de paquets suffisant. Sans trafic sur le réseau, impossible d'avoir les 50 000 à 500 000 paquets nécessaires (plusieurs millions sans les optimisations de Korek) pour finaliser l'attaque.

Mais une autre technique est apparue il y a quelques mois : aireplay. Grâce à ce programme, il est désormais possible de retrouver une clef 64 bits en moins de 10 minutes, comme montré sur <a href="http://www.hackingdefined.com/whoppix/Whoppix-WEP-crack.avi">cette vidéo</a>*. La démonstration se fait sous Linux, mais je l'ai reproduite sous Windows XP avec une carte D-Link DWL-G650 (Atheros). Ma clef de 64 bits a été retrouvée en moins de 8 minutes.

Comment s'en protéger

Le fait que le WEP soit compromis ne veut pas dire que les réseaux sans fil ne sont plus sûrs. Il existe déjà un système de chiffrement remplaçant le WEP, il s'agit du WPA (Wifi Protected Access). Il vient d'être normalisé sous l'appellation WPA2 et Microsoft a publié la semaine dernière un patch permettant de l'utiliser sous Windows XP.

De nombreux équipements sont donc compatibles, y compris dans le domaine grand public (même la Livebox de Wanadoo l'utilise)

Avant d'aller plus loin

En parcourant les liens cités plus haut, vous aurez peut-être envie d'essayer les outils de Christophe Devine. Une petite mise en garde s'impose : toute tentative d'intrusion dans un réseau sans autorisation est punie par la loi française par un an d'emprisonnement et 15 000 euros d'amende.

Vous pouvez (a priori) écouter les ondes, mais l'injection de paquets (méthode aireplay) et la connexion à un réseau dont vous auriez découvert la clef sont des intrusions caractérisées. Vous ne pourrez donc vous faire la main que sur votre propre réseau.

* codec dispo <a href="http://www.techsmith.com/products/studio/codec.asp">ici</a>


Source : <a href="http://www.presence-pc.com/actualite/wifi-wep-hacker-10114/">Présence PC </a>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 31-05-2005 14:40
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 bunk  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 5097

Ancienneté : 98%
Participation : 2%
Inscription: 17 Oct 2002
Localisation: {0,1}^(-infinity)
Messages: 1323
Sujets Lancés : 61

Ha oui d'ailleurs, ça me rappelle un article publié sur tomsnetworking.

http://www.tomsnetworking.com/Sections-article111.php

Titre : The Feds can own your WLAN too

Bon, ça parle de la même chose, en anglais, donc je ne vais pas quoter.

Seulement, les types du FBI sont contents, car ils l'ont fait en 3 minutes !



Si ça c'est pas des superflics

Un petit point intéressant dans les quelques pages, c'est qu'ils parlent d'un logiciel qui permet de créer des connexions virtuelles, ce qui a pour but de "mener en bateau" les vilains hackers qui scannent les réseaux... ça peut toujours être utile.

Citation:
Just for fun, a third agent used his laptop and ran FakeAP, a program that confuses scanning programs by putting up fake access points.



edit:
pfiou... la vidéo est assez explicite !


__________________
Maintenant, vous savez


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 20 Jours, 5 Heures, 55 Minutes, 25 Secondes en ligne

Old Post 31-05-2005 14:51
Cliquez ici pour voir le profil de bunk Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de bunk Ajouter bunk à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 jadiboo  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Modérateur

Déconnecté

Niveau : 5
N° de Membre : 1360

Ancienneté : 100%
Participation : 9%
Inscription: 28 Apr 2002
Localisation:
Messages: 7364
Sujets Lancés : 218

Et à la campagne, quand on n'a pas de voisins ?...


__________________


Guide pour extraire les sous-titres d'un DVD : http://jadiboo.online.fr


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 31 Jours, 9 Heures, 59 Minutes, 14 Secondes en ligne

Old Post 31-05-2005 15:39
Cliquez ici pour voir le profil de jadiboo Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de jadiboo! Trouver plus de messages de jadiboo Ajouter jadiboo à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Schoubi  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 566

Ancienneté : 100%
Participation : 15%
Inscription: 10 Mar 2002
Localisation:
Age: 47
Messages: 12627
Sujets Lancés : 1428

La video est ..... waouh
(même si le cryptage n'est qu'en 64, ce qui facilite les choses)


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 48 Jours, 18 Heures, 48 Minutes, 8 Secondes en ligne

Old Post 31-05-2005 15:44
Cliquez ici pour voir le profil de Schoubi Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Schoubi! Trouver plus de messages de Schoubi Ajouter Schoubi à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 capitaine-lamar  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 4329

Ancienneté : 98%
Participation : 3%
Inscription: 09 Sep 2002
Localisation:
Messages: 2452
Sujets Lancés : 78

vous voulez un réseau wifi sécurisé ? faites comme moi prenez une livebox....
avec une portée de 5m il sera difficile au hacker de vous échapper.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 29 Jours, 21 Heures, 27 Minutes, 23 Secondes en ligne

Old Post 31-05-2005 16:39
Cliquez ici pour voir le profil de capitaine-lamar Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de capitaine-lamar Ajouter capitaine-lamar à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 rhumaric  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 3878

Ancienneté : 98%
Participation : 5%
Inscription: 23 Aug 2002
Localisation: Bruxelles
Age: 54
Messages: 4139
Sujets Lancés : 143

Et l'accès basé sur les adresses Mac?


__________________
@+


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 15 Jours, 22 Heures, 44 Minutes, 40 Secondes en ligne

Old Post 31-05-2005 17:32
Cliquez ici pour voir le profil de rhumaric Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de rhumaric Ajouter rhumaric à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 bunk  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 5097

Ancienneté : 98%
Participation : 2%
Inscription: 17 Oct 2002
Localisation: {0,1}^(-infinity)
Messages: 1323
Sujets Lancés : 61

Citation:
Message écrit par capitaine-lamar, le 31-05-2005 à 16:39
vous voulez un réseau wifi sécurisé ? faites comme moi prenez une livebox....
avec une portée de 5m il sera difficile au hacker de vous échapper.


Très bon marketing


__________________
Maintenant, vous savez


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 20 Jours, 5 Heures, 55 Minutes, 25 Secondes en ligne

Old Post 31-05-2005 18:24
Cliquez ici pour voir le profil de bunk Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de bunk Ajouter bunk à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 capitaine-lamar  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 4329

Ancienneté : 98%
Participation : 3%
Inscription: 09 Sep 2002
Localisation:
Messages: 2452
Sujets Lancés : 78

Citation:
Message écrit par bunk, le 31-05-2005 à 19:24
Très bon marketing


j'ai même oublié de préciser que par sécurié il y a des coupures wifi de durées aléatoires à intervalles irréguliers. Si avec ça je me fait hacker je ne comprend pas.....;


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 29 Jours, 21 Heures, 27 Minutes, 23 Secondes en ligne

Old Post 31-05-2005 19:01
Cliquez ici pour voir le profil de capitaine-lamar Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de capitaine-lamar Ajouter capitaine-lamar à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Connecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

Source: <a href="http://www.01net.com/editorial/279465/reseaux-sans-fil/securite-wi-fi-tout-prendre-en-compte/">01net</a>

Citation:
Sécurité Wi-Fi : tout prendre en compte

La surveillance des ondes radio se pose en complément des indispensables mécanismes d'authentification et de chiffrement.

Annabelle Bouard , Décision Informatique, le 30/05/2005 à 07h00


La question de la sécurité a longtemps été le principal frein à l'essor de réseau locaux sans fil Wi-Fi en entreprise. Question aujourd'hui en partie résolue par l'apparition de normes de plus en plus étoffées et par des offres produits considérablement renforcées sur cet aspect. Il reste toutefois à chaque entreprise la lourde tâche d'ajuster la sécurité Wi-Fi à ses exigences, un travail d'autant plus complexe que la sécurité d'un réseau sans fil recouvre une multitude d'aspects.

<b>Les besoins : des usages diversifiés</b>

Lorsque les Hospices Civils de Lyon (HCL) ont lancé un appel d'offres l'année dernière pour s'équiper d'un réseau Wi-Fi, le complexe hospitalier voulait rendre mobiles des applications très opérationnelles, comme la saisie des prescriptions des médecins au pied du lit du malade. Les applications médicales faisant transiter des informations sensibles, la sécurité du réseau était primordiale.

À l'université Pierre et Marie Curie (UPMC), le défi principal provient de l'incapacité du service informatique à répertorier l'ensemble des portables des 30 000 étudiants autorisés à se connecter au réseau sans fil. La chaîne de magasins de bricolage Lapeyre, qui a déployé un réseau Wi-Fi fin 2004, souhaitait équiper les salles de réunion de son siège, en suivant les recommandations de sécurité de sa maison mère, Saint-Gobain. « La plus grande salle de réunion accueille jusqu'à une quarantaine de personnes, les autres de six à vingt, précise Patrick Goubin, responsable réseau et télécoms de Lapeyre. Pour l'équipement des magasins, nous n'en sommes qu'au stade de la réflexion, car le besoin du sans-fil ne se fait pas fortement ressentir, pour le moment. »

<b>Le choix : le contrôle centralisé à l'honneur</b>

« Le Wi-Fi n'est pas une technologie figée, ce qui a rendu difficile la sélection des solutions, à la fois pour des raisons de choix technologiques, avec des gammes et des standards en pleine évolution, et pour des raisons de pérennité des investissements, avec certains constructeurs qui se font racheter. Les choses commencent maintenant à se stabiliser », estime Alexandre Baffi, ingénieur réseau à la direction informatique des HCL. D'ailleurs, Amec Spie Communications, qui a gagné l'appel d'offres émis par les Hospices, n'a pas mis en avant l'offre d'un seul constructeur, mais un catalogue de matériels (de Cisco, Nortel, 3Com, Foundr y et HP), puisque le déploiement allait s'étendre sur trois ans. À ce jour, seuls des matériels Cisco ont néanmoins été installés. Les points d'accès en exploitation, au nombre de 350, devraient atteindre 500 fin mai.

Ces matériels sont hiérarchisés selon une architecture WDS (Wireless Domain Services), qui consiste à désigner un maître chapeautant un certain nombre de points d'accès. De son côté, l'UPMC a opté pour une solution Aruba. « Nous souhaitions une architecture centralisée, avec des points d'accès les plus allégés possible et avec un fonctionnement similaire à celui d'un simple convertisseur de média. Avec l'objectif de limiter les problèmes potentiels et de ne pas être obligés, par exemple, de nous connecter à chaque point d'accès suite à une alerte de sécurité », explique Jacky Thibault, directeur technique du CCR (Centre de calcul et de réseau) de l'UPMC. Aujourd'hui, l'université exploite un seul commutateur Aruba 5500, pour des raisons de coût, mais aussi parce que l'utilisation du Wi-Fi est encore limitée. Le contrat de maintenance en assure le remplacement sous quatre heures en cas de problème. « Cependant, nous prévoyons d'en installer un second, selon une architecture redondante avec des fonctions d'équilibrage de charge », précise Jacky Thibault.

Lapeyre a également retenu une solution Aruba, la société jugeant primordial le critère de l'administration centralisée. Que le commutateur sans fil embarque un coupe-feu a constitué un autre atout : « Cela permettra également de sécuriser le réseau filaire là où on ne le fait pas encore, notamment dans l'éventualité où nous équiperions nos magasins. Nous opterions dans ce cas pour une architecture décentralisée avec un commutateurpar magasin, pour le cas où la liaison entre le siège et le magasin serait inter rompue. Ainsi, nous avons paré à toute éventualité concernant la suite du déploiement », indique Patrick Goubin.

Une autre fonction qui commence à se standardiser est la sur veillance de l'environnement radio. « Les points d'accès sur veillent l'environnement radio pour s'assurer qu'il n'existe pas de bornes " sauvages ", ni de communications en mode " ad hoc " entre les postes », indique Jacky Thibault. Le mode ad hoc est également prohibé chez Lapeyre. « Cela constitue potentiellement une entrée dérobée sur le réseau », note Patrick Goubin. Souhaitant surveiller toutes les fréquences, l'UPMC déploie des bornes dédiées à ce seul usage. Il s'agit des mêmes matériels que les points d'accès qui fournissent une connexion aux utilisateurs, mais ils sont paramétrés pour ne faire que de la surveillance. Lorsqu'elles sont ainsi configurées, les bornes couvrent un espace plus impotant. « Nous disposerons ainsi d'environ une borne de surveillance pour trois ou quatre bornes desservant des utilisateurs. Les deux types de bornes sont déployés en même temps. Nous ne voulions surtout pas déployer le réseau d'accès et être ensuite à la merci d'un manque de budget pour le déploiement des bornes dédiées à la sécurité », souligne Jacky Thibault.

Les HCL ont également mis en place une surveillance radio, pilotée par WLSE (Wireless LAN Solution Engine). Pour l'instant, ce sont les bornes desservant les utilisateurs qui effectuent aussi la surveillance. « Le maillage relativement serré des points d'accès fournit une surveillance efficace. WLSE les fait intervenir les uns après les autres. Chaque borne est indisponible pour les utilisateurs pendant trois minutes toutes les huit heures, puis reprend son service. Certains sites se trouvant dans des zones semi-résidentielles, nombre de points d'accès de particuliers sont détectés : ils doivent être identifiés et répertoriés comme non dangereux, afin qu'ils ne déclenchent pas d'alarmes », note Alexandre Baffi.

<b>La mise en oeuvre : plusieurs options de chiffrement</b>

Au niveau de l'authentification des utilisateurs, la norme IEEE 802.1x associée au protocole EAP (Extensible Authentication Protocol) et ses variantes fait l'unanimité. Chez Lapeyre, cela faisait partie des recommandations de la maison mère Saint-Gobain, au même titre que l'utilisation de jetons RSA et qu'un chiffrement radio avec clés WEP dynamiques (TKIP, Temporal Key Integrity Protocol). « Il est de notoriété publique que LEAP [Lightweight EAP] de Cisco est facile à " casser ". En revanche, PEAP [Protected EAP] de Microsoft et EAP-TTLS sont très proches, mais ce dernier est plus interopérable, et donc à privilégier en entreprise » , indique Jérôme Poggi, consultant chez HSC. Aux Hospices Civils de Lyon, les premiers tests fonctionnels utilisaient LEAP. « Nous sommes partis sur une solution Cisco, car elle seule nous permettait d'utiliser une authentification forte avec le protocole LEAP et la fonction Radius embarquée. Ne disposant pas de serveur Radius, cette fonction nous a permis de déployer une solution avec une authentification forte en attendant l'acquisition d'une solution Radius globale », explique Alexandre Baffi. Côté radio, les HCL ont commencé par du WEP statique, utilisent aujourd'hui du WEP dynamique, et comptent déployer bientôt 802.11i et le chiffrement AES. « Il faut que nous nous coordonnions avec nos collègues chargés des postes de travail sur ce point » , note Alexandre Baffi.

À l'université Pierre et Marie Curie, pas question de gérer des clés de chiffrement des communications radio, compte tenu du nombre d'étudiants équipés de leur propre PC portable. « Il nous fallait une solution qui ne requière aucune intervention sur les postes clients, et qui, en l'absence de chiffrement au niveau de la partie radio, l'assure au niveau des couches supérieures » , indique Jacky Thibault. Le portail captif, assuré par le commutateur Aruba, fournit une solution idéale : dès qu'un utilisateur tente de se connecter au réseau Wi-Fi, il se retrouve sur la page d'accueil, où il doit s'identifier par un login et un mot de passe via une connexion sécurisée HTTPS. L'UPMC a également retenu une seconde option : l'authentification via EAP-TTLS. « Il faut activer la gestion du protocole sur les postes clients, et peu d'étudiants l'utilisent aujourd'hui » , note Jacky Thibault. Le système interroge le serveur LDAP de l'université via Radius, et va puiser dans une base annexe s'il n'y trouve pas l'utilisateur. Cette base annexe comporte des identifiants basés sur des chaînes de caractères aléatoires, destinés aux utilisateurs temporaires, des visiteurs ou des membres d'un congrès, par exemple. Ces accès sont en général limités à une journée.

<b>Les écueils : les PDA n'aiment pas les identifiants réseau cachés</b>

Aujourd'hui, les HCL utilisent un seul SSID (Service Set Identification) pour l'ensemble du complexe hospitalier, à l'exception de quelques associations qui exploitent son infrastructure réseau. Ces dernières disposent de leur propre SSID et passerelle d'authentification ainsi que d'un accès Internet spécifique. « Pour l'instant nous utilisons au maximum trois SSID sur une même borne. Mais nous avons testé des configurations allant jusqu'à sept ou huit SSID », précise Alexandre Baffi. Le SSID des HCL est « caché » , autrement dit les bornes d'accès ne diffusent pas de trames balises (beacon). « Simple précaution. Éviter de clamer sa présence est un premier élément de prévention des attaques », juge Alexandre Baffi. Pour se connecter à un SSID non diffusé, l'utilisateur, qui ne le verra pas apparaître dans la liste proposée par Windows, devra expressément le saisir, ainsi que les éventuelles clés de chiffrement. « Néanmoins, toute personne s'associant au point d'accès dévoilera son SSID car cette information est envoyée en clair. Des outils publiquement disponibles permettent cette association d'informations. Cacher son SSID est donc un petit avantage permettant de réduire sensiblement les connexions indésirables, mais ne peut être la seule mesure de sécurité mise en place », souligne Jérôme Poggi. Un type de précaution jugé inutile à l'UPMC : « Nous n'avons aucune raison de cacher nos deux SSID, car ils sont bien sécurisés » , estime Jacky Thibault.

Les Hospices Civils de Lyon devront remettre ce principe en cause en raison de futures applications. Par exemple, le transport sanitaire connectera les ambulanciers à une base de données leur indiquant quels transports leur sont affectés. Ce système utilisera un accès GPRS en dehors des hospices, et exploitera le réseau Wi-Fi dans leur enceinte afin de réduire les coûts. « Il se trouve qu'un PDA ne se connecte qu'à un réseau dont le SSID est diffusé. Nous avons testé quatre modèles et rencontré ce problème avec chacun » , indique Alexandre Baffi.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 31-05-2005 21:16
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pateretou[2]  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 1666

Ancienneté : 100%
Participation : 5%
Inscription: 16 May 2002
Localisation: Nepal et bientot Tibet
Messages: 3991
Sujets Lancés : 184

Citation:
Message écrit par rhumaric, le 31-05-2005 à 17:32
Et l'accès basé sur les adresses Mac?


Tu peux spoofer une adresse mac en moins de 30secondes, donc ce n'est pas plus sur

Les specialistes pourront mieux te l'affirmer que moi mais j'ai souvenir d'une architecture reseau tres particuliere ou certains serveurs ont besoin d'avoir la meme d'adresse MAC et dans le cas ou tu fais des farms servers, ton "reseau virtuel" a besoin d'avoir des cartes reseaux virtuels avec une meme adresse MAC (virtuelle aussi )


__________________
Hi! I'm a .signature virus! Copy me into your ~/.signature, please!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 7 Jours, 22 Heures, 23 Minutes, 59 Secondes en ligne

Old Post 09-06-2005 20:56
Cliquez ici pour voir le profil de Pateretou[2] Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pateretou[2] Ajouter Pateretou[2] à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Johnny89  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 4915

Ancienneté : 98%
Participation : 2%
Inscription: 08 Oct 2002
Localisation: Nouvelle France
Age: 44
Messages: 873
Sujets Lancés : 1

Le best c'est encore les bons vieux routeurs avec cable. Oui un cable c'est encombrant mais au moins il y a une meilleur sécurité que le sans fil. En tout cas ne jamais prendre le WEP. En tout cas si je ne me trompe pas WPA est plus sécuritaire. Jusqu'au jour ou des rigolos le hack...


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 9 Jours, 10 Heures, 34 Minutes, 36 Secondes en ligne

Old Post 10-06-2005 05:34
Cliquez ici pour voir le profil de Johnny89 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Johnny89 Ajouter Johnny89 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 KeySoze  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Modérateur

Déconnecté

Niveau : 5
N° de Membre : 4449

Ancienneté : 98%
Participation : 8%
Inscription: 15 Sep 2002
Localisation: IDF
Age: 42
Messages: 6370
Sujets Lancés : 603

Pour en rajouter une couche ....

ça a au moins le mérite d'être clair, ne pas utiliser de cryptage WEP...

Citation:
Le WiFi piraté en dix minutes chrono.
par Jerome Saiz, le 11/6/2005 à 19:13


Vous vous êtes toujours demandé ce que valait la sécurité de votre connexion WiFi familiale ? Pas grand chose si vous utilisez le chiffrement WEP, comme vous allez le découvrir en vidéo. Voici le piratage en images -et en dix minutes- d'une connexion WiFi. Le tout à l'aide d'outils libres pré-installés sur une distribution spéciale de Linux disponible gratuitement. [Mis à jour le 13/06/05]


Cela fait longtemps que les spécialistes rabâchent que le protocole de chiffrement WEP n'est pas un verrou suffisant pour protéger les connexions WiFi. Les entreprises l'ont bien compris, mais du côté des particuliers le WEP a encore de beaux jours devant lui : un simple tour du quartier au moment de rédiger cet article, ordinateur portable et scanner WiFi en bandoulière, a suffit à découvrir une quinzaine de réseaux, tous protégés par cette fameuse clé WEP. C'est certes un demi progès puisque l'an dernier encore il était possible d'y trouver des réseaux non-protégés !
Oui mais voilà, le WEP, ce n'est pas suffisant, et vous allez le découvrir en images grâce à cette vidéo .
La technique utilisée n'est pas particulièrement avancée ni très originale : le démonstrateur se sert d'une succession d'outils libres bien connus disponibles sous Linux (Kismet, Airodump, Airecrack...). Ce qui est plus novateur en revanche, c'est que ces outils sont désormais de plus en plus souvent intégrés au sein de distributions Linux spéciales destinées aux tests d'intrusions, et démarrables à partir de n'importe quel PC sans installation (un Live CD, souvent basé sur la distribution Linux Knoppix).

Un réseau cracké en dix minutes...

Dans cette vidéo, le réseau protégé par une clé WEP est découvert, analysé et cracké en dix minutes. C'est le temps nécessaire pour capturer suffisamment de trafic et surtout calculer les quelques centaines de milliers de vecteurs d'initialisation nécessaires afin de découvrir la clé.
La démonstration est rondement menée et tout à fait efficace. Sur le terrain, bien sûr, tout n'est pas toujours aussi simple : la clé WEP peut changer à intervalle régulier (c'est d'ailleurs conseillé !), le débit du réseau peut-être trop faible ou le calcul des vecteurs peut parfois mystérieusement échouer. Mais la leçon, elle, est limpide : n'utilisez pas le protocole WEP pour protéger vos réseaux WiFi !

Se protéger à domicile.

Hélas, de nombreux modems/routeurs ADSL WiFi grand public encore très utilisés ne proposent pas autre chose que le WEP pour chiffrer le trafic. Si c'est le cas du vôtre, la meilleure solution est encore d'en changer pour un modèle plus récent, capable de supporter le protocole WPA. On en trouve pour moins de cent euros, modem ADSL compris, et beaucoup moins si vous n'avez besoin que d'un simple point d'accès.
A défaut, il faudra vérifier si votre équipement actuel ne peut être mis à jour (via son logiciel d'usine, le firmware) afin de reconnaître WPA. C'est souvent le cas des modèles haut de gamme sortis peu avant la généralisation du protocole WPA.
Enfin, si vraiment rien de tout cela n'est possible, tournez-vous alors vers le WEP "dynamique", à condition bien sûr que votre équipement le permette. En changeant automatiquement la clé de chiffrement chaque minute le WEP dynamique rend une telle attaque quasi-impossible contre un petit réseau.
Ah, et une fois tout ce matériel bien installé dans le salon... n'oubliez pas de choisir une clé suffisamment longue (au moins 20 caractères pour le WPA). La tranquillité est à ce prix !

Mise à jour du 13/06/05 : Parmi les nombreuses réactions suscitées par cette brève, le filtrage des adresses MAC revient comme la panacée oubliée, la solution miracle qui suffirait à se protéger d'une telle attaque. Pour mémoire, l'adresse MAC est un identifiant matériel unique inscrit "en dur" dans chaque carte réseau à l'usine. C'est en quelque sorte son empreinte génétique immuable. La plupart des routeurs / points d'accès WiFi permettent de n'ouvrir le réseau qu'aux clients dont l'adresse MAC a été autorisée au préalable. C'est un filtrage qui s'ajoute, bien sûr, au contrôle d'accès WPA ou WEP : ainsi un client pirate qui connaîtrait le mot de passe mais dont l'adresse MAC de la carte réseau serait inconnu se verrait refuser l'accès malgré tout.
Hélas, cette fameuse adresse MAC est diffusée en clair au moment de l'association du client à la borne. Et il est donc particulièrement trivial de l'intercepter à l'aide d'un sniffer WiFi pour l'imiter ensuite.
Et comment fait le pirate s'il arrive trop tard et que l'association a déjà été faite ? Un outil pour Linux, Void11, permet de déconnecter de force les clients. Cela les oblige à une nouvelle association à la borne, durant laquelle ils soumettent à nouveau leur adresse MAC... et cette fois-ci le pirate est prêt à la récupérer (via la requête ARP émise par le client).
Bref, le filtrage des adresse MAC est une solution intéressante et il serait stupide de ne pas la mettre en oeuvre si votre point d'accès le permet, mais il ne faut pas compter dessus pour arrêter un pirate déterminé. Tout au plus cela va le retarder, et encore... Mieux vaut compter sur une vraie, longue, clé WPA !


Source : http://www.lesnouvelles.net/article...ix-minutes.html

Belle vidéo ...


__________________
OXMO : On est plus intelligent à plusieurs que tout seul...mais certains aident moins que d'autres


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 46 Jours, 18 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 18-06-2005 23:55
Cliquez ici pour voir le profil de KeySoze Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de KeySoze Ajouter KeySoze à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Connecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

petite piqûre de rappel pour les (futurs) utilisateurs de réseaux WIFI.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 26-11-2005 19:03
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Schoubi  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 566

Ancienneté : 100%
Participation : 15%
Inscription: 10 Mar 2002
Localisation:
Age: 47
Messages: 12627
Sujets Lancés : 1428

Utilisateurs de WPA, prenez des bons mots de passe

http://www.indexel.net/1_20_3903___...ts_de_passe.htm

Citation:
Censé améliorer la sécurité des réseaux sans-fil, le protocole de cryptage WPA (Wi-Fi protected access) est victime d'une attaque visant les mots de passe.


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 48 Jours, 18 Heures, 48 Minutes, 8 Secondes en ligne

Old Post 27-11-2005 12:30
Cliquez ici pour voir le profil de Schoubi Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Schoubi! Trouver plus de messages de Schoubi Ajouter Schoubi à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Roberu  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 33

Ancienneté : 100%
Participation : 5%
Inscription: 23 Feb 2002
Localisation:
Age: 45
Messages: 4070
Sujets Lancés : 184

fait ch***, ma alicebox elle supporte pas le WPA


__________________


moi aussi j'aime bien lire les signatures


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 31 Jours, 15 Heures, 26 Minutes, 39 Secondes en ligne

Old Post 27-11-2005 12:57
Cliquez ici pour voir le profil de Roberu Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Roberu! Trouver plus de messages de Roberu Ajouter Roberu à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 23:16 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Wi-Fi / WEP : Attention danger !

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 22 heure(s) et 53 minute(s)
Page générée en 0.030805 secondes en exécutant 46 requêtes SQL.
Apache - Compression GZIP : Activée.