Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Réseau Wi-Fi WPA cracké en 1 mn


Invité salimdz

Messages recommandés

Invité salimdz

Réseau Wi-Fi WPA cracké en 1 mn

 

Vendredi 28 août 2009 à 00:00

 

wifi,N-D-6025-1.jpg

 

Des chercheurs ont trouvé le moyen de craquer un réseau sans fil, utilisant un certificat WPA, en 60 secondes.

De 15 min à 1 min

Les Universitaires japonais présenteront leurs recherches lors d’une conférence qui se tiendra à Hiroshima le 25 septembre prochain. L’attaque est relativement simple et se base sur la parade employée par Beck et Tews qui avaient réussi à craquer un réseau Wi-Fi WPA en 15 minutes. Concrètement, il est possible d’intercepter les commutations qui circulent sur ce réseau.

 

L’AES reste votre meilleur atout

Il n’est toujours pas possible de déchiffrer des paquets utilisant une protection AES, ce qui reste le meilleur outil de votre arsenal et l’attaque à une portée qui est encore relativement faible pour le moment. Néanmoins, ces résultats montrent qu’un réseau Wi-Fi est vulnérable et qu’il est préférable de passer par une connexion Ethernet sécurisée lors de l’échange de données sensibles.

 

source

Lien vers le commentaire
Partager sur d’autres sites

eh sahbi tu surveille mon PC??? pas plus tard que cette après midi j'été entrain de lire des articles et tutaux pour le ******* des reseaux wifi et c vrai que c pas trop compliqué je vais faire klk essai pour voir ce que sa donne

 

Il s'agit de tutoriels pour les réseaux en WEP, cette norme est dépassée et dépréciée et n'est plus utilisée (sauf par les inconscients).

Lien vers le commentaire
Partager sur d’autres sites

Il est vrai que cra.quer une clé WEP est très facile, comme l'a dit HAVOC il suffit de chercher sur les moteurs de recherche et vous trouverez la ou les méthodes celà dit crypter son réseau sans fil en WEP peu s'avérer dangereux.

 

Personnellement j'utilise une clé WPA TKIP+AES, j'avais voulu tester le WPA2 Entreprise avec un serveur FreeRadius mais je n'ai pas besoin d'autant de sécurité pour l'instant. Lorsque le WPA + quelque chose aura la même sort, je migrerai vers une solution beaucoup plus sécure :)

 

qu’il est préférable de passer par une connexion Ethernet sécurisée lors de l’échange de données sensibles...

 

C'est pour ce que ça m'énerve (ah tiens c'est le titre d'une chanson :p ) lorsque j'entends que les responsables en Algérie veulent tout faire passer en WiMAX au lieu de rénover ou d'améliorer le réseau terrestre. Et si en fin de compte nous sommes beaucoup plus vulnérables en étant dans un réseau sans fil que dans un réseau filaire (cuivre, fibre etc) ? (je parle de l'interception de données).

 

J'attends de voir la présentation de ces étudiants :)

Lien vers le commentaire
Partager sur d’autres sites

Il s'agit de tutoriels pour les réseaux en WEP, cette norme est dépassée et dépréciée et n'est plus utilisée (sauf par les inconscients).

EEPAD Assilabox ? toutes les boites viennent en WEP alors qu'elles sont toutes capables de faire du WPA.... tu parles d'inconscients, ou de paresseux...

Lien vers le commentaire
Partager sur d’autres sites

EEPAD Assilabox ? toutes les boites viennent en WEP alors qu'elles sont toutes capables de faire du WPA.... tu parles d'inconscients, ou de paresseux...

 

 

quand tu parle de EEPAD WEP ou WAP pour eux c'est du chinois ce qui compte pour eux c'est que tu ai google dans ton pc ;) , en plus avec les salaires qu'ils ont chez eepad les pauvre ingenieur ne pouront meme pas réinventer la roue :(

Lien vers le commentaire
Partager sur d’autres sites

EEPAD Assilabox ? toutes les boites viennent en WEP alors qu'elles sont toutes capables de faire du WPA.... tu parles d'inconscients, ou de paresseux...

 

L'utilisateur finale est maitre de sa box, personnellement je pense qu'une personne n'ayant aucun équipement compatible wifi chez lui doit simplement désactiver le wifi de sa box.

 

Pour la protection de sa box :

- WPA2 (AES+TKIP)... sinon à défaut du WPA (1ere version).

- Filtrage des adresses MAC.

- Modification des identifiants par défauts (très important).

 

Le filtrage MAC n'est pas une protection ultime car il est simple de copier l'adresse MAC de votre machine mais quand on fait ça cela créé des erreurs CRC qui ralentissent très visiblement la connexion... c'est donc un bon moyen pour avoir des soupçons quand vous vous faites piraté.

Lien vers le commentaire
Partager sur d’autres sites

C'est pour ce que ça m'énerve (ah tiens c'est le titre d'une chanson :p ) lorsque j'entends que les responsables en Algérie veulent tout faire passer en WiMAX au lieu de rénover ou d'améliorer le réseau terrestre. Et si en fin de compte nous sommes beaucoup plus vulnérables en étant dans un réseau sans fil que dans un réseau filaire (cuivre, fibre etc) ? (je parle de l'interception de données).

 

Les technologies sont là pour faire transiter votre information. Maintenant, c'est vous qui décider du niveau de sécurité nécessaire pour faire transiter cette information....et toutes les technologies ont leur place !

 

Crois moi BOF, la quasi totalité des problèmes de sécurité ont des origines bcq plus "banales" ... et c'est ce qui est souvent négligé !

 

Une connexion ultra sécurisée avec du chiffrement et de l'authentification forte de bout en bout ne VAUT RIEN si on oubli le "basique".

Lien vers le commentaire
Partager sur d’autres sites

 

Le filtrage MAC n'est pas une protection ultime car il est simple de copier l'adresse MAC de votre machine mais quand on fait ça cela créé des erreurs CRC qui ralentissent très visiblement la connexion... c'est donc un bon moyen pour avoir des soupçons quand vous vous faites piraté.

 

question a HAVOC :

 

comment on peut copier l'adresse mac ?!

Lien vers le commentaire
Partager sur d’autres sites

question a HAVOC :

 

comment on peut copier l'adresse mac ?!

 

salam,

 

+1 :) , j'ai eu la meme pensée !

 

à mon avis si c'est pas une personne proche , un membre de la famille par example ou autre qui a accés directement a ton pc et relève l'adresse MAC de ta carte réseau , je penses que de l'extérieur cela reste impossible :eek:

donc jusqu'à preuve du contraire , le filtrage MAC est trés fiable

Lien vers le commentaire
Partager sur d’autres sites

salam,

 

+1 :) , j'ai eu la meme pensée !

 

à mon avis si c'est pas une personne proche , un membre de la famille par example ou autre qui a accés directement a ton pc et relève l'adresse MAC de ta carte réseau , je penses que de l'extérieur cela reste impossible :eek:

donc jusqu'à preuve du contraire , le filtrage MAC est trés fiable

 

1/ Le filtrage MAC n'est pas très fiable.

2/ Une simple observation du réseau wifi (en WEP) permet de déterminer les adresses MAC des équipements associés au point d'accès wifi.

 

Bref... sans faire tout un cours sur les réseaux, les adresses MAC sont utiliser pour identifier les machines lors des communications réseaux, c'est ce qu'on appelle la couche 2.

 

3/ Les adresses MAC peuvent êtres modifiées logiciellement sur les équipements actuelles. (Gestionnaire de périphérique, option du matériel).

Lien vers le commentaire
Partager sur d’autres sites

1/ Le filtrage MAC n'est pas très fiable.

2/ Une simple observation du réseau wifi (en WEP) permet de déterminer les adresses MAC des équipements associés au point d'accès wifi.

 

Bref... sans faire tout un cours sur les réseaux, les adresses MAC sont utiliser pour identifier les machines lors des communications réseaux, c'est ce qu'on appelle la couche 2.

 

3/ Les adresses MAC peuvent êtres modifiées logiciellement sur les équipements actuelles. (Gestionnaire de périphérique, option du matériel).

 

ça ne répond pas a ma question, je suis persuade en informatique rien n'est impossible, mais ça reste a prouvé que c'est faisable

 

si, je suis ta logique, et si je change le cryptage de la clé wifi en WPA est ce que ça permis de determiner l'adresse mac de la carte réseau,

 

nous sommes ici tous pour apprendre un résume de cour ça ne tue pas :D

Lien vers le commentaire
Partager sur d’autres sites

ça ne répond pas a ma question, je suis persuade en informatique rien n'est impossible, mais ça reste a prouvé que c'est faisable

 

si, je suis ta logique, et si je change le cryptage de la clé wifi en WPA est ce que ça permis de determiner l'adresse mac de la carte réseau,

 

nous sommes ici tous pour apprendre un résume de cour ça ne tue pas :D

A condition de promettre de ne pas utiliser les informations contenues dans ce site à but malicieux, fais un tour sur ce site pour apprendre un peu plus sur la sécurité Wifi, et les astuces qui permettent de la contourner.

 

Pour commencer, un outil comme kismet te permet de voir les adresses MAC de tous les AP actifs dans ton rayon, et aussi les MAC de toutes les machines qui y sont connectées en wifi. WPA ne cache pas les adresses MAC.

Le MAC spoofing est une technique très utilisée en test de pénétration, et confirme que le filtrage n'est pas assez comme sécurité.

 

pour revenir aux boites assilabox; l'utilisateur moyen sait presque rien sur la nécéssité de sécuriser son modem, et encore moins sur quelle méthode choisir. l'interface du modem n'est qu'un long charabia avec deux boutons utiles: "redemarrer", et "connecter".

Il me semble que c'est la responsabilité de EEPAD en tant que fournisseur de service, de veiller à la sécurité de ses utilisateurs, de tous les niveaux en mettant une protection élevée par défaut sur ses modem.

après tout, avec la bonne clé, il n'est pas plus difficile d'acceder à un réseau WEP qu'un réseau WAP.

Modifié par bidossessi
Lien vers le commentaire
Partager sur d’autres sites

A condition de promettre de ne pas utiliser les informations contenues dans ce site à but malicieux, fais un tour sur ce site pour apprendre un peu plus sur la sécurité Wifi, et les astuces qui permettent de la contourner.

 

Pour commencer, un outil comme kismet te permet de voir les adresses MAC de tous les AP actifs dans ton rayon, et aussi les MAC de toutes les machines qui y sont connectées en wifi. WPA ne cache pas les adresses MAC.

Le MAC spoofing est une technique très utilisée en test de pénétration, et confirme que le filtrage n'est pas assez comme sécurité.

 

pour revenir aux boites assilabox; l'utilisateur moyen sait presque rien sur la nécéssité de sécuriser son modem, et encore moins sur quelle méthode choisir. l'interface du modem n'est qu'un long charabia avec deux boutons utiles: "redemarrer", et "connecter".

Il me semble que c'est la responsabilité de EEPAD en tant que fournisseur de service, de veiller à la sécurité de ses utilisateurs, de tous les niveaux en mettant une protection élevée par défaut sur ses modem.

après tout, avec la bonne clé, il n'est pas plus difficile d'acceder à un réseau WEP qu'un réseau WAP.

 

tks ;). je suis entrain de lire

Lien vers le commentaire
Partager sur d’autres sites

Salam Alikom ,

 

Pour le moment la meilleure solution est :

 

Pour les particuliers :

 

WPA2 personnel :

Protocole: ccmp

Authentification : clé partagé

chiffrement : AES

 

Pour les entreprises :

WPA2 entreperise :

Protocole: ccmp

Authentification : 802.1X

Chiffrement : AES

 

Nb: il y a d'autres méthodes non documentés ...

 

Police_DZ

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • ce que je reproche a AT ,, ils annonce des truc en grand pompe mais la réalité et tout autre .......meme pas un cahier des charger ....  bref un je vous explique le probleme que j'ai avec AT.... dans l'ordre purement technique ...  quand je bossé  a une époque au europe  " j'etai dans le domains de la fibre WDS OLT OTN configue et déploiement ect..... "bon breff lol  exemple ya pas mal de quartier batiment zone pavillonnaire avec des NRO "Nœud de Raccordement Optique" ou ya les OLT ect...   de différent équipementier  ZTEG HWTC ALCL ect.. pour chaque operateur ....  ,  pour le déploiement des BOX  des operateur par le OMCI , c'est une base de donne et roule ma poulee ...  .. mais ça n'exclut pas d'autre ONT ONU SFP de rentre dans le GPON ou XGS-pon. exemple un client veux changé ça LiveBox 5 6 ou 7 par un routeur avec un port SFP+ pas de problème ,un appel et c'est réglé en quelque minute .... parce que c'est prévu pour et en plus y'avais du personnelle qualifier...  ici chez AT  ya des  OLT ZTEG lazem que des ONT ZTE point .."rien à foutre"  OLT HWTC "Huawei" aussi Lazem que des ONT Huawei  ... OLT ALCL nokia lazem que des ONT NOKIA ..... wachbikmou arreté les débilité tout ça parce que ya pas du personnelles qualifier  dans le demains chez AT ?? sérieux nous somme arrivé a ça .... vous trouve ça logique ... rien d'ici a Alger des quartier entier privé de la fibre depuis plus d'une année parce que y'avais un déploiement des OLT ALCL nokia ou fibrehome...ah  pas de boule ils manque d'ONT NOKIA ou fibrehome, alors pas de fibre .. et c'est personnes ils ont comptabilisé dans les 2 million za3ma fibre ...  je vous parle meme pas des autre wilaya ... mais bon doucement mais surement inchallah  quand je critique AT c'est pour qu'il améliore leur service pas le contraire,, mais je vois une  dégradation spectaculaire /// matos offert personnelles ect....  heureusement  ya des personnes compétentes chez AT el hamdouallah, c'est grâce a eux que AT ce développe un peut ... mais les autre AAAAAA " le problème du monopole  et c'est dérivée " mais il faut pas oublier aussi que le déploiement de la fibre en 2020  ou 2019 c'etai une affaire ou Pluto une volonté  politique et non économique ou besoin .... comme dans les autre pays... comme je le dit toujours "algerietelecom wakoulo yataalem " 😅
    • C'est exactement ce je reproche à AT qui ne cesse de présenter  des nouveautés juste pour s'affirmer "on a ca donc est meilleur" alors que ces dernières ne sont accessibles qu'à un petit nombre d'abonnés a qui elle  (AT) en situation de monopole fait plaisir pendant que au moins plus de la moitié sont encore avec le cuivre et des offres de 10 MBps dont certains n'en reçoivent réellement que 50%. Ces derniers qui attendent la fibre optique depuis 2020 perçoivent ces pratiques de marketing  en plus de la prétention de vendre du Wifi comme la fameuse offre Wifi Dari, comme du mépris et de l'arrogance. On ne peut pas leur reprocher de critiquer AT dans ces pratiques.
    • le problème meme si ta un wifi 6 mais il reste faible le wifi c'est plusieurs option et caractéristique matériaux qui suive la puce elle meme ne règle pas tous les problèmes j'ai testé leur modem wifi 6 presque même couverture du signale que wifi 5 avec un peut meilleur  gestion de la bande et client je pense que les responsable font du marketing et néglige la gestion et réalité de terrain et problème real de la clientèle 
    • @Lyès meme ici aucune information dit que AT va propose des BOX "modem si vous voulais" avec la norme BE... la seul information qui y'a , AT a présenté la norme 802.11BE qui existe de puis 3ans  normalise l'année dernier "2024" vu les articles  c'est comme si AT a inventé la norme 802.11 . je site APS  "Le lancement commercial du Wi-Fi 7, une première en Afrique, affirme l'engagement d'Algérie Télécom envers l'innovation et l'excellence technologique." elle va lance quoi des BOX ou juste des routeur be3600 ??? c'est pour ça en spécule ... si c'est des BOX avec wifi 7 6ghz 320mhz lan 2.5gb 'spécial operateur', que demande le peuple moi le premier je serais happy 😀. et effectivement ça sera une première en Afrique. " chapeau bas"  mais si a la fin, en va  voir que AT va propose juste des routeur wifi 7 premier prix des b3600 ou BE5100 tenda et compagnie avec des LAN 1gbs ou des ONT ONU des 4 équipementier qui existe déjà comme OptiXstar EG8145B7-50 avec du faux wifi 7 2.4 5ghz 160mhz largeur de band et des LAN 1gbs  ..... la ça sera une mahzalaa intergalactique 😅 ... ça me rappel l'offer  twinbox , a la fin c'est juste une box iptv avec un chipset d'entre gamme. pour la meme somme ou moins  je peux m'offrir une box mieux équipé avec une offert iptv plus attractive . la box fanbox 10 V2 elle et fabriqué en Tunisie mais ils fon pas un bouquant eux.... mais jusqu'à mnt AT a juste des ONT ONU des 4 équipementier défirent, les dernier ONT avec AX3000 et des LAN 1GB,et quelque OptiXstar EG8145B7-50 a l'aéroport hotel za3ma wifi 7 mais c un faux c'est un be3600 avec LAN 1gbs et des offert 1.2gb non exploitable ... vous allez me dir oui en France ou l'europe ça s'appel une offert partage. ouii exactement. mais a quoi bon de crée une offert que la plus part des gens ne peuvent pas l'exploiter.. tout ça que AT puisse dire nous somme les premier en Afrique avec une offert 1.2gb . waw 1.2gb et ya encore des offerts de 15 mbs 30mbs dans leur grille 🤣 la logique dit lazem que AT propose des offert fibre adapté exemple 500/400 1gb/700 ou symétrique 800/800 max 900/900. mais non , meme la logique tarifaire , vous trouvé normal l'offert 15mbs a 2000DA pour 1000DA de plus j'ai la 300mbs et encore pour 1200DA j'aurai 1.2gbs😅? personne a ma connaissance personne fais du "bashing " moi le premier si AT fais un truc bien, je les félicites ... mais la réalité et tout autre .... l'incompétence des les ACTEL le manque des ONT , des installation foireuse.. mais Il faut rendre a cesar ce qui appartient a cesar, pour une foi AT ou pluto leur sous-traitant qui font un boulot Pluto correcte pour une foi "sur la fibre bien sur ".  perso fair un gala parce que sur le papier y'a 2million d'abonnée ? non un peut du sérieux ... el mouhime l'avenir le dira inchallah si ça sera des BOX un vrai bond en avant 😎, si non AT reste toujours raté 😅
    • Mouais, très décevant d'en parler a grande pompes si le lancement pour les particuliers est si lointain.. La décision de la lancer dans deux ans ne me surprends pas étant donné que le WiFi 6 fait l'affaire avec les offres actuelles mais la communication est nulle.
×
×
  • Créer...