Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Réseau Wi-Fi WPA cracké en 1 mn


Invité salimdz

Messages recommandés

Invité salimdz

Réseau Wi-Fi WPA cracké en 1 mn

 

Vendredi 28 août 2009 à 00:00

 

wifi,N-D-6025-1.jpg

 

Des chercheurs ont trouvé le moyen de craquer un réseau sans fil, utilisant un certificat WPA, en 60 secondes.

De 15 min à 1 min

Les Universitaires japonais présenteront leurs recherches lors d’une conférence qui se tiendra à Hiroshima le 25 septembre prochain. L’attaque est relativement simple et se base sur la parade employée par Beck et Tews qui avaient réussi à craquer un réseau Wi-Fi WPA en 15 minutes. Concrètement, il est possible d’intercepter les commutations qui circulent sur ce réseau.

 

L’AES reste votre meilleur atout

Il n’est toujours pas possible de déchiffrer des paquets utilisant une protection AES, ce qui reste le meilleur outil de votre arsenal et l’attaque à une portée qui est encore relativement faible pour le moment. Néanmoins, ces résultats montrent qu’un réseau Wi-Fi est vulnérable et qu’il est préférable de passer par une connexion Ethernet sécurisée lors de l’échange de données sensibles.

 

source

Lien vers le commentaire
Partager sur d’autres sites

eh sahbi tu surveille mon PC??? pas plus tard que cette après midi j'été entrain de lire des articles et tutaux pour le ******* des reseaux wifi et c vrai que c pas trop compliqué je vais faire klk essai pour voir ce que sa donne

 

Il s'agit de tutoriels pour les réseaux en WEP, cette norme est dépassée et dépréciée et n'est plus utilisée (sauf par les inconscients).

Lien vers le commentaire
Partager sur d’autres sites

Il est vrai que cra.quer une clé WEP est très facile, comme l'a dit HAVOC il suffit de chercher sur les moteurs de recherche et vous trouverez la ou les méthodes celà dit crypter son réseau sans fil en WEP peu s'avérer dangereux.

 

Personnellement j'utilise une clé WPA TKIP+AES, j'avais voulu tester le WPA2 Entreprise avec un serveur FreeRadius mais je n'ai pas besoin d'autant de sécurité pour l'instant. Lorsque le WPA + quelque chose aura la même sort, je migrerai vers une solution beaucoup plus sécure :)

 

qu’il est préférable de passer par une connexion Ethernet sécurisée lors de l’échange de données sensibles...

 

C'est pour ce que ça m'énerve (ah tiens c'est le titre d'une chanson :p ) lorsque j'entends que les responsables en Algérie veulent tout faire passer en WiMAX au lieu de rénover ou d'améliorer le réseau terrestre. Et si en fin de compte nous sommes beaucoup plus vulnérables en étant dans un réseau sans fil que dans un réseau filaire (cuivre, fibre etc) ? (je parle de l'interception de données).

 

J'attends de voir la présentation de ces étudiants :)

Lien vers le commentaire
Partager sur d’autres sites

Il s'agit de tutoriels pour les réseaux en WEP, cette norme est dépassée et dépréciée et n'est plus utilisée (sauf par les inconscients).

EEPAD Assilabox ? toutes les boites viennent en WEP alors qu'elles sont toutes capables de faire du WPA.... tu parles d'inconscients, ou de paresseux...

Lien vers le commentaire
Partager sur d’autres sites

EEPAD Assilabox ? toutes les boites viennent en WEP alors qu'elles sont toutes capables de faire du WPA.... tu parles d'inconscients, ou de paresseux...

 

 

quand tu parle de EEPAD WEP ou WAP pour eux c'est du chinois ce qui compte pour eux c'est que tu ai google dans ton pc ;) , en plus avec les salaires qu'ils ont chez eepad les pauvre ingenieur ne pouront meme pas réinventer la roue :(

Lien vers le commentaire
Partager sur d’autres sites

EEPAD Assilabox ? toutes les boites viennent en WEP alors qu'elles sont toutes capables de faire du WPA.... tu parles d'inconscients, ou de paresseux...

 

L'utilisateur finale est maitre de sa box, personnellement je pense qu'une personne n'ayant aucun équipement compatible wifi chez lui doit simplement désactiver le wifi de sa box.

 

Pour la protection de sa box :

- WPA2 (AES+TKIP)... sinon à défaut du WPA (1ere version).

- Filtrage des adresses MAC.

- Modification des identifiants par défauts (très important).

 

Le filtrage MAC n'est pas une protection ultime car il est simple de copier l'adresse MAC de votre machine mais quand on fait ça cela créé des erreurs CRC qui ralentissent très visiblement la connexion... c'est donc un bon moyen pour avoir des soupçons quand vous vous faites piraté.

Lien vers le commentaire
Partager sur d’autres sites

C'est pour ce que ça m'énerve (ah tiens c'est le titre d'une chanson :p ) lorsque j'entends que les responsables en Algérie veulent tout faire passer en WiMAX au lieu de rénover ou d'améliorer le réseau terrestre. Et si en fin de compte nous sommes beaucoup plus vulnérables en étant dans un réseau sans fil que dans un réseau filaire (cuivre, fibre etc) ? (je parle de l'interception de données).

 

Les technologies sont là pour faire transiter votre information. Maintenant, c'est vous qui décider du niveau de sécurité nécessaire pour faire transiter cette information....et toutes les technologies ont leur place !

 

Crois moi BOF, la quasi totalité des problèmes de sécurité ont des origines bcq plus "banales" ... et c'est ce qui est souvent négligé !

 

Une connexion ultra sécurisée avec du chiffrement et de l'authentification forte de bout en bout ne VAUT RIEN si on oubli le "basique".

Lien vers le commentaire
Partager sur d’autres sites

 

Le filtrage MAC n'est pas une protection ultime car il est simple de copier l'adresse MAC de votre machine mais quand on fait ça cela créé des erreurs CRC qui ralentissent très visiblement la connexion... c'est donc un bon moyen pour avoir des soupçons quand vous vous faites piraté.

 

question a HAVOC :

 

comment on peut copier l'adresse mac ?!

Lien vers le commentaire
Partager sur d’autres sites

question a HAVOC :

 

comment on peut copier l'adresse mac ?!

 

salam,

 

+1 :) , j'ai eu la meme pensée !

 

à mon avis si c'est pas une personne proche , un membre de la famille par example ou autre qui a accés directement a ton pc et relève l'adresse MAC de ta carte réseau , je penses que de l'extérieur cela reste impossible :eek:

donc jusqu'à preuve du contraire , le filtrage MAC est trés fiable

Lien vers le commentaire
Partager sur d’autres sites

salam,

 

+1 :) , j'ai eu la meme pensée !

 

à mon avis si c'est pas une personne proche , un membre de la famille par example ou autre qui a accés directement a ton pc et relève l'adresse MAC de ta carte réseau , je penses que de l'extérieur cela reste impossible :eek:

donc jusqu'à preuve du contraire , le filtrage MAC est trés fiable

 

1/ Le filtrage MAC n'est pas très fiable.

2/ Une simple observation du réseau wifi (en WEP) permet de déterminer les adresses MAC des équipements associés au point d'accès wifi.

 

Bref... sans faire tout un cours sur les réseaux, les adresses MAC sont utiliser pour identifier les machines lors des communications réseaux, c'est ce qu'on appelle la couche 2.

 

3/ Les adresses MAC peuvent êtres modifiées logiciellement sur les équipements actuelles. (Gestionnaire de périphérique, option du matériel).

Lien vers le commentaire
Partager sur d’autres sites

1/ Le filtrage MAC n'est pas très fiable.

2/ Une simple observation du réseau wifi (en WEP) permet de déterminer les adresses MAC des équipements associés au point d'accès wifi.

 

Bref... sans faire tout un cours sur les réseaux, les adresses MAC sont utiliser pour identifier les machines lors des communications réseaux, c'est ce qu'on appelle la couche 2.

 

3/ Les adresses MAC peuvent êtres modifiées logiciellement sur les équipements actuelles. (Gestionnaire de périphérique, option du matériel).

 

ça ne répond pas a ma question, je suis persuade en informatique rien n'est impossible, mais ça reste a prouvé que c'est faisable

 

si, je suis ta logique, et si je change le cryptage de la clé wifi en WPA est ce que ça permis de determiner l'adresse mac de la carte réseau,

 

nous sommes ici tous pour apprendre un résume de cour ça ne tue pas :D

Lien vers le commentaire
Partager sur d’autres sites

ça ne répond pas a ma question, je suis persuade en informatique rien n'est impossible, mais ça reste a prouvé que c'est faisable

 

si, je suis ta logique, et si je change le cryptage de la clé wifi en WPA est ce que ça permis de determiner l'adresse mac de la carte réseau,

 

nous sommes ici tous pour apprendre un résume de cour ça ne tue pas :D

A condition de promettre de ne pas utiliser les informations contenues dans ce site à but malicieux, fais un tour sur ce site pour apprendre un peu plus sur la sécurité Wifi, et les astuces qui permettent de la contourner.

 

Pour commencer, un outil comme kismet te permet de voir les adresses MAC de tous les AP actifs dans ton rayon, et aussi les MAC de toutes les machines qui y sont connectées en wifi. WPA ne cache pas les adresses MAC.

Le MAC spoofing est une technique très utilisée en test de pénétration, et confirme que le filtrage n'est pas assez comme sécurité.

 

pour revenir aux boites assilabox; l'utilisateur moyen sait presque rien sur la nécéssité de sécuriser son modem, et encore moins sur quelle méthode choisir. l'interface du modem n'est qu'un long charabia avec deux boutons utiles: "redemarrer", et "connecter".

Il me semble que c'est la responsabilité de EEPAD en tant que fournisseur de service, de veiller à la sécurité de ses utilisateurs, de tous les niveaux en mettant une protection élevée par défaut sur ses modem.

après tout, avec la bonne clé, il n'est pas plus difficile d'acceder à un réseau WEP qu'un réseau WAP.

Modifié par bidossessi
Lien vers le commentaire
Partager sur d’autres sites

A condition de promettre de ne pas utiliser les informations contenues dans ce site à but malicieux, fais un tour sur ce site pour apprendre un peu plus sur la sécurité Wifi, et les astuces qui permettent de la contourner.

 

Pour commencer, un outil comme kismet te permet de voir les adresses MAC de tous les AP actifs dans ton rayon, et aussi les MAC de toutes les machines qui y sont connectées en wifi. WPA ne cache pas les adresses MAC.

Le MAC spoofing est une technique très utilisée en test de pénétration, et confirme que le filtrage n'est pas assez comme sécurité.

 

pour revenir aux boites assilabox; l'utilisateur moyen sait presque rien sur la nécéssité de sécuriser son modem, et encore moins sur quelle méthode choisir. l'interface du modem n'est qu'un long charabia avec deux boutons utiles: "redemarrer", et "connecter".

Il me semble que c'est la responsabilité de EEPAD en tant que fournisseur de service, de veiller à la sécurité de ses utilisateurs, de tous les niveaux en mettant une protection élevée par défaut sur ses modem.

après tout, avec la bonne clé, il n'est pas plus difficile d'acceder à un réseau WEP qu'un réseau WAP.

 

tks ;). je suis entrain de lire

Lien vers le commentaire
Partager sur d’autres sites

Salam Alikom ,

 

Pour le moment la meilleure solution est :

 

Pour les particuliers :

 

WPA2 personnel :

Protocole: ccmp

Authentification : clé partagé

chiffrement : AES

 

Pour les entreprises :

WPA2 entreperise :

Protocole: ccmp

Authentification : 802.1X

Chiffrement : AES

 

Nb: il y a d'autres méthodes non documentés ...

 

Police_DZ

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Vous êtes surement  utilisateur des réseaux sociaux WhatsApp, Instagram ou Facebook Messenger et vous avez sans doute remarqué qu'un rond bleu apparaissait à différents endroits de votre écran car vous utilisez ces applications pour smartphone, tablette installées depuis play store de Google où par défaut. Le problème c'est qu'il est pour l'instant impossible de supprimer l'IA de Meta représentée par le cercle Bleu.  Cette IA récemment ajoutée par Meta va en agacer plus d'un pour des questions de confidentialité et de sécurité . Si vous êtes très attaché à ces réseaux il est possible de les utiliser sans les applications officielles  ou les remplacer par les applications Facebook et Instagram lites que j'ai proposées sur le forum. https://www.forumdz.com/topic/48750-mes-applications-android-légères-pour-smart-tv-firestick-tv-watch-tv-ou-box-tv/#comment-353735 .
    • Internet a vraiment simplifié les choses pour tous. Faire ses courses et payer à distance, effectuer ses opérations bancaires et se former sont désormais à portée de main. Mais la facilité d'accès comporte des risques. De nombreux sites web suspects sont aujourd'hui en ligne, peu sûrs et en quête de vos données personnelles. On cherche même à usurper votre identité , d'autres veulent votre compte bancaire . Certains navigateurs modernes se pré-occupent sérieusement de la sécurité , d'autres peuvent être  affiliés à des régies publicitaires , des entités étatiques ou  aux GAFAM Puis-je faire confiance à ce site ? Ce que vous devez savoir Tous les sites ne sont pas fiables. Certaines personnes en ligne recherchent vos informations personnelles ; soyez donc prudent quant à ce que vous partagez et à l'endroit où vous le faites. Voici quelques conseils utiles pour vous aider à prendre une décision éclairée quant à savoir si un site est digne de confiance ou non. Âge du domaine L'âge du domaine peut vous donner une idée de la fiabilité d'un site. C’est parce que généralement les sites Web qui existent depuis longtemps doivent avoir fait quelque chose de bien pour être toujours en activité. Il convient toutefois de noter que certains propriétaires de sites peuvent acheter des domaines anciens dans le but d'essayer de tromper les gens en leur faisant croire qu'ils sont en activité depuis longtemps. L'âge du domaine à lui seul ne suffit donc pas à confirmer si un site est digne de confiance ou non. Expiration du domaine La date d'enregistrement d'un domaine indique la date à laquelle il a été enregistré et sa date d'expiration indique sa date d'expiration. La date d'expiration d'un domaine peut vous donner une idée de la sécurité du site. Les fraudeurs ont tendance à changer régulièrement de domaine, ce qui peut les empêcher de durer longtemps. Ils peuvent simplement créer des sites à court terme sur différents domaines et les utiliser à des fins frauduleuses. Vous pouvez ainsi vérifier quand le domaine a été enregistré et quand il doit expirer pour vous donner une idée si le propriétaire envisage de rester en activité pendant longtemps ou simplement de s'installer pendant une courte période pour passer à autre chose une fois ses activités illégitimes exposées. Détails WHOIS Consultez les informations WHOIS pour connaître les détails de l'enregistrement du domaine. Les informations WHOIS révèlent généralement les coordonnées, ou au moins le pays, du propriétaire du domaine, ce qui vous permet de vérifier son identité. Il est important de noter que certaines personnes utilisent la confidentialité du domaine ou du WHOIS pour masquer leurs coordonnées, vous empêchant ainsi d'accéder à leurs informations. Cela vaut néanmoins la peine d'essayer. Navigation sécurisée Assurez-vous que le site que vous consultez est sécurisé. Les sites sécurisés utilisent généralement le protocole HTTPS et disposent d'un certificat SSL/TLS valide. Ce certificat permet de chiffrer les données et de protéger vos informations personnelles. Pour vérifier que le site possède ce certificat, recherchez l'icône de cadenas dans la barre d'adresse. Assurez-vous également que l'URL commence par « https ». Conception et contenu professionnels En général, un site qui fait des affaires légitimes s'assurera d'avoir un design professionnel et ne plaisantera pas avec son bon contenu. Une fois que vous voyez un site avec de mauvaises images, une grammaire médiocre et de nombreuses fautes d'orthographe, vous savez que quelque chose ne va pas. Cela ne le rend pas dangereux, mais cela montre qu'il n'est pas bien géré. Soyez prudent lorsque vous visitez de tels sites. Avertissements concernant les logiciels malveillants et le phishing Utilisez des navigateurs sécurisés et des outils de sécurité en ligne qui fournissent des alertes contre les logiciels malveillants et le phishing. Soyez attentif à ces avertissements, car ils peuvent vous aider à identifier les menaces potentielles et vous indiquer si un site web est sûr ou non. Politique de confidentialité et conditions d'utilisation Les sites légitimes ont toujours une politique de confidentialité claire et concise, ainsi que des conditions d'utilisation claires. Ils vous informent également des types de cookies qu'ils utilisent et de l'utilisation qu'ils font des informations publiées sur leurs sites. Avis et notes des utilisateurs Découvrez ce que les autres disent de votre site. Consultez différentes plateformes en ligne pour consulter les avis de personnes ayant utilisé le service ou acheté le produit qui vous intéresse. Méfiez-vous des faux avis et soyez attentif aux signaux d'alarme, comme les avis qui se ressemblent, car les propriétaires de sites se font souvent passer pour des utilisateurs et publient eux-mêmes des avis sur leurs sites. Certains paient même des tiers pour leur donner de bons avis. Assurez-vous que les avis sont détaillés et sensés et n'oubliez pas de comparer les avis de différentes plateformes. Coordonnées Les sites légitimes n'ont rien à cacher et fournissent donc des coordonnées claires et légitimes. Celles-ci incluent généralement l'adresse, le numéro de téléphone et l'adresse e-mail. Service client Les sites professionnels sont toujours sérieux envers leurs clients et offrent donc un excellent service client. Les sites qui rendent difficile l'accès en cas de problème ne sont certainement pas dignes de confiance. Conclusion Bien que les conseils ci-dessus devraient vous aider à mieux décider si un site est fiable ou non, ils ne sont qu'une indication. Certains sites peuvent ne pas présenter certains des éléments mentionnés ci-dessus tout en étant sûrs et fiables. D'autres sites peuvent remplir certaines conditions tout en présentant un risque.
    • lyes...nimporte qui peut ouvrir un compte....mais il ne sert a rien sauf s'il est confirmé/verifié....et on fait cela avec une procedure....normalement tu sais ca...toute les "banques" fonctionnent comme ca....
    • je vois...je dois donc faire un test reel...et on verra... preuve en est que toute l'algerie...et le monde CONFIRME qu'il faut une carte debit/iban pour confirmer le compte....or j'ai confirmé ca avec juste un ID.... toute la terre s'est trompée ? on dirait bien vu que meme dans paypal cette info n'est pas explicite...
×
×
  • Créer...