[WIFI] plus on est de fous?

Répondre
Partager Rechercher
Citation :
Publié par J-eyes
les clé wep comporte pas mal de chiffre et lettre , un clé wep c'est l'équivalent d'un mot de pass non ?? un mot de passe de 24 caractere ca fait des million et des million de possibilité ?? donc comment les mec y arrive a peter dans en 5 minute comme dit plus haut !! (il s'aide de prog mais j'arrive pas bien a saisir le fontionnement )
Pour résumer il y a des logiciel qui analyse les trames que tu a sniffée et qui en déduise le mot de passe. Ce n'est pas de la force brute (essai de toute les possibilités)
Citation :
Publié par J-eyes
les clé wep comporte pas mal de chiffre et lettre , un clé wep c'est l'équivalent d'un mot de pass non ?? un mot de passe de 24 caractere ca fait des million et des million de possibilité ?? donc comment les mec y arrive a peter dans en 5 minute comme dit plus haut !! (il s'aide de prog mais j'arrive pas bien a saisir le fontionnement )
En gros, le problème c'est l'IV (initialization vector) qui est de petite taille et très souvent échangé (à chaque paquet en gros), ce qui rend le cassage de clé facile en interceptant les paquets d'IV, pour une clef 64bits avec 50 000 IV receuillis c'est faisable (mais c'est mieux d'en avoir 250 000), pour une 128bits c'est plutot 300 000 mais c'est mieux d'en avoir 750 000.
les clef wep sont en 128 bit maintenant donc c plus dur et plus long mais faisable :s n'empeche qu'il faut kan meme des connaissance assez poussez pour reussir ca !!
Comment ça j'ai été éditer ? ? ?

J'ai fait quoi de mal ?

Pas même un PM pour m'expliquer pourquoi ?

Je n'ai fait que donner un lien sur une vidéo qui prouve la faiblesse de sûreté d'une clef WEP pour un réseau WIFI.
les clé WPA peuvent déjà être cassé, le filtrage MAC est inutile car un spoofer d'adresse MAC est utilisé pour l'injection de paquet et crée du traffic (donc IV)

après au niveau des connaissances disponible, savoir qu'elle chipset wifi on a, booter sur un liveCD et se laisser guider

je suis aussi intéressé pour une securité optimal de mon AP, juste parce je suis parano aussi.
Citation :
Publié par J-eyes
J"ai vu la video , du mec qui crak la clé et serieux c'est pas vraiment a la porté de tous le monde ce qu'il fait !!
Je t'assure que si.
Suffit d'un bagage minimum.
Franchement, il suffit de reproduire ce que fait la vidéo, je pense que n'importe qui peu le faire .... (surtout que pour celle que j'avais mis (j'ai pas vu l'autre) il indique tout ce qu'il fait, comment ça marche et tout, un vrai tutorial )

On peut après être mis en difficulté avec les distributions "spécial hackeur" comme Backtrack ou whopix (qu'il utilise) car tout ne se configure pas automatiquement (comme la connexion internet ) mais d'après moi, il suffit de télécharger les deux logiciels sur une autre distribution plus simple comme ubuntu et ça doit sûrement aller tout seul.

Mais n'ayant pas de carte wifi chez moi, j'ai encore jamais testé xD
Citation :
Publié par Korika
Conclution c'est pas bien d'utiliser une clef WEP, pas suffisamment sécurisé.



PS : Vinx Itak je ne sais toujours pas pourquoi j'ai été éditer.
surment a cause des liens :s m'enfin j'ai kan meme reussis a voir la video
Sinon : Rendre le SSID invisible et changer le nom du réseau dans les réseaux favoris, une bonne idée?

Je sens que je vais vite aller acheter deux câbles croisés, ça va pas faire un pli
Citation :
Publié par Klem
Sinon : Rendre le SSID invisible et changer le nom du réseau dans les réseaux favoris, une bonne idée?

Je sens que je vais vite aller acheter deux câbles croisés, ça va pas faire un pli
Ca ne sert pas à grand chose.
Fais le, mais avec les bons outils une personne retrouvera très facilement ton nouvel SSID.
Citation :
Publié par Draho
Je plussoie Paice.

Sinon le MACID, oui c'est une bonne solution pour un particulier,
C'est pas aussi sûr que le dit TyKeM, mais au moins si quelqu'un squatte ta connexion, tu le sauras (vue qu'il usurpera ton adresse, tu n'auras toi même plus le réseau )

Par contre le truc à faire également, c'est mettre un bon mot de passe (avec de la casse et des chiffres) sur ton routeur/borne Wifi, parce qu'en poussant un peu, si tu gardes tes mots de passe par défaut, il peut venir ajouter sa propre adresse MAC dans la filtre, sans que tu t'en aperçoive
je ne veu pas être méchant , mais juste a titre informatif une adresse MACID d'une carte réseau ca ne se change pas ...

mais bon , comme dhab sur JOL , certain pense tout savoir sans même comprendre de quoi on parle.

ma solution n'ai pas la bonne ? bha c'est cool , faudra que je le dise a mes clients / patrons .

sur ce je ne posterais pu sur ce tread , ca sert a rien ...

a +

Ps : oui je réagit comme ca pour ne pas faire de polémique ...
pensez ce que vous voulez .
Houla TyKem pour un technicien ( à ce que j'ai compris), t'es pas très ouvert pour apprendre des trucs.

Un contrôle d'accès par adresse MAC c'est un début, mais c'est loin d'être le plus sécurisé.

Bien sur que si on peut changer celle qui va être utilisée sur le réseau. Celle qu'on ne change pas ( et encore maintenant ça doit bien pouvoir se faire), c'est celle inscrite dans les circuits de ta carte. Pour ma part, sous XP, il me suffit d'aller dans les paramètres avancés de ma carte réseau et de modifier "Network adress". trente secondes de manipulation.

Pour sécuriser beaucoup plus l'authentification d'une machine pour un accès filaire ou non filaire, il y a des solutions à base de serveurs RADIUS et bien souvent de certificats. Et pour ça on va utiliser la norme 802.1X et le protocole EA-TLS (par exemple).

C'est ce que fait Odyssey de Funk Softawre, racheté il y a peu par Juniper (un inconnu dans le monde de la sécurité informatique )

Par contre, on est bien loin des besoin de particuliers. Je dirais même que vu les coûts engendrés, une entreprise devrait d'abord mener une étude de risques.
En effet, les adresses MAC s'émulent (l'adresse de base est non modifiable, mais on peut faire croire à une autre en quelques sorte), on peut séléctionner celle de son choix, en respectant les normes, je verrais bien une FF-FF-FF-FF-FF-FF un jours pour essayer xD mais m'etonnerais qu'on puisse la configurer ainsi

De plus, en écoutant le réseau wifi, on obtient les adresse MAC. Donc, on attend qu'un pc se déconnecte, puis on pique son adresse MAC, on rentre alors dans le réseau

Toutefois, si le pc revient sur la connexion, ça doit foirer je pense, en filaire, il faut absolument éviter une même adresse MAC, en wifi, j'avoue que je ne sais pas
TyKeM, pour quelqu'un de "parano", tu fais un peu trop confiance au MACID.
En plus tu te payes le luxe de nous prendre de haut !

Pour information, sous linux tu fais :

ifconfig eth0 hw ether xx:xx:xx:xx:xx
J'adore les modos qui édite les liens sur le crackage de clé WEP qui est en rien illégal ...

Ce système de cacher ce genre d'informations est d'une étroitesse d'esprit ...

Donc oui cassé une clé WEP en 5-10mn est a la portée de tout le monde suffit se renseigner, ou en regardant comme il faut la vidéo qui a été enlevée
Citation :
Publié par TyKeM
je ne veu pas être méchant , mais juste a titre informatif une adresse MACID d'une carte réseau ca ne se change pas ...

mais bon , comme dhab sur JOL , certain pense tout savoir sans même comprendre de quoi on parle.

ma solution n'ai pas la bonne ? bha c'est cool , faudra que je le dise a mes clients / patrons .

sur ce je ne posterais pu sur ce tread , ca sert a rien ...

a +

Ps : oui je réagit comme ca pour ne pas faire de polémique ...
pensez ce que vous voulez .
Un adresse MAc ne se change pas, mais rien n'empêche d'en utiliser un autre, click dorit sur favoris réseau, propriétés, click droit sur connexion réseau sans fils, propriétés, appuyer sur le bouton pour configurer la carte réseau, onglet avancé, valeur "Mac Adress" et tu entre l'adresse à usurper. Si tu n'a pas cette entrée, tu change de pilote....

C'est pas parce qu'un adresse est Burn-In dans une carte réseau qu'on peut pas en utiliser une autre.
Quand a dire que ta solution n'est pas bonne, loin de moi cette idée, on précise juste ici que ce n'est pas la plus sure, c'est tout.

Je ne fais pas de polémique, je rétablis la vérité, quand a ne pas vouloir faire de politique, moi, dans mes posts, je ne parle que de technique, pas de patrons, de clients, ou autre aspects non technique dont on a rien a foutre ici, et si tu ne veux plus poster, ben ne poste plus, surtout si c'est pour dire des chose inexactes...
J'y connais pas grand chose mais seule chose que je peux dire c'est que WEP ou WAP c'est pas génial, mon FAI ayant coupé ma connexion un peu tôt avant l'installation de ma nouvelle.

J'ai cracké les clés de mes voisins alors que j'y connais rien du tout, juste en trouvant des tutorials sur le net.
Citation :
Publié par ~~EpileptiK~~
J'adore les modos qui édite les liens sur le crackage de clé WEP qui est en rien illégal ...
C'est clair que casser une clef WEP, c'est juste pour le fun, et qu'on pratique ca juste sur son propre routeur.
C'est pas comme si le fait de s'introduire frauduleusement dans un système informatique était un délit, hein
Allez, stop la mauvaise foi un peu.
Citation :
Publié par TyKeM
je ne veu pas être méchant , mais juste a titre informatif une adresse MACID d'une carte réseau ca ne se change pas ...

mais bon , comme dhab sur JOL , certain pense tout savoir sans même comprendre de quoi on parle.

ma solution n'ai pas la bonne ? bha c'est cool , faudra que je le dise a mes clients / patrons .

sur ce je ne posterais pu sur ce tread , ca sert a rien ...

a +

Ps : oui je réagit comme ca pour ne pas faire de polémique ...
pensez ce que vous voulez .
Si tu pouvais te renseigner un peu avant de dire qu'une adresse MAC ne se change pas.
On peut la changer temporairement tout au moins ça s'appelle le spoofing, quand tu usurpes l'adresses MAC d'une machine.
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés