Securite wifi - Sécurité - Réseaux grand public / SoHo
Marsh Posté le 05-03-2009 à 02:47:09
mais une protection par mac a ton modem ou routeur , c'est imposible a pirater
je peut te donner 37 facon de pirater un wifi en wep et 14 en wap, desoler si je fait peur mais c'est vrai
seule metre des blocage en mac a ton routeur ou modem est efficace , le reste du pipo pour les noob qui pige rien au wifi
bon j'avou y a une methode pour hacker une protection mac , mais la faut avoir le matos (programateur de rom, rom vierge, et programme de recherche) , donc la le mec peut ce toucher les cacahouette longtemp
Marsh Posté le 05-03-2009 à 07:56:23
J'ai rarement lu autant de choses inexactes en un seul post.
La protection par filtrage mac est la plus inefficace de toutes, puisqu'on peut changer l'adresse mac d'une interface réseau en une ligne de commandes sous Linux, et avec une tripotée de softs sous Windows.
A ma connaissance en wpa2-psk, on utilise le cryptage AES qui n'a aucune faille connue pour le moment, ce qui ne laisse que le cassage de la clé par force brute.
Tu as donc simplement à changer ta clé par une clé assez longue avec quelques caractères spéciaux pour t'assurer que ton "intrus" ne reviendra pas.
Marsh Posté le 05-03-2009 à 09:19:53
domage peut pas donner ici le site de hacker (en plus parfi s j'utilise ces methode pour me conecter en vacance )
ouai pour le mac peut etre mais faut deja connaitre l'adresse mac du gars , et pour ca y a pas 10000 solution
mais libre a toi de croire le wpa et wep son infaïble
Marsh Posté le 05-03-2009 à 09:29:56
saebalyon a écrit : |
Y'a juste à écouter le réseau au moment où la personne s'en sert, très simple donc.
Marsh Posté le 05-03-2009 à 09:43:32
a connaisait pas cette methode faudra je mate ca , en gros le wifi c''est pas top en securiter
il a qu'a faire les 2 : mac+wpa2-psk et changer la clef regulierement , au moin le mec en face ira voir un autre guguse
Marsh Posté le 05-03-2009 à 11:31:29
desoler moderateur si ca devien bordelique le topic
mais bon essayer de parler protection sans fait averez (piratage) c'est dure , c'est chaud , donc j'avous j'ai meme depasser la limite dans ce topic, et si j'ai un avertisement je le comprendrai et je viendrai pas ouin ouin
mais au final plus on cumule de moyen de securiser le wifi mieu c'est , car des malin du piratage de wifi y en a plus que l'on pense (meme moi pas douer je pourai le faire c'est pour dire)
pour bien faire comme a ma boite ou je bosse ,on a 3 carte wifi en usb pour changer regulierment les adresse mac sur chaque pc, la tranquil
Marsh Posté le 05-03-2009 à 12:19:21
Déja pour le filtrage MAC, si t'écoute le réseau, ca sera l'adresse publique et l'adresse MAC publique du routeur que tu aura...
Et en aucun cas (ou très rarement je pense) l'adresse MAC du PC en LAN a cause de la fonction NAT.
Sauf bien sûr si on peut écouter le réseau qui passe du coté LAN (du routeur vers le PC LAN) depuis l'éxtérieur du réseau et sans être connecté.
Je suis pas un expert mais il ne me semble pas que cela soit possible...
Je vois pas ce qu'il y a eu de borderline, tout le monde sait que c'est facile de cracker un wi-fi jusqu'a un certain niveau !! une simple recherche google le prouvera !
Dans ce thread aucun lien n'a été donné, ni aucune méthode, donc je vois pas où est le risque.
Marsh Posté le 05-03-2009 à 12:37:58
hypershade a écrit : Déja pour le filtrage MAC, si t'écoute le réseau, ca sera l'adresse publique et l'adresse MAC publique du routeur que tu aura... |
Qu'est-ce que tu appelles l'adresse MAC publique ?
hypershade a écrit : Et en aucun cas (ou très rarement je pense) l'adresse MAC du PC en LAN a cause de la fonction NAT. |
Qu'est-ce que le NAT vient faire là dedans ? Le NAT intervient au niveau IP, là on parle d'ethernet.
hypershade a écrit : |
Bien sûr qu'on le peut puisque le signal est dans l'air tout le monde peut y accéder, même si son contenu est chiffré grâce au WEP ou WPA les entêtes ethernet ne le sont pas.
Marsh Posté le 05-03-2009 à 13:06:14
Alors, remettons un peu les pendules à l'heure :
Maintenant, il est tout à fait possible de faire des attaques en "brute force", à savoir proposer une multitude de clés différentes afin de tomber sur la bonne. WEP, WPA-PSK et WPA2-PSK ne peuvent pas résister à cela dans la mesure où la bonne clé serait proposée. La seule défense reste alors de créer des clés "aléatoires" (une partie d'un hash MD5 par exemple) afin que celle-ci ne puisse être trouvée par dictionnaire.
Je ne parlerai pas du filtrage par adresse MAC qui est totalement "useless" ainsi que le fait de cacher le SSID.
Marsh Posté le 05-03-2009 à 15:35:11
Misssardonik a écrit : Qu'est-ce que tu appelles l'adresse MAC publique ?
Sauf si il est branché en ethernet et pas en Wi-Fi !! |
slywalker a écrit : Alors, remettons un peu les pendules à l'heure :
|
Non, tu fais comment pour t'inscrire à un SSID si tu ne le connais pas? Donc t'es protégé non? Le Filtrage MAC filtre les adresses MAC des PC Users, si tu n'a pas l'adresse MAC du PC en LAN tu ne peux pas t'inscrire dans le routeur et avoir accès à internet
OR, tu ne peux pas récuperer l'adresse MAC du USER !! seulement du routeur ou point d'accès.
En tout cas je connais pas la technique...
Marsh Posté le 05-03-2009 à 15:59:30
avec n'importe quel sniffeur (même des gratuits) tu peux voir le SSID (même si il est caché !)
Je comprend rien à ton histoire de filtrage par adresse MAC "publiques", "LAN", etc...
On parle ici d'une connexion wifi sur un réseau privé. Donc en sniffant, tu peux voir l'adresse MAC du point d'accès wifi ainsi que celles des clients connectés au point d'accès. Tu peux donc à partir de ce moment spoofer l'adresse d'un client !
hypershade : juste par curiosité, d'où sors-tu tes connaissances sur le wifi ? (je ne me veux pas insultant, c'est vraiment de la curiosité )
Marsh Posté le 05-03-2009 à 16:15:40
En fait moi je partais du principe que le PC LAN était rélié en ethernet !!!! j'ai du mal compris
Je suis en BAC Pro MRIM. mais pas encore tout bien assimilé, on est tout juste sur le Wi-Fi en ce moment, donc je m'emmêle un peu les pinceaux peut-etre. (BSSID, ESSID, fréquences, phénomènes altérants genres reflexion toussa)
Le filtrage MAC filtre toutes les adresses MAC, et ne laisse acceder au réseau que celles qui sont dans la MAC table.
Si mon adresse MAC n'est pas inscrite dedans je ne peux pas me connecter.
Si son PC est en Wi-Fi alors je peux choper son adresse MAC (du PC du coté LAN), puis m'inscrire dans la box.
Si son PC est en ethernet je ne peux pas choper son adresse MAC (du PC du coté LAN)
Je ne me trompe pas, non?
Marsh Posté le 05-03-2009 à 02:40:39
Bonjour à tous.
Voila mon probleme, il y a deux semaines j'ai installé sur mon ordinateur le logiciel wifi defense de spydersoft pour savoir si ma connection wifi était bien securisé car je n'avais qu'une clef wep pour me proteger, et je me rend compte que quelqu'un est branché sur mon réseau.Je passe donc en wap2 psk afin d'etre mieux protége ( Apres enquete il parait que c'est tres dur a craquer ) et la pareil la meme personne arrive a se connecter a mon réseau. Je me suis alors renseigne et on m'a dit que c'etait peut etre du a ma clef usb wifi, mais non car l'adresse mac est differente. j'avoue que je ne sais plus trop quoi faire. y a t'il un moyen de retrouver l'identite d'une personne en ayant son ip et son adress mac, ou d'autres moyens pour se proteger, ou bien alors j'hallucine ?
Si quelqu'un a une idée, d'avance merci pour votre aide.