Hacking de ma connection - Est ce la bonne solution???

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Hacking de ma connection - Est ce la bonne solution???

Message par Cygace » 04 Déc 2004 17:51

voila je post car j'ai eu le problème suivant. J'ai installé chez une connaissance un modem / routeur wifi 54g usrobotics 9106.

Il n'y a qu'un seul pc dans sa maison que j'ai connecté en wifi. La maison étant à la campagne j'ai seulement activé le filtrage mac comme protection. Grosse erreur. En effet, 4jours après ma connaissance recoit un mail de skynet disant que le quotat de 400mo (adsl light oblige) est épuisé. Hors, personne n'est allé sur le pc durant cette période pour diverses raisons. En allant voir les stats belgacom, je peux voir qu'il y a eu des dl de 80mo par ici, 90mo par là,...

Bref qqun à pénétrer le wifi malgré le filtrage mac. J'ai tel chez belgacom et il n'y a pas eu de multi user. J'ai donc activé la protection wifi WPA-SPK avec algo TKIP. J'ai pris une longue clé de 8 lettres et 8 chiffres. J'ai demandé un changement de clé toutes les 1/2h et j'ai désactivé la découverte du réseau.

Alors voici ma question. Est ce encore possible de rentrer sur ce réseau?

Merci pour les infos :)
Cygace
Acharné
Acharné
 
Message(s) : 1004
Inscription : 06 Mai 2002 02:00

Message par BlCa` » 04 Déc 2004 18:54

Non, ou si c'est possible, ce n'est pas à la porté du 1er nerdz venu. Tu peux dormir tranquille
Avatar de l’utilisateur
BlCa`
Acharné
Acharné
 
Message(s) : 2135
Inscription : 07 Avr 2004 14:06

Re: Hacking de ma connection - Est ce la bonne solution???

Message par RippeR » 04 Déc 2004 20:08

Cygace a écrit :voila je post car j'ai eu le problème suivant. J'ai installé chez une connaissance un modem / routeur wifi 54g usrobotics 9106.

Il n'y a qu'un seul pc dans sa maison que j'ai connecté en wifi. La maison étant à la campagne j'ai seulement activé le filtrage mac comme protection. Grosse erreur. En effet, 4jours après ma connaissance recoit un mail de skynet disant que le quotat de 400mo (adsl light oblige) est épuisé. Hors, personne n'est allé sur le pc durant cette période pour diverses raisons. En allant voir les stats belgacom, je peux voir qu'il y a eu des dl de 80mo par ici, 90mo par là,...

Bref qqun à pénétrer le wifi malgré le filtrage mac. J'ai tel chez belgacom et il n'y a pas eu de multi user. J'ai donc activé la protection wifi WPA-SPK avec algo TKIP. J'ai pris une longue clé de 8 lettres et 8 chiffres. J'ai demandé un changement de clé toutes les 1/2h et j'ai désactivé la découverte du réseau.

Alors voici ma question. Est ce encore possible de rentrer sur ce réseau?

Merci pour les infos :)

Pas en 1/2 heure - Désactive ou passe sur manuel les services inutiles et OS à jour.
Principalement Telnet, accès à distance au registre, aide à distance, bureau à distance, UPnP, SSDP.
Changer aussi les identifiants par défaut du routeur.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Mr Pomme » 04 Déc 2004 20:40

si le filtrage mac est correct comment ils font pour le trépasser?Car faut deviner l'adresse mac de l'autre je suppose ??
Et sie n plsu l'autre n'est pas connecté et qu'il n'y a pas de conenxion à snifer ?
Mr Pomme
Habitué
Habitué
 
Message(s) : 469
Inscription : 17 Mai 2003 22:01

Message par UBoot » 07 Déc 2004 14:18

L'adresse MAC passe en clair sur les ondes. Donc, en écoutant le traffic, on peut l'obtenir.
Edit: je parlais du wireless, et là, par définition, les ondes ne s'arrêtent pas aux limites de ton appartement/ta maison, et on peut les écouter à uen certaine distance. L'adresse MAC comprise.

Concernant le WPA, la seule attaque connue pour fonctionner en pratique est un "brute-force" (donc rien d'extraordinaire, puisque ça consiste à essayer toutes les clefs possibles, l'une après l'autre), réalisable uniquement si tu choisi une clef trop courte, ou trop facile à deviner.

Personellement, j'ai généré un mot de passe "aléatoire" de la longueur maximale possible. Qui peut le plus peut le moins, et il n'y a pas d'impact de performance. Je garde ce mot de passe sur un floppy de manière à pouvoir facilement le taper dans la config des PC clients sur mon réseau.
UBoot
Habitué
Habitué
 
Message(s) : 345
Inscription : 24 Mars 2004 23:37

Re: Hacking de ma connection - Est ce la bonne solution???

Message par Michel. » 08 Déc 2004 00:10

Salut ,petite question : est ce que ton pc est resté allumé durant ce temps ? Parce que tu aurais pu choper un trojan ou un download virus (genre qui pompe sur ta connection sans que tu t'en rende compte sauf si tu fais attention bien sur ;) ....perso j'utilise isp monitor et dumeter pour voir si y a pas ce genre de saloperie sur mes pc....perso en plus j'ai subi ce mois çi un transfert de 11giga avec tous les pc éteint le modem débranché et le mot de passe login changé...je croyais aussi que c'était mon wifi qui avait été piraté.
Voir mon post dans Scarlet / mon quota s'envole en fumée et pourtant je télécharge quasi pas....


Cygace a écrit :voila je post car j'ai eu le problème suivant. J'ai installé chez une connaissance un modem / routeur wifi 54g usrobotics 9106.

Il n'y a qu'un seul pc dans sa maison que j'ai connecté en wifi. La maison étant à la campagne j'ai seulement activé le filtrage mac comme protection. Grosse erreur. En effet, 4jours après ma connaissance recoit un mail de skynet disant que le quotat de 400mo (adsl light oblige) est épuisé. Hors, personne n'est allé sur le pc durant cette période pour diverses raisons. En allant voir les stats belgacom, je peux voir qu'il y a eu des dl de 80mo par ici, 90mo par là,...

Bref qqun à pénétrer le wifi malgré le filtrage mac. J'ai tel chez belgacom et il n'y a pas eu de multi user. J'ai donc activé la protection wifi WPA-SPK avec algo TKIP. J'ai pris une longue clé de 8 lettres et 8 chiffres. J'ai demandé un changement de clé toutes les 1/2h et j'ai désactivé la découverte du réseau.

Alors voici ma question. Est ce encore possible de rentrer sur ce réseau?

Merci pour les infos :)
Michel.
Membre
Membre
 
Message(s) : 139
Inscription : 18 Août 2001 02:00

Message par Darts » 08 Déc 2004 05:21

Filtrage MAC & wep 64 bit sans diffusion du SSID devrait être suffisant non?
La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies

Re: Hacking de ma connection - Est ce la bonne solution???

Message par Visiteur » 08 Déc 2004 05:55

Cygace a écrit :Bref qqun à pénétrer le wifi malgré le filtrage mac.


C'est devenu un sport pour certains individus qui ont un accés wifi d'utiliser la connection d'autrui comme ca :P . Je sais pas comment ils procédent mais il parais que c'est assez facile. Enfin, c'est un peu bête que Windows ne permet pas de gérer l'accés wifi comme un partage réseau.
Visiteur
 

Message par Darts » 08 Déc 2004 08:22

A ta place je jetterais un oeil dans les log du routeur...
La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies

Message par RippeR » 08 Déc 2004 09:59

Darts a écrit :Filtrage MAC & wep 64 bit sans diffusion du SSID devrait être suffisant non?

Non : moins de 5 minutes pour forcer l'accès ;)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par shadolity » 09 Déc 2004 15:06

coucou,

J'ai moi aussi un routeur wifi je voulais mettre le mode WPA PSK mais je ne comprend pas comment ca marche ;)
algorithm : TKIP
et la je dois mettre une WPA shred key = je met ce que je veux ? si oui comment changerla clef toute les x minutes ?

quelqu un pourrais me donner quelques info ?

Merci :)

Shado
Avatar de l’utilisateur
shadolity
Nouveau
Nouveau
 
Message(s) : 5
Inscription : 14 Sep 2004 10:18


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit