AideAide   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes   S'enregistrerS'enregistrer   ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 
Soutenez-nous en faisant vos achats AppleStore via cette bannière

wifi et sécurité
Aller à la page Précédente  1, 2, 3  Suivante
 
Poster un nouveau sujet   Répondre au sujet    Tout sur les MacBook Index du Forum -> Airport, réseaux et Internet
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
juve17
PowerBook de Flanelle
PowerBook de Flanelle


Inscrit le: 09 Mai 2004
Messages: 436

MessagePosté le: Jeu 14 Avr 2005 à 20:43    Sujet du message: Répondre en citant

J'avais suivi vos conseils lorsque je l'ai reçue et je l'avais mise sur le 13.

Donc y'a pas de solution. Embarassed
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
blackjmac
Modérateur


Inscrit le: 04 Jan 2005
Messages: 16711
Localisation: /Library/Scripts/

MessagePosté le: Jeu 14 Avr 2005 à 21:52    Sujet du message: Répondre en citant

POut t'y connecter, il faut aller dans le menu airPort (à droite de la barre de menus, ressemblant à un éventail) et sélectionner le réseau WiFi de la borne. Ensuite, tu saisisses le mot de passe et ça devrait aller. Confused
_________________
La mine d'or pour OS X - http://www.versiontracker.com/macosx/
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur Adresse AIM Yahoo Messenger
juve17
PowerBook de Flanelle
PowerBook de Flanelle


Inscrit le: 09 Mai 2004
Messages: 436

MessagePosté le: Ven 15 Avr 2005 à 6:11    Sujet du message: Répondre en citant

Euh, la question n'est pas de m'y connecté car ça fonctionne impec mais de sécuriser un max cette connexion. cf. infra
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Nigol
Invité





MessagePosté le: Jeu 21 Avr 2005 à 1:46    Sujet du message: Répondre en citant

J'ai l'impression que tout le monde a une idée diffuse de la sécurité d'un réseau WiFi. Essayons d'être clair.

1/ Si une borne n'est protégée par rien du tout alors n'importe qui qui détecte la borne se connecte à la borne et a accès à :
- la connexion Internet délivrée par la borne
- les répertoires "partagés" sur tous les ordinateurs qui se connectent à la borne.
-> Si on veut offrir à tout le monde la connexion Internet mais qu'on ne veut pas que n'importe qui accède à un répertoire partagé, alors on protège le répertoire partagé par un Login et un mot de passe (partage Windows, ou "Samba" sous MacOS X) ou des droits plus restrictifs sur le dossier (partage classique ou "Appleshare" sur Mac ; faire Pomme+i sur le dossier en question pour changer les droits).

2/ Si une borne est protégée par une clé WEP, alors seuls les ordinateurs sur lesquels on a saisi cette clé WEP peuvent accéder à la borne. Non, la clé WEP ne circule pas en clair sur le réseau WiFi ! D'ailleurs, elle ne circule même pas du tout sur le réseau. Elle sert à encoder un identifiant sur chaque machine (clé publique), identifiant que la borne saura décoder avec sa clé privée que personne ne connaît (et une fois que l'identifiant est décodé, il est accepté par la borne ; si celle-ci n'arrive pas à décoder un identifiant parce que celui-ci n'a pas été encodé avec la bonne clé WEP, la borne rejette la connexion de la machine émettrice).
Pour pirater une clé WEP, il faut intercepter toutes les connexions sans avoir accès à la borne (il faut du matériel radio, soit rien que l'on trouve dans un ordinateur standard) et disposer de suffisamment de puissance de calcul et de temps pour arriver à la reconstruire en essayant des combinaisons aléatoires.

3/ toutes les données circulent en clair sur un réseau... Que ce soit sur un réseau WiFi comme sur un réseau Ethernet ! Autrement dit, toute personne connectée à une borne WiFi (c'est à dire avec une clé WEP s'il en faut une) recevra tous les flux de données et pourra lire tous les e-mails, toutes les URL ou encore tout le contenu des pages Web que les autres téléchargent et, ce, moyennant l'utilisation de la commande "tcpdump" du terminal de MacOS X (également sous Linux et sous n'importe quel Unix ; tapez "man tcpdump" dans le terminal pour voir comment faire. Si vous n'y arrivez pas, utilisez l'outil graphique Ethereal).
-> Pour résoudre ce problème, il faut crypter ses données. Ceci se fait grâce à la clé WPA. La clé WPA sert à encoder toutes les données destinées à une machine particulière avec l'identifiant de cette machine. Pour la pirater (tenter de la retrouver), il faut également essayer des combinaisons aléatoires avec les bouts de données cryptées que l'on peut intercepter (comptez entre 10 et 15 ans avec un supercalculateur de taille moyenne).

4/ La protection par adresses MAC (adresse MAC = numéro de série de la carte réseau, Ethernet ou WiFi ; rien à voir avec les machines d'Apple, elle s'appelle comme ça aussi sur PC et tous les autres ordinateurs) est meilleure que la protection par clé WEP dans SEULEMENT UN CAS : si je suis persuadé que, oui, quelqu'un qui dispose d'un supercalculateur et de matériel militaire radio est tout à fait susceptible de venir justement en bas de chez moi pour me pirater ma connexion et mes fichiers à moi (lesquels ne bougeront d'ailleurs pas dans les dix ans à venir, ce qui lui laisse le loisir de pouvoir encore les utiliser lorsqu'il aura reconstitué ma clé WEP et ça me fiche la trouille).
Dans les autres cas, tout individu normalement constitué et qui a compris ce qu'était une clé WEP n'ira jamais s'emm... avec un verrouillage sur les adresses MAC parce que ça présente quand même le gros désavantage d'avoir tout un bousin à traffiquer à chaque fois qu'un copain passe à la maison avec son portable.

Donc clé WEP. Et si tu es le seul à utiliser ta connexion ou que tu te fiches que ta femme (qui vient d'apprendre Linux) espionne tes e-mails, tu peux même oublier la clé WPA.
Revenir en haut de page
Ytako
PowerBook de Faïence
PowerBook de Faïence


Inscrit le: 07 Fév 2005
Messages: 95
Localisation: Dans les Landes

MessagePosté le: Jeu 21 Avr 2005 à 10:04    Sujet du message: Répondre en citant

Je crois que tu te trompes à propos du piratage de clé WEP. Si en effet, la clé n'est pas entière sur chaque paquet, il y en a un bout à chaque fois. Il suffit donc d'intercepter un certain nombre de paquet afin de la reconstituer. Mais bien entendu, il faut du traffic pour avoir des paquets. Une petite recherche sur internet t'aurait donné une floppée de logiciels faisant cela (mais je ne donne aucun lien Very Happy ).
De plus, tu dis qu'il faut du materiel radio qu'on trouve dans aucun ordinateur mais une carte wifi est un emetteur/recepteur radio donc pas de pb.
Connais-tu le wardriving?
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Switchiste
PowerBook de Satin
PowerBook de Satin


Inscrit le: 16 Mar 2004
Messages: 242
Localisation: La Ville Rose

MessagePosté le: Jeu 21 Avr 2005 à 15:05    Sujet du message: naif moi ? Répondre en citant

Est-il naïf de ma part de tenir le raisonnement suivant :

- J'ai mis une borne airport express à l'un des sortie de mon modem/routeur.
- Le rayon d'émission d'une telle borne ne dépasse pas 15m
- Je n'ai aucun voisin à moins de 20m de la borne.
- Je n'ai donc pas protégé ma borne.

J'ai bon ou j'ai tout faux Question
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
blackjmac
Modérateur


Inscrit le: 04 Jan 2005
Messages: 16711
Localisation: /Library/Scripts/

MessagePosté le: Jeu 21 Avr 2005 à 16:05    Sujet du message: Répondre en citant

et si quelqu'un passe entre ton voisin et ta borne, à 10mètres ?
chatterbox
_________________
La mine d'or pour OS X - http://www.versiontracker.com/macosx/
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur Adresse AIM Yahoo Messenger
Haddock
PowerBook de Cire
PowerBook de Cire


Inscrit le: 10 Mar 2004
Messages: 45
Localisation: Moulinsart

MessagePosté le: Jeu 21 Avr 2005 à 17:16    Sujet du message: Répondre en citant

Bon, admettons, la chauve-souris décrypte la clé WEP…

Mais encore faut-il que je lui donne mon identifiant et mon mot de passe pour qu'elle puisse accéder à l'internet ? Non ? T'oh
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
blackjmac
Modérateur


Inscrit le: 04 Jan 2005
Messages: 16711
Localisation: /Library/Scripts/

MessagePosté le: Jeu 21 Avr 2005 à 17:37    Sujet du message: Répondre en citant

c'est ta borne qui fait partager l'accès. Si l'accès n'est pas protégé, ta chauve-souris serait online Laughing
_________________
La mine d'or pour OS X - http://www.versiontracker.com/macosx/
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur Adresse AIM Yahoo Messenger
Woz
PowerBook de Chêne
PowerBook de Chêne


Inscrit le: 22 Mai 2004
Messages: 808
Localisation: Liège (Belgique)

MessagePosté le: Jeu 21 Avr 2005 à 17:37    Sujet du message: Répondre en citant

Haddock a écrit:
Bon, admettons, la chauve-souris décrypte la clé WEP…

Mais encore faut-il que je lui donne mon identifiant et mon mot de passe pour qu'elle puisse accéder à l'internet ? Non ? T'oh


La tu démarre dans les délires bigare ... Je sais pas si c'est très bon Razz

Sinon ça dépend des cas. Moi si je laisse ma borne libre d'accès les gens sauront se connecté au net car j'ai un modem routeur qui a les données encodé en lui même.

Par contre dans mon imeuble je sais me connecté a un réseau wifi non protégé mais je ne sais pas surfé vu que je n'ai pas ces donnés ... Il a un modem normal Sad

Mais pour ceux qui hésite il vaut mieux utilisé toutes les protections. Sa ralenti pas et puis ça coute rien Razz
_________________
iBook G4 sous OSX 10.4.x
iMac Core 2 Duo sous OSX 10.4.x
WRNfactory.be
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur Adresse AIM Yahoo Messenger MSN Messenger
Switchiste
PowerBook de Satin
PowerBook de Satin


Inscrit le: 16 Mar 2004
Messages: 242
Localisation: La Ville Rose

MessagePosté le: Jeu 21 Avr 2005 à 18:12    Sujet du message: Répondre en citant

blackjmac a écrit:
et si quelqu'un passe entre ton voisin et ta borne, à 10mètres ?
Dans ce cas, il est dans mon jardin et soit je le connais soit j'ai d'autre soucis que mon reseau wifi... Very Happy
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
blackjmac
Modérateur


Inscrit le: 04 Jan 2005
Messages: 16711
Localisation: /Library/Scripts/

MessagePosté le: Jeu 21 Avr 2005 à 19:24    Sujet du message: Répondre en citant

rolling on the floor

et s'il passe sous la pelouse (par exeple une taupe) ?

Laughing
_________________
La mine d'or pour OS X - http://www.versiontracker.com/macosx/
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur Adresse AIM Yahoo Messenger
Switchiste
PowerBook de Satin
PowerBook de Satin


Inscrit le: 16 Mar 2004
Messages: 242
Localisation: La Ville Rose

MessagePosté le: Jeu 21 Avr 2005 à 20:12    Sujet du message: Répondre en citant

Very Happy No soucy, j'ai vérifié, elles (les taupes) n'ont qu'un module BT mais pas Airport Silly
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
blackjmac
Modérateur


Inscrit le: 04 Jan 2005
Messages: 16711
Localisation: /Library/Scripts/

MessagePosté le: Jeu 21 Avr 2005 à 20:38    Sujet du message: Répondre en citant

bon, à défaut de pirater ton AirPort, elle va pouvoir utiliser ton téléphone BT pour appeler ses copines Laughing

vérifie quand même, le PowerBook à la main, la portée de ton réseau en dehors du jardin et tu pourras, éventuellement réduire la puissance d'émission de la borne Confused
_________________
La mine d'or pour OS X - http://www.versiontracker.com/macosx/


Dernière édition par blackjmac le Jeu 21 Avr 2005 à 20:39; édité 1 fois
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur Adresse AIM Yahoo Messenger
ONS99
PowerBook de Chêne
PowerBook de Chêne


Inscrit le: 16 Juin 2004
Messages: 839
Localisation: Chamonix et encore un peu Bretagne

MessagePosté le: Jeu 21 Avr 2005 à 20:39    Sujet du message: Répondre en citant

rolling on the floor
_________________
Éric
Côté obscur le jour, côté éclairé la nuit
Déballage de matos : Alu 15.2"-1.25 GHz-512 Mo-80 Go 5400 t/min, LaCie PocketDrive 40 Go, LaCie d2 Extreme 250 Go, moniteur CRT 21" HP1110, imprimante Canon Pixma IP4000R, scanner Epson Perfection 1200U, borne Airport Extreme blanche, modem Thomson ST 510, tablette Wacom Graphire 1ère génération, télécommande ATI Remote Control, PDA Clié TH55, phone SE T610, APN Minolta Dimage A2 et Dynax 7D, .Mac
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
agone
PowerBook de Coton
PowerBook de Coton


Inscrit le: 30 Jan 2005
Messages: 11

MessagePosté le: Mer 27 Avr 2005 à 1:35    Sujet du message: Répondre en citant

J'ai récupéré un cours de fac qui explique le wifi et ses limites de sécurité.
Mettant en pratique ces quelques connaissances j'ai vérifié ma sécurité et celle de mon voisinage.

Une appli m'a permis de détecter les réseaux du coin, les adresses MAC des bornes et clients connectés, la force du signal etc... et surtout de pouvoir cracker la clé WEP 40 ou 128bit.

J'ai ainsi pu déterminer la clé 40bit de qqn en 5min; bien entendu je n'ai pas utilisé son réseau ou infiltré ses données, je n'ai pas envie de me retrouver en prison :/

Pour une clé 128bit c'est plus long, je n'ai jamais eu la patience d'attendre mais je sais que c'est possible. Le temps de crackage dépend aussi du trafic: plus de trafic = + de paquets faibles. Bref, ce n'est pas à la portée de tout le monde mais c'est faisable si vous avez un voisin malveillant (penser à ne plus jeter toutes mes pubs dans la boite aux lettres du 3e gauche).

J'ai une Freebox aussi; j'ai acheté d'occasion une borne airport snow (je n'ai que du Airport classique "b") qui me permet d'activer un cryptage WEP 128bit (comme pour la Freebox), de masquer le réseau et de limiter l'accès aux 3 ordis de la maison. Bref, tout ce qui a été conseillé auparavant.

Si tu as une airport express, le WPA est encore plus sûr, l'inconvénient c'est que tu peux pas brancher un ordi en ethernet directement dessus et accéder au net (1 seule prise ethernet, qui sert à la relier à la fbx)

J'espère avoir été assez clair Smile
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
blackjmac
Modérateur


Inscrit le: 04 Jan 2005
Messages: 16711
Localisation: /Library/Scripts/

MessagePosté le: Mer 27 Avr 2005 à 6:56    Sujet du message: Répondre en citant

Citation:
Si tu as une airport express, le WPA est encore plus sûr, l'inconvénient c'est que tu peux pas brancher un ordi en ethernet directement dessus et accéder au net (1 seule prise ethernet, qui sert à la relier à la fbx)


Alors ta borne n'est pas "Snow" mais "Silver" - la toute première. Les bornes Snow avaient déjà 2 ports Ethernet Wink
_________________
La mine d'or pour OS X - http://www.versiontracker.com/macosx/
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur Adresse AIM Yahoo Messenger
mexicael
PowerBook de Froment
PowerBook de Froment


Inscrit le: 10 Fév 2005
Messages: 37
Localisation: Montréal

MessagePosté le: Mer 27 Avr 2005 à 7:00    Sujet du message: Répondre en citant

Pour ce qui est d'une protection uniquement en adresse MAC, est-ce facilement crackable ?
_________________
powerbook 1,33" rev.c 768ram
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
studio54
PowerBook Duo 270c
PowerBook Duo 270c


Inscrit le: 31 Jan 2005
Messages: 2125
Localisation: 93

MessagePosté le: Mer 27 Avr 2005 à 8:36    Sujet du message: Répondre en citant

C'est un sujet qui fait peur décidement Smile ca revient a l'ordre du jour lol

PS : pour la personne qui parlait de materiel radio, ce n'est pas dans toutes les cremeries que l'ont trouve le materiel adéquat.
L'etat peut par exemple reste en base de chez toi et "ecouter" tout ce qui se passe en voix comme en data depuis un appartement situé au 10 eme étage.

Mais cela reste quand meme a la porté d'une élite, et a ma connaissance il n'y a pas de geeks s'amusant avec du matos hors prix, sans savoir ni connaissance, ce qui revient a dire que les supercalculateurs et autres... c'est pas demain que ton voisin en aura un Smile
_________________
iPod G4 40 go, Nano rev2 8 go, Powerbook G4 15", Mac Mini 1,42 + 1go RAM, Powermac G5 2x2 2.5 Go Ram, MacPro 3 GHZ 4go ram
LaCie d2 160Go, LaCie Designed by Porche 160Go et 250Go, LaCie d2 DVD±R/RW
La collection LaCie c'est ici, Mon installation cinema
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
agone
PowerBook de Coton
PowerBook de Coton


Inscrit le: 30 Jan 2005
Messages: 11

MessagePosté le: Ven 29 Avr 2005 à 9:20    Sujet du message: Répondre en citant

blackjmac a écrit:
Citation:
Si tu as une airport express, le WPA est encore plus sûr, l'inconvénient c'est que tu peux pas brancher un ordi en ethernet directement dessus et accéder au net (1 seule prise ethernet, qui sert à la relier à la fbx)


Alors ta borne n'est pas "Snow" mais "Silver" - la toute première. Les bornes Snow avaient déjà 2 ports Ethernet Wink


Relis bien: je possède une borne Snow à 2 ports ethernet (LAN et WAN) mais qui ne gère pas le WPA, et je parlais dans le texte cité de la borne Airport Express, qui coûte encore un peu trop cher à mon goût.

mexicael a écrit:
Pour ce qui est d'une protection uniquement en adresse MAC, est-ce facilement crackable ?


De ce que j'en sais ce n'est pas insurmontable: on récupère 1 adresse MAC autorisée et on se fait passer pour elle lorsqu'elle est déconnectée. Mais je n'ai pas approfondi, donc je dis ptet des bêtises Smile

En tout cas, c'est toujours un obstacle supplémentaire sur lequel se casseront les dents des minipirates, qui iront squater les moult connexions non/peu sécurisées des alentours.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Tout sur les MacBook Index du Forum -> Airport, réseaux et Internet Toutes les heures sont au format GMT + 2 Heures
Aller à la page Précédente  1, 2, 3  Suivante
Page 2 sur 3

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Pour soutenir le développement du site, passez par ici pour faire vos achats AppleStore
Powered by phpBB © 2001, 2002 phpBB Group
Traduction par : phpBB-fr.com