Re: Vulnérabilités dans le protocole WPA/WPA2

Publié par Lotesdelere le 18/10/2017 19:18:46
Citation :
Wullfk a écrit:

Mon installation fonctionne H24, et je ne suis pas du tout inquiet et je ne considère pas prendre un risque, d'autant plus que mon WiFi ne dépend pas de ma FreeBox V6 , mais d'un routeur qui est juste derrière et comme je l'ai dit dans ma réponse précédente, tous mes appareils pour accéder à mon réseau sont déclaré par adresse MAC

Il ne s'agit pas d'entrer dans ton réseau mais d'intercepter les données (identifiants et mots de passe, données bancaires, numéros de cartes bleues, etc) qui transitent par Wi-Fi, donc par des ondes et là les adresses MAC ne sont d'aucun secours.

Démonstration en vidéo par le découvreur de la faille (en anglais):
https://www.youtube.com/watch?v=Oh4WURZoR98

Re: Vulnérabilités dans le protocole WPA/WPA2

Publié par Wullfk le 18/10/2017 23:45:36
Citation :

Lotesdelere a écrit:
Il ne s'agit pas d'entrer dans ton réseau mais d'intercepter les données (identifiants et mots de passe, données bancaires, numéros de cartes bleues, etc) qui transitent par Wi-Fi, donc par des ondes et là les adresses MAC ne sont d'aucun secours.


Ha bon, c'est pourtant pas ce qui est dit ici :
Citation :
Elle permet de faire une attaque proche d'une "man in the middle" sur un réseau Wifi. Pas besoin de la clé (c'est le principe même de cette faille), il suffit d'être à portée du signal et qu'une machine (PC, Tél, Tablette, Télé... etc) se connecte pour pouvoir intercepter et casser le cryptage et ensuite rentrer dans les machines et le réseau via de simple paquets, donc bouts de code, qui peuvent être des troyens ou autre... mais également intercepter vos codes, numéros et MP sur des sites mal sécurisés (pensez à installer HTTPS everywhere).

De toute façon ça change rien pour moi, tout mes PC (sauf celui de mon ado) sont en connexion RJ45, les seuls appareils qui sont connecté en WiFi, ce sont les smartphones et tablettes de ma tribu, et la PS4, et il y a aucun code de carte bleu et les mdp qu'ils utilisent ne sont pas mémorisé sur les appareils, qui plus est la plus part du temps ils utilisent la 4G

Re: Vulnérabilités dans le protocole WPA/WPA2

Publié par Noruas le 19/10/2017 02:05:19
Arf, j'ai été un peu vite dans l'explication mais en fait, le hacker se positionne entre l'appareil et le routeur et intercepte les données, les lis et garde les infos. ça commence par les clé mais les adresse mac y passent aussi, et rien de plus simple que de tromper une mac adress. Une fois fait, le hacker injecte du code ce qui lui permet d'accéder à tous les réseau. C'est en plusieurs étapes mais un fois la première passée, le reste va tout seul (enfin presque).
Je suis également sur un routeur Pro avec des fréquences non européennes pour éviter le scan classique de mon pays, en SSID caché et complexe avec mac address filtrée et encore d'autre joyeusetés derrière..... Hé bien j'attends quand même avec impatience la mise à jour de mon matos.

Re: Vulnérabilités dans le protocole WPA/WPA2

Publié par Wullfk le 19/10/2017 16:32:08
Faille WiFi KRACK : les box françaises ne sont pas en danger selon les opérateurs

http://www.phonandroid.com/faille-wif ... ger-selon-operateurs.html

WiFi : la faille WPA2 KRACK patchée par Microsoft, Android reste vulnérable

http://www.phonandroid.com/wifi-route ... es-cause-faille-wpa2.html

Re: Vulnérabilités dans le protocole WPA/WPA2

Publié par gothax le 19/10/2017 21:51:43
ouaih et le nuage de Tchernobyl est resté bloqué sur les Alpes !!! Les messages des opérateurs sont pour madame Michu ! Heureusement qu'on a de vrais routeurs derrière !

Re: Vulnérabilités dans le protocole WPA/WPA2

Publié par tignothe le 19/10/2017 23:21:37
Bonjour,

Citation :
gothax

ouaih et le nuage de Tchernobyl est resté bloqué sur les Alpes !!!


Il est vrai que de l'autre côté des Alpes, ils ont moins de «Michu» que de notre bord, et l'information est un peu moins distillée! Pour s'en faire une idée, il suffit de lire le papier de «Romandie» le canard du coin!

Mais bon, ce ne sont que des Suisses, p'têt' pas obligé de les croire?

Citation :
Vulnérabilité du wifi: faut-il s'inquiéter? — https://www.romandie.com/news/Vulnerab ... il-s-inquieter/853864.rom


En attendant, vaudrait p'têt mieux repasser en filaire car ce n'est pas la veille d'avoir ravaudé tous les «trous» du Wifi!

Moi, ce que je vous en dis..!

Re: Vulnérabilités dans le protocole WPA/WPA2

Publié par Wullfk le 19/10/2017 23:54:22
Je suis Franco-Suisse, je ne pense pas dire toujours des co.....


Re: Vulnérabilités dans le protocole WPA/WPA2

Publié par tignothe le 20/10/2017 00:31:57
Bonjour,

Les Alpes, le nuage très actif dans la radio, les Suisses, les trous dans le Wifi,...le gruyère..! C'est peut être encore une histoire inventée par un Suisse??

Quoique, le Gruyère suisse contrairement au Gruyère français n'a pas de trous!! À rien y comprendre!

M'en vais demander des précisions à mes voisins Pignon/Michu...

Re: Vulnérabilités dans le protocole WPA/WPA2

Publié par balf le 20/10/2017 01:08:30
Il n'y a pas de gruyère français ! Le fromage à trous est l'emmental (qui est suisse lui aussi), et c'est un « emmental » industriel fabriqué en France qui autrefois était vendu sous le nom de gruyère.

Re: Vulnérabilités dans le protocole WPA/WPA2

Publié par Armany le 21/11/2017 23:16:44
Citation :

Lotesdelere a écrit:
Citation :
Wullfk a écrit:

Mon installation fonctionne H24, et je ne suis pas du tout inquiet et je ne considère pas prendre un risque, d'autant plus que mon WiFi ne dépend pas de ma FreeBox V6 , mais d'un routeur qui est juste derrière et comme je l'ai dit dans ma réponse précédente, tous mes appareils pour accéder à mon réseau sont déclaré par adresse MAC

Il ne s'agit pas d'entrer dans ton réseau mais d'intercepter les données (identifiants et mots de passe, données bancaires, numéros de cartes bleues, etc) qui transitent par Wi-Fi, donc par des ondes et là les adresses MAC ne sont d'aucun secours.

Démonstration en vidéo par le découvreur de la faille (en anglais):
https://www.youtube.com/watch?v=Oh4WURZoR98


De mon côté j’emploie un routeur wifi D-Link (https://lajoliemaison.fr/routeur-wifi/ ... eur-routeur-wi-fi-d-link/) qui permet une connexion plus sécurisée et plus fluide. Le risque d'interception de mes données est minime surtout que c'est camouflé avec un port VPN.

Cette contribution était de : http://www.gratilog.net/xoops/newbb/viewtopic.php?forum=20&topic_id=14583