Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 29/08/2011, 15h28   #1
Invité régulier
 
Inscription : juillet 2010
Messages : 272
Détails du profil
Informations forums :
Inscription : juillet 2010
Messages : 272
Points : 9
Points : 9
Par défaut On m'espionne !

Bonjour,
Je suis en collocation avec 2 personnes,
le routeur internet est installé dans la chambre d'un de mes colocataires,

On soupçonnons cette personne de sniffer notre trafic, et de voir la liste des sites qu'on consulte.

Je ne peux admettre de me faire espionner,
donc je vous demande de m'indiquer un moyen de vérifier si à l'aide de l'interface Free, il peut voir la liste des sites consultés ?

Et comment faire pour vérifier si il a un logiciel pour sniffer mon trafic ?

Merci pour votre aide.
kadden est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/08/2011, 15h55   #2
Membre chevronné
 
Avatar de f-k-z
 
Homme K-Z. F.
Ingénieur sécurité
Inscription : juin 2006
Messages : 393
Détails du profil
Informations personnelles :
Nom : Homme K-Z. F.
Âge : 27
Localisation : France, Var (Provence Alpes Côte d'Azur)

Informations professionnelles :
Activité : Ingénieur sécurité
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : juin 2006
Messages : 393
Points : 675
Points : 675
yopyop,

De mémoire, aucune information de ce type n'est donnée par l'interface du routeur. (A moins que le firmware ne soit pas officiel et dans ce cas cela peut être possible).

Citation:
Et comment faire pour vérifier si il a un logiciel pour sniffer mon trafic ?
A ma connaissance cela n'est pas possible de façon sûre. Tu peux toujours faire un scan des ports ouverts sur sa machine, mais s'il a bien configuré sa machine et son logiciel (si jamais il en utilise un) tu ne verras rien.

Le moyen de lutter contre cela est de passer par un tunnel (ssh ou autre)
++

Fiki
__________________
GNU/Linux c'est une question de VI ou de MORE.
http://www.goodbye-microsoft.com
"Linux is user friendly, its just very selective of its friends*", m'enfou, je suis son pote :p

Un post vous est utile ou est constructif, ayez le réflexe du +1 pour le contributeur ( C'est gratuit et ça donne l'impression d'être utile :p )
Le tag et la ne sont pas fait que pour le décor, pensez-y !
R.I.P. F-k-z 13/06/2006 - 12/10/2011
*Linux est convivial, il est juste très sélectifs pour ses amis.
f-k-z est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 29/08/2011, 16h15   #3
Modérateur
 
Avatar de Golgotha
 
Homme cédric
Développeur informatique
Inscription : août 2007
Messages : 732
Détails du profil
Informations personnelles :
Nom : Homme cédric
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : août 2007
Messages : 732
Points : 1 562
Points : 1 562
Envoyer un message via Skype™ à Golgotha
Bonjour,

Tu peux détecter un ARP poisoning à l'aide de Xarp si jamais il essaye de se substituer à vos ip pour faire encore plus qu'un simple sniffage.

Sinon, regarde ici : http://www.silicon.fr/firefox-https-...ite-40892.html

j'espère que ça pourra t'aider
__________________
modérateur webmasters - développements web & php
faq jQuery - règles du forum - faqs web
mon espace perso
Venez participez au deuxième defi Web !
Golgotha est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 30/08/2011, 04h28   #4
Membre émérite
 
Avatar de gretch
 
Homme
Administrateur systèmes et réseaux
Inscription : avril 2006
Messages : 970
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : avril 2006
Messages : 970
Points : 968
Points : 968
Citation:
Et comment faire pour vérifier si il a un logiciel pour sniffer mon trafic ?
je ne pense pas que se soit réalisable sans IpSec

du coup :
Citation:
Le moyen de lutter contre cela est de passer par un tunnel (ssh ou autre)
+1

je ne connaissais pas mais ça parait intéressant ^^ +1


Citation:
Envoyé par Troll
heuu... sinon plus terre à terre, tu contre attaque ^^
t'installe un serveur VNC sur ça machine,
un keylogger,
tu épluches son profil windows (fait en une copie ça te laissera le temps),
sa base de registre,
tu installes toi aussi un sniffer sur le router,
tu craques sa web-cam, (t'en profite pour en planqué une à toi pendant que t 'y es),
tu actives les logs de tous les accès fichiers et service et tu recupère sur un disque externe une copie de ces données sans qu'il ai les droits de les effacés ou de parcourir le dossier (c'est beau NTFS)

et pis bah tu te cherches un nouveau colloque, et pis t'en choisis un qu'est pas curieux, et si possible choisit une quiche en informatique, ^^
(bon je crois que je suis fatigué la faut que je me couche.. ^^ )

allez... bon courage à toi...
__________________
un ptit jeu sympa
gretch est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/08/2011, 08h39   #5
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 471
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 471
Points : 10 992
Points : 10 992
Citation:
Envoyé par kadden Voir le message
Et comment faire pour vérifier si il a un logiciel pour sniffer mon trafic ?
Citation:
Envoyé par gretch Voir le message
je ne pense pas que se soit réalisable sans IpSec
J'avais vu il y a quelques temps une méthode intelligente pour cela mais il y a quelques pré requis :
  1. Il faut d'abord pouvoir analyser le traffic DNS du poste que tu soupçonne de t'espionner (avoir la main sur le serveur DNS qu'il utilise ou bien pouvoir sniffer le réseau).
  2. Ensuite tu envoies une requête (en HTTP par exemple) à destination de l'adresse IP 123.123.123.123 (par exemple) et tu regardes dans le traffic DNS s'il y a une demande de résolution inverse de 123.123.123.123 pour connaitre le petit nom de cette adresse IP.
En général (mais pas toujours), les sniffer, proxy et autres analyseurs de flux sont configurés pour faire la résolution inverse afin justement de connaitre le nom du site atteint.
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 30/08/2011, 08h52   #6
Membre émérite
 
Avatar de gretch
 
Homme
Administrateur systèmes et réseaux
Inscription : avril 2006
Messages : 970
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : avril 2006
Messages : 970
Points : 968
Points : 968
Citation:
(...)Ensuite tu envoies une requête (en HTTP par exemple) à destination de l'adresse IP 123.123.123.123 (par exemple) et tu regardes dans le traffic DNS
futé ^^ ça me plait
__________________
un ptit jeu sympa
gretch est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/08/2011, 16h11   #7
Invité régulier
 
Inscription : juillet 2010
Messages : 272
Détails du profil
Informations forums :
Inscription : juillet 2010
Messages : 272
Points : 9
Points : 9
Citation:
Envoyé par ram-0000 Voir le message
J'avais vu il y a quelques temps une méthode intelligente pour cela mais il y a quelques pré requis :
  1. Il faut d'abord pouvoir analyser le traffic DNS du poste que tu soupçonne de t'espionner (avoir la main sur le serveur DNS qu'il utilise ou bien pouvoir sniffer le réseau).
  2. Ensuite tu envoies une requête (en HTTP par exemple) à destination de l'adresse IP 123.123.123.123 (par exemple) et tu regardes dans le traffic DNS s'il y a une demande de résolution inverse de 123.123.123.123 pour connaitre le petit nom de cette adresse IP.
En général (mais pas toujours), les sniffer, proxy et autres analyseurs de flux sont configurés pour faire la résolution inverse afin justement de connaitre le nom du site atteint.
Alors effectivement je me sens un peut dépassé
Mais merci de m'aider à suivre ces étapes.

Si je comprends bien, il me faut l'adresse du DNS : c'est facile je peux faire un ipconfig/ all, et j'obtiens l'adresse DNS que tout le monde doit partager.

Là ou ça coince, comment faire pour sniffer ce DNS ?

Merci
kadden est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/08/2011, 16h34   #8
Membre émérite
 
Avatar de gretch
 
Homme
Administrateur systèmes et réseaux
Inscription : avril 2006
Messages : 970
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : avril 2006
Messages : 970
Points : 968
Points : 968
Citation:
Là ou ça coince, comment faire pour sniffer ce DNS ?
si c'est un DNS public (que tu n'es pas dans un domaine...), pas vraiment moyen et pas vraiment conseillé, il faudrait plutot essayer au niveau du routeur (ou de la box) en te disant que de toutes façon si ce n'est pas possible c'est que tu n'es probablement pas espionner ou pas par ce biais là...

bcp plus simple, est tu sure qu'il ne connais pas tes mots de passe ?
verouille tu ta session systematiquement ?
y a t'il d'autre compte sur ton poste ?
y a t'il un serveur VNC sur ton poste ?
__________________
un ptit jeu sympa
gretch est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/08/2011, 17h56   #9
Invité régulier
 
Inscription : juillet 2010
Messages : 272
Détails du profil
Informations forums :
Inscription : juillet 2010
Messages : 272
Points : 9
Points : 9
Citation:
Envoyé par gretch Voir le message
si c'est un DNS public (que tu n'es pas dans un domaine...), pas vraiment moyen et pas vraiment conseillé, il faudrait plutot essayer au niveau du routeur (ou de la box) en te disant que de toutes façon si ce n'est pas possible c'est que tu n'es probablement pas espionner ou pas par ce biais là...

bcp plus simple, est tu sure qu'il ne connais pas tes mots de passe ?
verouille tu ta session systematiquement ?
y a t'il d'autre compte sur ton poste ?
y a t'il un serveur VNC sur ton poste ?
Alors c'est sur qu'il ne connait pas mes mots de passes, et il n'a jamais touché à mon Pc pour installer un serveur VNC,
j'ai qu'un seul compte Windows et pas plusieurs.

Pour la première solution, il faut si je comprends bien Sniffer le DNS publique ?
kadden est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/08/2011, 10h35   #10
Membre éclairé
 
Avatar de tigzy
 
Inscription : mars 2010
Messages : 260
Détails du profil
Informations personnelles :
Âge : 25
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations forums :
Inscription : mars 2010
Messages : 260
Points : 316
Points : 316
Hello

Juste un truc, si ta freebox est configuré en WPA / WPA2 , tu ne verras pas le contenu des trames avec des sniffer comme Wireshark.

C'était le cas sur du WEP, maintenant on ne peut plus
Voila, et stoppe la parano
__________________
Développeur de RogueKiller
tigzy est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/08/2011, 10h54   #11
Membre émérite
 
Avatar de gretch
 
Homme
Administrateur systèmes et réseaux
Inscription : avril 2006
Messages : 970
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : avril 2006
Messages : 970
Points : 968
Points : 968
Citation:
Juste un truc, si ta freebox est configuré en WPA / WPA2 , tu ne verras pas le contenu des trames avec des sniffer comme Wireshark.
je savais pas mais si c'est le cas c'est clairement le plus simple.
__________________
un ptit jeu sympa
gretch est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/08/2011, 11h21   #12
Membre expérimenté
 
Avatar de tigunn
 
Homme
Développeur de bug
Inscription : janvier 2003
Messages : 516
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 31
Localisation : France

Informations professionnelles :
Activité : Développeur de bug

Informations forums :
Inscription : janvier 2003
Messages : 516
Points : 535
Points : 535
Solution la plus simple: déménage!
__________________
"le rhume distillation - L’estomac est la cucurbite, le cerveau le chapiteau, & le nez le réfrigérant par lequel s’écoule goutte à goutte le produit de la distillation."
de Avicenne

Le monde se divise en deux: ceux qui utilisent le tag et les autres.

Un problème? venez en découdre!
tigunn est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 01/09/2011, 12h52   #13
Invité régulier
 
Inscription : juillet 2010
Messages : 272
Détails du profil
Informations forums :
Inscription : juillet 2010
Messages : 272
Points : 9
Points : 9
Citation:
Envoyé par tigzy Voir le message
Hello

Juste un truc, si ta freebox est configuré en WPA / WPA2 , tu ne verras pas le contenu des trames avec des sniffer comme Wireshark.

C'était le cas sur du WEP, maintenant on ne peut plus
Voila, et stoppe la parano
Je n'ai pas trop compris,
En fait et si je comprends bien, personnes d’entre nous ne peut sniffer l’autre,
car on est sur un routeur Free ? ==> donc pas besoin de paniquer ?
kadden est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2011, 13h09   #14
Membre éclairé
 
Avatar de tigzy
 
Inscription : mars 2010
Messages : 260
Détails du profil
Informations personnelles :
Âge : 25
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations forums :
Inscription : mars 2010
Messages : 260
Points : 316
Points : 316
Tu peux sniffer les paquets, mais tu ne pourra pas voir ce qu'il y a dedans.

Avec la protection WPA, il y a un échange constant de clefs entre l’ordinateur et le modem/routeur, donc un PC A du réseau ne peut pas connaitre à tout instant la clé utilisée par le PC B pour communiquer, qui lui servira à visionner les paquets.

Avec la protection WEP, la clé est unique pour tous les PC du réseau. Un Pc A du réseau en a connaissance, et peut donc aisément visionner les paquets échangés entre le PC B et le routeur

Donc oui, pas de panique

http://wiki.wireshark.org/HowToDecrypt802.11
__________________
Développeur de RogueKiller
tigzy est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2011, 13h26   #15
Invité régulier
 
Inscription : juillet 2010
Messages : 272
Détails du profil
Informations forums :
Inscription : juillet 2010
Messages : 272
Points : 9
Points : 9
Citation:
Envoyé par tigzy Voir le message
Tu peux sniffer les paquets, mais tu ne pourra pas voir ce qu'il y a dedans.

Avec la protection WPA, il y a un échange constant de clefs entre l’ordinateur et le modem/routeur, donc un PC A du réseau ne peut pas connaitre à tout instant la clé utilisée par le PC B pour communiquer, qui lui servira à visionner les paquets.

Avec la protection WEP, la clé est unique pour tous les PC du réseau. Un Pc A du réseau en a connaissance, et peut donc aisément visionner les paquets échangés entre le PC B et le routeur

Donc oui, pas de panique

http://wiki.wireshark.org/HowToDecrypt802.11
Je viens de vérifier, j'ai une WEP,
comment je peux faire pour passer à une clé WAP ?
Merci.
kadden est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2011, 13h27   #16
Membre éclairé
 
Avatar de tigzy
 
Inscription : mars 2010
Messages : 260
Détails du profil
Informations personnelles :
Âge : 25
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations forums :
Inscription : mars 2010
Messages : 260
Points : 316
Points : 316
C'est dans l'interface de gestion free
https://wifi.free.fr/

Citation:
Je viens de vérifier, j'ai une WEP,
Alors oui , panique
__________________
Développeur de RogueKiller
tigzy est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2011, 13h47   #17
Invité régulier
 
Inscription : juillet 2010
Messages : 272
Détails du profil
Informations forums :
Inscription : juillet 2010
Messages : 272
Points : 9
Points : 9
Citation:
Envoyé par tigzy Voir le message
C'est dans l'interface de gestion free
https://wifi.free.fr/


Alors oui , panique
Je ne suis pas administrateur, j'imagine que c'est mon coloc qui a le routeur, qui peut faire ça ?
kadden est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2011, 13h53   #18
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 471
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 471
Points : 10 992
Points : 10 992
Citation:
Envoyé par kadden Voir le message
Je ne suis pas administrateur, j'imagine que c'est mon coloc qui a le routeur, qui peut faire ça ?
L'administrateur de la box
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2011, 14h17   #19
Membre émérite
 
Avatar de gretch
 
Homme
Administrateur systèmes et réseaux
Inscription : avril 2006
Messages : 970
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : avril 2006
Messages : 970
Points : 968
Points : 968
sinon une solution pas aborder (mais sauf erreur de ma part payante...) un VPN internet anonyme je sais qu'il y a steganos qui en fait un (80€)http://steganos-internet-anonym-vpn.softonic.fr/


il y en a d'autre, peut etre des gratuits, (au dela de ton problème cela assurera aussi ton anonymat internet (voir quant meme les lois du pays qui heberge le VPN on ne sait jamais...).)...

[Troll]

Citation:
Envoyé par la parano
[psychose inside] quant tu vient sur ce forum tu le fait de chez toi ? j'espere que tu n'as pas enregistré tes mots de passe Dev.net dans ton navigateur ? tu passe par un proxy pour te connecter ?

[/Troll]
__________________
un ptit jeu sympa
gretch est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2011, 14h18   #20
Membre éprouvé
 
Avatar de _Snoopy
 
Homme Florian
Analyse système
Inscription : septembre 2010
Messages : 285
Détails du profil
Informations personnelles :
Nom : Homme Florian
Âge : 26
Localisation : France

Informations professionnelles :
Activité : Analyse système
Secteur : Santé

Informations forums :
Inscription : septembre 2010
Messages : 285
Points : 435
Points : 435
Envoyer un message via MSN à _Snoopy
Citation:
Envoyé par ram-0000 Voir le message
L'administrateur de la box
Pour être tout à fait précis, c'est la personne au nom de laquelle l'abonnement Freebox a été ouvert (qui est, du coup, l'admin freebox).
__________________
Celui qui sait qu'assez c'est assez, en aura toujours suffisamment.
[Lao Tseu]
_Snoopy est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 14h43.


 
 
 
 
Partenaires

Hébergement Web