Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 11/01/2008, 10h38   #1
Membre actif
 
Inscription : août 2005
Messages : 562
Détails du profil
Informations forums :
Inscription : août 2005
Messages : 562
Points : 177
Points : 177
Par défaut Sécurisé le WIFI à partir de la MAC.

Bonjour,

Sachant que l'on peut changer l'adresse MAC de sa machine, sécurisé son WI-fi sur le filtrage MAC ne suffit pas.

Quelqu'un peut-il me rappeler quel est le principe sur lequel, un intru pourrait s'introduire sur un réseau WIFI sécurisé avec un filtrage MAC ?

Merci à tous...
byloute est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/01/2008, 10h49   #2
Membre émérite
 
Avatar de Pouic
 
Inscription : octobre 2004
Messages : 668
Détails du profil
Informations personnelles :
Âge : 28
Localisation : France, Paris (Île de France)

Informations forums :
Inscription : octobre 2004
Messages : 668
Points : 904
Points : 904
Citation:
Envoyé par byloute Voir le message
Bonjour,

Sachant que l'on peut changer l'adresse MAC de sa machine, sécurisé son WI-fi sur le filtrage MAC ne suffit pas.

Quelqu'un peut-il me rappeler quel est le principe sur lequel, un intru pourrait s'introduire sur un réseau WIFI sécurisé avec un filtrage MAC ?

Merci à tous...
mac spoofing
__________________
Software becomes slower faster than hardware becomes faster

http://xrenault.developpez.com
API C standard (C ANSI )
Pouic est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/01/2008, 10h51   #3
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
bah, si tu sécurises avec une clé wep, c'est sur , ca tient pas.
Il faut une clé wap2 avec une passphrase longue pas seulement toto ou titi, genre: "La1Vie2C3Est4Cool5Mais6Je7Prefere8La9Biere"

Changer l'adresse mac te sert a rien ...


Et puis, le wifi, par définition ne sera jamais secure a 100%
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/01/2008, 11h33   #4
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
Citation:
Envoyé par Katyucha Voir le message
Il faut une clé wap2 avec une passphrase longue pas seulement toto ou titi, genre: "La1Vie2C3Est4Cool5Mais6Je7Prefere8La9Biere"

ça tiendra pas beaucoup plus... mais ça a l'avantage que le pirate en herbe se tournera vers tes voisins en premier car il cassera leur clé avant la tienne



Citation:
Envoyé par Katyucha Voir le message
Changer l'adresse mac te sert a rien ...
déjà dhcp réglé sur les mac adresses uniquement, ça limite les dégats ^^



Citation:
Et puis, le wifi, par définition ne sera jamais secure a 100%
ben wifi, dhcp mac adresse + uniquement proxy http sécurisé par mot de passe, et là ça devrait le faire
__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/01/2008, 15h12   #5
Membre émérite
 
Avatar de goldkey
 
Inscription : mars 2003
Messages : 795
Détails du profil
Informations personnelles :
Âge : 31

Informations forums :
Inscription : mars 2003
Messages : 795
Points : 842
Points : 842
Citation:
Envoyé par Katyucha Voir le message
bah, si tu sécurises avec une clé wep, c'est sur , ca tient pas.
Il faut une clé wap2 avec une passphrase longue pas seulement toto ou titi, genre: "La1Vie2C3Est4Cool5Mais6Je7Prefere8La9Biere"
Avec le protocle WPA (le WEP est naturellement a fuir comme la peste ) c'est deja suffisant pour une protection a domicile.

Citation:
Envoyé par gorgonite
ça tiendra pas beaucoup plus
Pour attaquer un reseau WPA protégé par une passphrase aussi longue que proposé par Katuycha il y en a pour quelques années (j'exagère a peine !!) avec une attaque par brute force
A moins que tu ai découvert une nouvelle faille dans le protocole WPA
goldkey est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/01/2008, 15h42   #6
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
Citation:
Envoyé par goldkey Voir le message
Pour attaquer un reseau WPA protégé par une passphrase aussi longue que proposé par Katuycha il y en a pour quelques années (j'exagère a peine !!) avec une attaque par brute force
A moins que tu ai découvert une nouvelle faille dans le protocole WPA


je vais vérifier, mais je crois bien qu'il y a un algo pour péter du WPA en peu de temps avec des méthodes statistiques... y a eu un rapport de stage en ce sens d'un type de ma promo il y a un an (sauf si je confonds avec autre chose )
__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/01/2008, 15h51   #7
Membre émérite
 
Avatar de goldkey
 
Inscription : mars 2003
Messages : 795
Détails du profil
Informations personnelles :
Âge : 31

Informations forums :
Inscription : mars 2003
Messages : 795
Points : 842
Points : 842
Citation:
Envoyé par gorgonite Voir le message
je vais vérifier, mais je crois bien qu'il y a un algo pour péter du WPA en peu de temps avec des méthodes statistiques... y a eu un rapport de stage en ce sens d'un type de ma promo il y a un an (sauf si je confonds avec autre chose )
Je crois bien que tu confonds

Les méthodes statistiques sont appliqués pour attaquer le protocole WEP d'ou sa très grande faiblesse.
Mais le WPA n'est pas sensible a cette attaque car l'algo utilisé n'est pas du tout le meme que pour le WEP .

Sinon je conclurais en disant que le filtrage d'adresse MAC c'est du pipot, c'est bien pour décourager les beginners.
L'essentiel c'est d'avoir un protocole de cryptage fort
goldkey est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/01/2008, 16h09   #8
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Citation:
Envoyé par goldkey Voir le message
L'essentiel c'est d'avoir un protocole de cryptage fort
Que du filaire, avec un doberman dans le jardin et dans la maison
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/01/2008, 17h00   #9
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
Citation:
Envoyé par Katyucha Voir le message
Que du filaire, avec un doberman dans le jardin et dans la maison
non tu oublies les barbelés et les pièges à ours pour éloigner les enfants du voisin


__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 17h43.


 
 
 
 
Partenaires

Hébergement Web