Précédent   Forum des professionnels en informatique > Le club des professionnels en informatique > Actualités > Politique
Politique Politique, lois, économie, société, ...
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 29/04/2009, 00h15   #1
Membre Expert
 
Inscription : juillet 2006
Messages : 1 617
Détails du profil
Informations personnelles :
Localisation : France, Hérault (Languedoc Roussillon)

Informations forums :
Inscription : juillet 2006
Messages : 1 617
Points : 1 754
Points : 1 754
Par défaut Usurpation d'IP : quelqu'un peut m'expliquer comment ?

Yop !

Je lis ici et là
Citation:
les mechants pirates tueurs de grand mere auront crypte leurs reseaux et utiliseront l'adresse ip de casimir !
ou
Citation:
N'importe qui peut usurper ton adresse IP, ça se fait régulièrement, et ça se fera encore plus une fois que la loi sera passée.
Bien.
Mon adresse IP est 192.168.0.10, et celle de ma passerelle (ou routeur, on s'en fout, c'est le même principe) ww.xxx.y.zz.

C'est ma passerelle qui demande de ma part une page web à un serveur, et lui va donc la renvoyer à ww.xxx.y.zz, à charge pour elle après réception de me la renvoyer.
C'est bien ça ?
Alors qu'est-ce qu'il fait, le méchant pirate, dans ce scénario ? Sa passerelle à lui a la même IP que la mienne ? Mais alors, vers quelle passerelle va être envoyée la page web demandée ? Un truc m'échappe, là...
Jipété est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 09h31   #2
Membre Expert
 
Avatar de ®om
 
Inscription : janvier 2005
Messages : 2 800
Détails du profil
Informations forums :
Inscription : janvier 2005
Messages : 2 800
Points : 2 368
Points : 2 368
"Usurpation d'ip" à propos de l'Hadopi, ça veut dire que ton ip peut se retrouver dans les outils de détections sans que tu aies effectué un téléchargement illégal.

Et là, il y a plein de raisons : http://dl.rom1v.com/hadopi.pdf (au début)
®om est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 09h58   #3
Membre Expert
 
Inscription : septembre 2002
Messages : 2 208
Détails du profil
Informations forums :
Inscription : septembre 2002
Messages : 2 208
Points : 2 422
Points : 2 422
C'est le principe du FAI! Le pirate balance "je suis ww.xxx.y.zz, et je veux avoir le fichier aaa" sur le réseau et c'est tout!

Dernière modification par Matthieu2000 ; 29/04/2009 à 10h30.
Matthieu2000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 10h31   #4
Expert Confirmé Sénior
 
Avatar de Médinoc
 
Homme
Développeur informatique
Inscription : septembre 2005
Messages : 21 338
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : septembre 2005
Messages : 21 338
Points : 28 440
Points : 28 440
Envoyer un message via MSN à Médinoc
L'usurpation d'IP est assez simple:
  • En envoie en se faisant passer pour toi
  • On empoisonne les routeurs en disant qu'on est "toi", pour qu'ils envoient le trafic destiné à ton IP vers leur direction
  • On sniffe le trafic destiné à ton IP.

Plus marrant avec le P2P, l'injection d'IP: On se connecte simplement sur un serveur de P2P (comme un tracker BitTorrent) en disant qu'on est toi, et hop, ton IP est ajoutée à la liste du tracker!
Et quand les majors viennent éplucher le tracker, ils trouvent ton IP, et écrivent à la Hadopi en disant que t'es un gros méchant pirate.
__________________
SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

"Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
Apparently everyone.
-- Raymond Chen.
Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.
Médinoc est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 11h04   #5
Membre Expert
 
Inscription : juillet 2006
Messages : 1 617
Détails du profil
Informations personnelles :
Localisation : France, Hérault (Languedoc Roussillon)

Informations forums :
Inscription : juillet 2006
Messages : 1 617
Points : 1 754
Points : 1 754
Bonjour tout le monde.
Citation:
Envoyé par Matthieu2000 Voir le message
C'est le principe du FAI! Le pirate balance "je suis ww.xxx.y.zz, et je veux avoir le fichier aaa" sur le réseau et c'est tout!
Oui, d'accord, mais alors c'est moi qui vais récupérer ce fichier, nan ?
Puisque le serveur va envoyer le fichier vers ww.xxx.y.zz et que c'est ma passerelle...
Jipété est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 11h07   #6
Expert Confirmé Sénior
 
Avatar de Médinoc
 
Homme
Développeur informatique
Inscription : septembre 2005
Messages : 21 338
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : septembre 2005
Messages : 21 338
Points : 28 440
Points : 28 440
Envoyer un message via MSN à Médinoc
Tu vas recevoir des infos sur le fichier, mais comme ce sera sur une connexion non-ouverte, il est probable que ton poste les ignore tout simplement.

Par contre, le pirate sniffera ton trafic et récupérera le fichier en même temps que toi...
__________________
SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

"Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
Apparently everyone.
-- Raymond Chen.
Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.
Médinoc est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 11h30   #7
Membre Expert
 
Inscription : juillet 2006
Messages : 1 617
Détails du profil
Informations personnelles :
Localisation : France, Hérault (Languedoc Roussillon)

Informations forums :
Inscription : juillet 2006
Messages : 1 617
Points : 1 754
Points : 1 754
Citation:
Envoyé par Médinoc Voir le message
Par contre, le pirate sniffera ton trafic et récupérera le fichier en même temps que toi...
Okay, mais il est où, physiquement ?
Connexion wifi sur mon routeur ? Si je désactive ça (pas besoin), plus de souci ?
Jipété est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 11h42   #8
Membre éprouvé
 
Avatar de erfindel
 
Inscription : janvier 2007
Messages : 498
Détails du profil
Informations personnelles :
Âge : 25
Localisation : France, Rhône (Rhône Alpes)

Informations forums :
Inscription : janvier 2007
Messages : 498
Points : 437
Points : 437
Envoyer un message via MSN à erfindel
Citation:
Okay, mais il est où, physiquement ?
Connexion wifi sur mon routeur ? Si je désactive ça (pas besoin), plus de souci ?
Oui sur ton routeur en wifi c'est le plus simple et le plus rapide (il faut environ 4 min pour cassé la clé WEP de ta connection wifi, même avec un filtrage MAC et DHCP désactivé !)
__________________
Developpez.com c'est cool !
Mon Blog
erfindel est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 11h52   #9
Membre émérite
 
Avatar de Jidefix
 
Inscription : septembre 2006
Messages : 657
Détails du profil
Informations personnelles :
Âge : 27
Localisation : France, Seine Maritime (Haute Normandie)

Informations forums :
Inscription : septembre 2006
Messages : 657
Points : 801
Points : 801
Citation:
Envoyé par Jipété Voir le message
Okay, mais il est où, physiquement ?
Connexion wifi sur mon routeur ? Si je désactive ça (pas besoin), plus de souci ?
Au niveau du piratage de connexion, effectivement un réseau ethernet est beaucoup plus sur qu'un réseau WiFi, donc si tu as la possibilité de t'en passer c'est préféréable (en plus le WiFi est plus lent).

Mais il reste le problème des ordinateurs zombis, c'est à dire que ton ordinateur peut se faire infecter par un trojan et servir de plate-forme de téléchargement intermédiaire entre le pirate et le serveur (c'est à dire que tu télécharges, puis retransfère le fichier).
Donc: prévoir également un bon antivirus et un bon pare-feu (OpenOffice fait ça très bien, bon Ok j'arrête c'est plus drôle)
__________________
La signature que vous avez demandé n'est pas disponible pour l'instant, veuillez rappeler ultérieurement.
Jidefix est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 11h58   #10
Expert Confirmé Sénior
 
Avatar de Médinoc
 
Homme
Développeur informatique
Inscription : septembre 2005
Messages : 21 338
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : septembre 2005
Messages : 21 338
Points : 28 440
Points : 28 440
Envoyer un message via MSN à Médinoc
Un pirate n'a pas besoin d'être sur ton réseau pour usurper son IP. Il a seulement besoin d'être sur le même sous-réseau que ton routeur, vu du web.
__________________
SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

"Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
Apparently everyone.
-- Raymond Chen.
Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.
Médinoc est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 11h59   #11
Membre régulier
 
Inscription : novembre 2007
Messages : 69
Détails du profil
Informations personnelles :
Localisation : Belgique

Informations forums :
Inscription : novembre 2007
Messages : 69
Points : 82
Points : 82
Envoyer un message via MSN à Escoba
C'est pas vraiment fiable de se baser sur les adresses ip????
En plus, vous pourrez toujours faire comme en chine, c'est à dire se connecter en vpn sur des machines à l'étranger?????
Escoba est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 12h00   #12
Membre expérimenté
 
Matthieu Legrand
Développeur informatique
Inscription : décembre 2002
Messages : 403
Détails du profil
Informations personnelles :
Nom : Matthieu Legrand
Âge : 30
Localisation : France, Somme (Picardie)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : décembre 2002
Messages : 403
Points : 594
Points : 594
Envoyer un message via MSN à kuranes
Citation:
Envoyé par Escoba Voir le message
C'est pas vraiment fiable de se baser sur les adresses ip????
En plus, vous pourrez toujours faire comme en chine, c'est à dire se connecter en vpn sur des machines à l'étranger?????
Ca ne changera rien, si quelqu'un utilise l'adresse IP qui t'es normalement attribuée, bah ce sera toi en cause...
kuranes est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 12h03   #13
Membre régulier
 
Inscription : novembre 2007
Messages : 69
Détails du profil
Informations personnelles :
Localisation : Belgique

Informations forums :
Inscription : novembre 2007
Messages : 69
Points : 82
Points : 82
Envoyer un message via MSN à Escoba
Ca Devient grave en France.
Escoba est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 13h23   #14
Membre Expert
 
Inscription : juillet 2006
Messages : 1 617
Détails du profil
Informations personnelles :
Localisation : France, Hérault (Languedoc Roussillon)

Informations forums :
Inscription : juillet 2006
Messages : 1 617
Points : 1 754
Points : 1 754
Citation:
Envoyé par Médinoc Voir le message
Un pirate n'a pas besoin d'être sur ton réseau pour usurper son IP. Il a seulement besoin d'être sur le même sous-réseau que ton routeur, vu du web.
Tu peux préciser un peu, techniquement parlant, siouplait ? Exemples d'adresses vues du web...
Merci (on avance !),
Jipété est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 13h43   #15
Expert Confirmé Sénior
 
Avatar de Médinoc
 
Homme
Développeur informatique
Inscription : septembre 2005
Messages : 21 338
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : septembre 2005
Messages : 21 338
Points : 28 440
Points : 28 440
Envoyer un message via MSN à Médinoc
C'est l'adresse de ton routeur sur le réseau global. Certains routeurs avec interface web t'affichent cette adresse (comme mon ancien routeur Inventel). Sinon, des sites comme http://www.whatismyip.com te l'indiquent.
__________________
SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

"Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
Apparently everyone.
-- Raymond Chen.
Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.
Médinoc est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 14h45   #16
Membre Expert
 
Inscription : juillet 2006
Messages : 1 617
Détails du profil
Informations personnelles :
Localisation : France, Hérault (Languedoc Roussillon)

Informations forums :
Inscription : juillet 2006
Messages : 1 617
Points : 1 754
Points : 1 754
Désolé,
j'ai pas compris ta réponse, je ne vois le rapport entre celle-ci et ma question... Ton lien va me donner une IP, celle de mon routeur vu du web, soit, mais quid de
Citation:
le même sous-réseau que ton routeur
?
Jipété est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 15h11   #17
Membre Expert
 
Inscription : septembre 2002
Messages : 2 208
Détails du profil
Informations forums :
Inscription : septembre 2002
Messages : 2 208
Points : 2 422
Points : 2 422
Citation:
Envoyé par Jipété Voir le message
Désolé,
j'ai pas compris ta réponse, je ne vois le rapport entre celle-ci et ma question... Ton lien va me donner une IP, celle de mon routeur vu du web, soit, mais quid de ?
Quelles sont tes connaissances du réseau? Les différentes trames, les parquets....?
Matthieu2000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 15h11   #18
Expert Confirmé Sénior
 
Avatar de Médinoc
 
Homme
Développeur informatique
Inscription : septembre 2005
Messages : 21 338
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : septembre 2005
Messages : 21 338
Points : 28 440
Points : 28 440
Envoyer un message via MSN à Médinoc
En fait, en y réfléchissant, j'ai du mal à voir si c'est toujours possible, vu qu'il y a la connexion ADSL/Cable/etc. entre: Je ne pense pas qu'il soit possible de sniffer ainsi.

Pourtant, les attaques man-in-the-middle existent toujours, il doit donc bien y avoir moyen de faire des trucs pas nets. Si ce n'est en sniffant, ce doit être possible par empoisonnement DNS ou empoisonnement ARP...
__________________
SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

"Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
Apparently everyone.
-- Raymond Chen.
Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.
Médinoc est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 15h30   #19
Membre Expert
 
Inscription : juillet 2006
Messages : 1 617
Détails du profil
Informations personnelles :
Localisation : France, Hérault (Languedoc Roussillon)

Informations forums :
Inscription : juillet 2006
Messages : 1 617
Points : 1 754
Points : 1 754
Citation:
Envoyé par Matthieu2000 Voir le message
Quelles sont tes connaissances du réseau? Les différentes trames, les parquets....?
Bah, + ou - comme tout le monde : je comprends les mots, quand je lis un article bien écrit je comprends, mais je ne pratique pas, donc mes connaissances se diluent avec le temps...
Je sais installer une carte réseau dans une machine et configurer tout le bazar, ensuite une fois tout ça fonctionnel je l'oublie
Je comprends les notion d'empoisonnement du cache ARP par exemple (ai beaucoup lu MISC il y a qq années) mais ne me demande pas de l'expliquer,
Jipété est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2009, 16h38   #20
Membre Expert
 
Inscription : septembre 2002
Messages : 2 208
Détails du profil
Informations forums :
Inscription : septembre 2002
Messages : 2 208
Points : 2 422
Points : 2 422
en gros le serveur de proxy FAI n'est pas directement lié à ton PC. Il reçoit des 0 et des 1 suivant un protocole bien précise. Qui dit bien précise dit falsifiable! Tu as par exemple TcpMonitor qui écoute sur un port donné et qui renvoie vers un autre!

Dernière modification par Matthieu2000 ; 29/04/2009 à 17h09.
Matthieu2000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 07h17.


 
 
 
 
Partenaires

Hébergement Web