IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Android Discussion :

Google connait tous les mots de passe Wi-Fi enregistrés sur les smartphones Android


Sujet :

Android

  1. #21
    Expert éminent
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 146
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 146
    Points : 9 386
    Points
    9 386
    Par défaut
    Citation Envoyé par Matthieu Brucher Voir le message
    Je pense que c'est encore du bruit pour rien.
    Qui dit que Google stocke en clair les mots de passe ? C'est exactement la même chose chez Apple, c'est sans doute chiffré avec une clé spécifique à chaque utilisateur.

    Mais en fait, c'est que du vent. Il y a pire. Vous vous rendez compte que des entreprises utilisent Google Apps ? Donc Toute leur documentation est visible par Google. Franchement, les journaleux...
    Non c'est un fichier que tu retrouves dans le système de fichier Android, tous les noms de réseau et les clés y sont en clair.
    Je ne pense pas qu'ils s'amusent à crypter les données à sauvegarder avant de les envoyer...

    « Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur. »
    « Le watchdog aboie, les tests passent »

  2. #22
    Membre expert

    Développeur NTIC
    Inscrit en
    Janvier 2011
    Messages
    1 670
    Détails du profil
    Informations personnelles :
    Âge : 33

    Informations professionnelles :
    Activité : Développeur NTIC
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 670
    Points : 3 942
    Points
    3 942
    Par défaut
    Sur les roms AOKP tout est écrit noir sur blanc (CM 10.1 entre autre (que ce soit la sauvegarde des mots de passe wifi, données d'applis ou autre )).
    L'homme est un fou pour l'homme. Toi qui viens de me mettre un aie au moins le courage d'expliquer pourquoi tu n'es pas d'accord.

  3. #23
    Membre confirmé
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    176
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 176
    Points : 501
    Points
    501
    Par défaut
    Citation Envoyé par nirgal76 Voir le message
    bah même si c'était sauvegardé en crypté, la NSA a la puissance pour décrypter en quelques secondes alors.
    Depuis quand ?

    Je pensait que la NSA avait simplement les clefs privées les plus utilisées (par Google facebook etc). Avoir un double des clefs et entrer par effraction c'est pas la même chose.

    Le FBI c'était pas pété les dent sur TrueCrypt il y a quelques temps ?

    Et je crois pas que l'AES 256 tombe aussi facilement que ça même pour la NSA. Ils ont peut-être des moyens détournés mais arrêtez de crier à tout bout de champs que le cryptage est inutile et dépassé, c'est faux.

  4. #24
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    Citation Envoyé par Neckara Voir le message
    J'irais même plus loin en disant "Mot de passe = hashé + transmission du hash du mot de passe = crypté" .
    Vachement utile de hasher un backup, c'est irrécupérable après Ca n'a aucun intérêt. Le hashage des mot de passe ça ne sert que pour le serveur faisant l'authentification, pas pour celui qui doit préserver ce mot de passe.



    Citation Envoyé par Nathanael Marchand Voir le message
    Pas forcément: la clef peut être calculée de manière déterministe à l'aide du couple login/password. Ce que la société n'a pas (en tout cas, pas en clair, enfin j'espère ).
    Et donc tu pronerais un système où l'intégralité de ton téléphone s'efface le jour où tu réinitialise ton mot de passe google? Parce que, mine de rien, beaucoup de gens réinitialisent des mots de passe oublié. Dans ton cas, ce serait une catastrophe bien pire au niveau de la qualité de service. En ce qui me concerne, soit tu accepte que la société conserve tes données personelles, et dans ce cas tu assume, soit tu évite de cocher cette case.

    Je rappelle accessoirement aussi que, dans les données "personelles" associées aux applications, on trouve aussi vos donnée bancaire si vous avez eu la bonne idée d'installer ce truc à la mode, les application pour faire ses virement depuis son téléphone / tablette. Même si dans le dernier cas, l'application fait un effort de protection.

    Bref, c'est l'éternel problème du truc assis sur la chaise qui est pas foutu de lire un manuel d'un appareil avant de l'utiliser ou de lire ce qui est écrit à coté de la case.

  5. #25
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 012
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 012
    Points : 23 145
    Points
    23 145
    Par défaut
    Citation Envoyé par tchize_ Voir le message
    Vachement utile de hasher un backup, c'est irrécupérable après Ca n'a aucun intérêt. Le hashage des mot de passe ça ne sert que pour le serveur faisant l'authentification, pas pour celui qui doit préserver ce mot de passe.
    Rien n'empêche au client de conserver le hash du mot de passe au lieu de conserver l'original du mot de passe.

  6. #26
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    ta borne wifi n'acceptera jamais que tu lui envoie le hash du password plutot que le mot de passe, elle ne saura rien en faire. Donc lehash du mot de passe ne te sert à rien dans le cas présent. Le hash, ca ne sert que pour le serveur faisant l'authentification. Ici on parle d'un serveur gardant un backup. On ne hashe pas un backup, c'est comme le passer dans une machine à confettis, c'est inutilisable après.

    Conserver ds hash, ça se fait quand on est dans des procédure pouvant comparer deux tas de confettis.

  7. #27
    Membre chevronné Avatar de nirgal76
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2007
    Messages
    904
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Septembre 2007
    Messages : 904
    Points : 2 123
    Points
    2 123
    Par défaut
    Citation Envoyé par SyLvErStOrM Voir le message
    Je sais que beaucoup de personnes s'inquiètent sur la confidentialité des informations stockées sur leur smartphone / ordinateur / tablette... mais je ne vois pas en quoi cela peut poser un problème. Savoir que Google connait mon mot de passe Wifi, savoir où j'ai été hier après midi (cf Waze) etc. Aujourd'hui je m'en fiche royalement. En quoi cela est censé me gêner ?
    Ben, tu sais les mêmes qui critiquent google la dessus paie avec leur carte bleu qui les trace partout, ils vont mettre leur empreinte sur un écran d'iphone (qui va se constituer une bien belle base de données pour la NSA) mais ça, ça ne les gêne pas. Ils se révoltent contre google mais c'est une révolte "de mode" parceque faut se révolter contre google de nos jours pour être rebelle puisque c'est lui le leader du moment.

  8. #28
    Membre chevronné
    Avatar de Pelote2012
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mars 2008
    Messages
    925
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Haute Vienne (Limousin)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2008
    Messages : 925
    Points : 1 839
    Points
    1 839
    Billets dans le blog
    2
    Par défaut
    Encore une fois, il dépasse les limites.
    Je me demande à quoi ça peut leur servir les données Wifi.
    Si débugger est l'art d'enlever les bugs ... alors programmer est l'art de les créer

  9. #29
    Expert éminent

    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Février 2007
    Messages
    4 253
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Février 2007
    Messages : 4 253
    Points : 7 618
    Points
    7 618
    Billets dans le blog
    3
    Par défaut
    Citation Envoyé par BROWNY Voir le message
    Encore une fois, il dépasse les limites.
    Je me demande à quoi ça peut leur servir les données Wifi.
    A eux ? rien du tout.
    A nous ? pouvoir changer de smartphone sans rien avoir à entrer comme mot de passe (sauf celui du compte google principal)
    Comme pour les applications qui se réinstallent toutes seules, avec *leurs* données.

    Pour info, la synchro des login/mots de passe de sites web entre chrome "desktop" et les divers mobiles rattachés au compte existe aussi.
    N'oubliez pas de cliquer sur mais aussi sur si un commentaire vous a été utile !
    Et surtout

  10. #30
    Membre actif
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    164
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 164
    Points : 227
    Points
    227
    Par défaut
    Pour ma part l'option présente dans le menu "confidentialité" présente une description tout à fait claire (cf screenshot, c'est un téléphone Sony).

    Par contre je ne me souvent plus si je l'avais décoché ou si c'était désactivé depuis le début. Mais je trouve que ce genre d'option devrait être désactivé par défaut et avec un message d'avertissement lors de l'activation. L’utilisateur n'est pas sensé aller dans chaque menu pour décortiquer chaque option.
    Images attachées Images attachées  

  11. #31
    Expert éminent

    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Février 2007
    Messages
    4 253
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Février 2007
    Messages : 4 253
    Points : 7 618
    Points
    7 618
    Billets dans le blog
    3
    Par défaut
    L'option est affichée dès l'entrée d'un compte google, à l'installation du téléphone (premier allumage ou après un wipe-data / factory-reset). Là encore la description est très claire.
    Si il y avait déjà une configuration sauvegardée, l'installation demande même si on veut la récupérer ou non.

    Et je trouve très bien qu'elle soit activée par défaut, donc c'est une question de goûts et de couleur.
    Sachant que la majorité des gens n'y comprennent rien et passeront un temps fou à "retrouver" le mot de passe de leur wifi, je pense qu'il vaut mieux la laisser activer.

    A noter que sur un appareil Samsung, l'entrée d'un compte samsung fait exactement la même chose, et sauvegarde quasiment les mêmes données.

    Sur un iPhone, l'entrée d'un compte iCloud a aussi le même effet. Pas sur qu'on puisse désactiver l'option de sauvegarde permanente après coup par contre.
    N'oubliez pas de cliquer sur mais aussi sur si un commentaire vous a été utile !
    Et surtout

  12. #32
    ILP
    ILP est déconnecté
    Membre confirmé
    Avatar de ILP
    Homme Profil pro
    Analyste programmeur
    Inscrit en
    Mai 2002
    Messages
    258
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Analyste programmeur
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2002
    Messages : 258
    Points : 609
    Points
    609
    Par défaut
    Citation Envoyé par Carhiboux Voir le message
    Et hop, une petite visite sur ton PC à la maison via une backdoor dans Windows, ou via un cheval de troie, ou que sais-je encore... Sinon pourquoi pas une voiture noire au vitres teintées qui se gare le long de ton trottoir... après tout, ils connaissent déjà ton mot de passe, non?
    C'est là où un utilitaire du style Wireless Network Watcher peut s'avérer pratique. Même si l'adresse MAC n'est pas une information fiable.

  13. #33
    Expert éminent
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 146
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 146
    Points : 9 386
    Points
    9 386
    Par défaut
    Citation Envoyé par tchize_ Voir le message
    Ouais enfin, pas besoin d'installer une application pour ça. Les routeurs ont tous dans leur menu, quelque par, la liste des device wifi actuellement connectés

    Et au moins, ça peux se consulter depuis son desktop filaire
    Sauf que certaines box grand public ne propose pas ce menu (hormis peut être pour un technicien de la marque).
    C'est mon cas, j'ai une freebox v5.
    Aucun accès à l'interface de la box hormis via le site de free.
    J'ai trouvé une url d'administration de la box en local en lisant le net mais elle ne fonctionne pas (accès refusé). Quand on contacte free à ce sujet ils te répondent que ce n'est pas possible avec une v5 et tentent de te vendre une box v6...

    « Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur. »
    « Le watchdog aboie, les tests passent »

  14. #34
    Membre expert

    Développeur NTIC
    Inscrit en
    Janvier 2011
    Messages
    1 670
    Détails du profil
    Informations personnelles :
    Âge : 33

    Informations professionnelles :
    Activité : Développeur NTIC
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 670
    Points : 3 942
    Points
    3 942
    Par défaut
    Citation Envoyé par transgohan Voir le message
    Sauf que certaines box grand public ne propose pas ce menu (hormis peut être pour un technicien de la marque).
    C'est mon cas, j'ai une freebox v5.
    Aucun accès à l'interface de la box hormis via le site de free.
    J'ai trouvé une url d'administration de la box en local en lisant le net mais elle ne fonctionne pas (accès refusé). Quand on contacte free à ce sujet ils te répondent que ce n'est pas possible avec une v5 et tentent de te vendre une box v6...
    Sérieusement? ... Même les Castle Net merdiques de chez NC ont une interface d'administration
    L'homme est un fou pour l'homme. Toi qui viens de me mettre un aie au moins le courage d'expliquer pourquoi tu n'es pas d'accord.

  15. #35
    Expert éminent
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 146
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 146
    Points : 9 386
    Points
    9 386
    Par défaut
    Citation Envoyé par Zweet Voir le message
    Sérieusement? ... Même les Castle Net merdiques de chez NC ont une interface d'administration
    Bah il y a bien une interface d'administration.
    Mais elle est attaquée par leur site, donc tu ne peux pas contrôler ta freebox v5 sans avoir un accès à internet.
    Et leur site ne te propose pas toutes les configurations possible que propose cette interface.

    Je reste persuadé qu'ils ont joué le côté commercial car j'ai lu de nombreux messages sur internet parlant de cette interface alors que la v6 n'existait pas encore. Donc j'ai un problème avec ma box...

    « Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur. »
    « Le watchdog aboie, les tests passent »

  16. #36
    Membre expert

    Développeur NTIC
    Inscrit en
    Janvier 2011
    Messages
    1 670
    Détails du profil
    Informations personnelles :
    Âge : 33

    Informations professionnelles :
    Activité : Développeur NTIC
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 670
    Points : 3 942
    Points
    3 942
    Par défaut
    Citation Envoyé par transgohan Voir le message
    Bah il y a bien une interface d'administration.
    Mais elle est attaquée par leur site, donc tu ne peux pas contrôler ta freebox v5 sans avoir un accès à internet.
    Et leur site ne te propose pas toutes les configurations possible que propose cette interface.

    Je reste persuadé qu'ils ont joué le côté commercial car j'ai lu de nombreux messages sur internet parlant de cette interface alors que la v6 n'existait pas encore. Donc j'ai un problème avec ma box...
    Même en l'attaquant via l'ip privée de ta box par navigateur ?
    L'homme est un fou pour l'homme. Toi qui viens de me mettre un aie au moins le courage d'expliquer pourquoi tu n'es pas d'accord.

  17. #37
    Expert éminent
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 146
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 146
    Points : 9 386
    Points
    9 386
    Par défaut
    Citation Envoyé par Zweet Voir le message
    Même en l'attaquant via l'ip privée de ta box par navigateur ?
    Citation Envoyé par transgohan
    J'ai trouvé une url d'administration de la box en local en lisant le net mais elle ne fonctionne pas (accès refusé).
    C'était sous-entendu avec l'ip locale de la box (ip passerelle donc).
    Racine de cette ip ou bien arborescence trouvé sur le net me donne le même résultat.

    « Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur. »
    « Le watchdog aboie, les tests passent »

  18. #38
    Membre expert

    Développeur NTIC
    Inscrit en
    Janvier 2011
    Messages
    1 670
    Détails du profil
    Informations personnelles :
    Âge : 33

    Informations professionnelles :
    Activité : Développeur NTIC
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 670
    Points : 3 942
    Points
    3 942
    Par défaut
    Citation Envoyé par transgohan Voir le message
    C'était sous-entendu avec l'ip locale de la box (ip passerelle donc).
    Racine de cette ip ou bien arborescence trouvé sur le net me donne le même résultat.
    Ah oui autant pour moi il faudrait que j'ouvre mes yeux plus grand
    L'homme est un fou pour l'homme. Toi qui viens de me mettre un aie au moins le courage d'expliquer pourquoi tu n'es pas d'accord.

Discussions similaires

  1. Réponses: 1
    Dernier message: 12/06/2012, 15h40
  2. Changer tous les mot de passe
    Par thebarbarius dans le forum Langage SQL
    Réponses: 7
    Dernier message: 09/02/2012, 09h14
  3. Changer tous les mot de passe
    Par thebarbarius dans le forum Langage
    Réponses: 4
    Dernier message: 06/02/2012, 22h26
  4. Supprimer tous les mots de passe d'un PC sous Vista
    Par beegees dans le forum Windows Vista
    Réponses: 1
    Dernier message: 23/08/2011, 18h12
  5. [Sécurité] Question sur les mots de passes
    Par wallawalla dans le forum Langage
    Réponses: 4
    Dernier message: 02/04/2007, 17h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo