IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Politique Discussion :

Usurpation d'IP : quelqu'un peut m'expliquer comment ?

  1. #1
    Expert éminent sénior
    Avatar de Jipété
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    10 726
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 10 726
    Points : 15 125
    Points
    15 125
    Par défaut Usurpation d'IP : quelqu'un peut m'expliquer comment ?
    Yop !

    Je lis ici et là
    les mechants pirates tueurs de grand mere auront crypte leurs reseaux et utiliseront l'adresse ip de casimir !
    ou
    N'importe qui peut usurper ton adresse IP, ça se fait régulièrement, et ça se fera encore plus une fois que la loi sera passée.
    Bien.
    Mon adresse IP est 192.168.0.10, et celle de ma passerelle (ou routeur, on s'en fout, c'est le même principe) ww.xxx.y.zz.

    C'est ma passerelle qui demande de ma part une page web à un serveur, et lui va donc la renvoyer à ww.xxx.y.zz, à charge pour elle après réception de me la renvoyer.
    C'est bien ça ?
    Alors qu'est-ce qu'il fait, le méchant pirate, dans ce scénario ? Sa passerelle à lui a la même IP que la mienne ? Mais alors, vers quelle passerelle va être envoyée la page web demandée ? Un truc m'échappe, là...
    Il a à vivre sa vie comme ça et il est mûr sur ce mur se creusant la tête : peutêtre qu'il peut être sûr, etc.
    Oui, je milite pour l'orthographe et le respect du trait d'union à l'impératif.
    Après avoir posté, relisez-vous ! Et en cas d'erreur ou d'oubli, il existe un bouton « Modifier », à utiliser sans modération
    On a des lois pour protéger les remboursements aux faiseurs d’argent. On n’en a pas pour empêcher un être humain de mourir de misère.
    Mes 2 cts,
    --
    jp

  2. #2
    Membre expert
    Avatar de ®om
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    2 815
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2005
    Messages : 2 815
    Points : 3 080
    Points
    3 080
    Par défaut
    "Usurpation d'ip" à propos de l'Hadopi, ça veut dire que ton ip peut se retrouver dans les outils de détections sans que tu aies effectué un téléchargement illégal.

    Et là, il y a plein de raisons : http://dl.rom1v.com/hadopi.pdf (au début)

  3. #3
    Membre émérite
    Inscrit en
    Septembre 2002
    Messages
    2 307
    Détails du profil
    Informations forums :
    Inscription : Septembre 2002
    Messages : 2 307
    Points : 2 814
    Points
    2 814
    Par défaut
    C'est le principe du FAI! Le pirate balance "je suis ww.xxx.y.zz, et je veux avoir le fichier aaa" sur le réseau et c'est tout!

  4. #4
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    L'usurpation d'IP est assez simple:
    • En envoie en se faisant passer pour toi
    • On empoisonne les routeurs en disant qu'on est "toi", pour qu'ils envoient le trafic destiné à ton IP vers leur direction
    • On sniffe le trafic destiné à ton IP.


    Plus marrant avec le P2P, l'injection d'IP: On se connecte simplement sur un serveur de P2P (comme un tracker BitTorrent) en disant qu'on est toi, et hop, ton IP est ajoutée à la liste du tracker!
    Et quand les majors viennent éplucher le tracker, ils trouvent ton IP, et écrivent à la Hadopi en disant que t'es un gros méchant pirate.
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  5. #5
    Expert éminent sénior
    Avatar de Jipété
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    10 726
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 10 726
    Points : 15 125
    Points
    15 125
    Par défaut
    Bonjour tout le monde.
    Citation Envoyé par Matthieu2000 Voir le message
    C'est le principe du FAI! Le pirate balance "je suis ww.xxx.y.zz, et je veux avoir le fichier aaa" sur le réseau et c'est tout!
    Oui, d'accord, mais alors c'est moi qui vais récupérer ce fichier, nan ?
    Puisque le serveur va envoyer le fichier vers ww.xxx.y.zz et que c'est ma passerelle...
    Il a à vivre sa vie comme ça et il est mûr sur ce mur se creusant la tête : peutêtre qu'il peut être sûr, etc.
    Oui, je milite pour l'orthographe et le respect du trait d'union à l'impératif.
    Après avoir posté, relisez-vous ! Et en cas d'erreur ou d'oubli, il existe un bouton « Modifier », à utiliser sans modération
    On a des lois pour protéger les remboursements aux faiseurs d’argent. On n’en a pas pour empêcher un être humain de mourir de misère.
    Mes 2 cts,
    --
    jp

  6. #6
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    Tu vas recevoir des infos sur le fichier, mais comme ce sera sur une connexion non-ouverte, il est probable que ton poste les ignore tout simplement.

    Par contre, le pirate sniffera ton trafic et récupérera le fichier en même temps que toi...
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  7. #7
    Expert éminent sénior
    Avatar de Jipété
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    10 726
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 10 726
    Points : 15 125
    Points
    15 125
    Par défaut
    Citation Envoyé par Médinoc Voir le message
    Par contre, le pirate sniffera ton trafic et récupérera le fichier en même temps que toi...
    Okay, mais il est où, physiquement ?
    Connexion wifi sur mon routeur ? Si je désactive ça (pas besoin), plus de souci ?
    Il a à vivre sa vie comme ça et il est mûr sur ce mur se creusant la tête : peutêtre qu'il peut être sûr, etc.
    Oui, je milite pour l'orthographe et le respect du trait d'union à l'impératif.
    Après avoir posté, relisez-vous ! Et en cas d'erreur ou d'oubli, il existe un bouton « Modifier », à utiliser sans modération
    On a des lois pour protéger les remboursements aux faiseurs d’argent. On n’en a pas pour empêcher un être humain de mourir de misère.
    Mes 2 cts,
    --
    jp

  8. #8
    Membre confirmé
    Avatar de erfindel
    Homme Profil pro
    Inscrit en
    Janvier 2007
    Messages
    498
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 498
    Points : 489
    Points
    489
    Par défaut
    Okay, mais il est où, physiquement ?
    Connexion wifi sur mon routeur ? Si je désactive ça (pas besoin), plus de souci ?
    Oui sur ton routeur en wifi c'est le plus simple et le plus rapide (il faut environ 4 min pour cassé la clé WEP de ta connection wifi, même avec un filtrage MAC et DHCP désactivé !)

  9. #9
    Membre éprouvé Avatar de Jidefix
    Profil pro
    Inscrit en
    Septembre 2006
    Messages
    742
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations forums :
    Inscription : Septembre 2006
    Messages : 742
    Points : 1 154
    Points
    1 154
    Par défaut
    Citation Envoyé par Jipété Voir le message
    Okay, mais il est où, physiquement ?
    Connexion wifi sur mon routeur ? Si je désactive ça (pas besoin), plus de souci ?
    Au niveau du piratage de connexion, effectivement un réseau ethernet est beaucoup plus sur qu'un réseau WiFi, donc si tu as la possibilité de t'en passer c'est préféréable (en plus le WiFi est plus lent).

    Mais il reste le problème des ordinateurs zombis, c'est à dire que ton ordinateur peut se faire infecter par un trojan et servir de plate-forme de téléchargement intermédiaire entre le pirate et le serveur (c'est à dire que tu télécharges, puis retransfère le fichier).
    Donc: prévoir également un bon antivirus et un bon pare-feu (OpenOffice fait ça très bien, bon Ok j'arrête c'est plus drôle)
    Veuillez agréer nos sentiments les plus distingués. Soyez assurés de notre entière collaboration, bien à vous pour toujours et à jamais dans l'unique but de servir l'espérance de votre satisfaction, dis bonjour à ton père et à ta mère, bonne pétanque, mets ton écharpe fais froid dehors.

  10. #10
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    Un pirate n'a pas besoin d'être sur ton réseau pour usurper son IP. Il a seulement besoin d'être sur le même sous-réseau que ton routeur, vu du web.
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  11. #11
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2007
    Messages
    69
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2007
    Messages : 69
    Points : 85
    Points
    85
    Par défaut
    C'est pas vraiment fiable de se baser sur les adresses ip????
    En plus, vous pourrez toujours faire comme en chine, c'est à dire se connecter en vpn sur des machines à l'étranger?????

  12. #12
    Membre éclairé
    Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2002
    Messages
    467
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2002
    Messages : 467
    Points : 806
    Points
    806
    Par défaut
    Citation Envoyé par Escoba Voir le message
    C'est pas vraiment fiable de se baser sur les adresses ip????
    En plus, vous pourrez toujours faire comme en chine, c'est à dire se connecter en vpn sur des machines à l'étranger?????
    Ca ne changera rien, si quelqu'un utilise l'adresse IP qui t'es normalement attribuée, bah ce sera toi en cause...

  13. #13
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2007
    Messages
    69
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2007
    Messages : 69
    Points : 85
    Points
    85
    Par défaut
    Ca Devient grave en France.

  14. #14
    Expert éminent sénior
    Avatar de Jipété
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    10 726
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 10 726
    Points : 15 125
    Points
    15 125
    Par défaut
    Citation Envoyé par Médinoc Voir le message
    Un pirate n'a pas besoin d'être sur ton réseau pour usurper son IP. Il a seulement besoin d'être sur le même sous-réseau que ton routeur, vu du web.
    Tu peux préciser un peu, techniquement parlant, siouplait ? Exemples d'adresses vues du web...
    Merci (on avance !),
    Il a à vivre sa vie comme ça et il est mûr sur ce mur se creusant la tête : peutêtre qu'il peut être sûr, etc.
    Oui, je milite pour l'orthographe et le respect du trait d'union à l'impératif.
    Après avoir posté, relisez-vous ! Et en cas d'erreur ou d'oubli, il existe un bouton « Modifier », à utiliser sans modération
    On a des lois pour protéger les remboursements aux faiseurs d’argent. On n’en a pas pour empêcher un être humain de mourir de misère.
    Mes 2 cts,
    --
    jp

  15. #15
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    C'est l'adresse de ton routeur sur le réseau global. Certains routeurs avec interface web t'affichent cette adresse (comme mon ancien routeur Inventel). Sinon, des sites comme http://www.whatismyip.com te l'indiquent.
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  16. #16
    Expert éminent sénior
    Avatar de Jipété
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    10 726
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 10 726
    Points : 15 125
    Points
    15 125
    Par défaut
    Désolé,
    j'ai pas compris ta réponse, je ne vois le rapport entre celle-ci et ma question... Ton lien va me donner une IP, celle de mon routeur vu du web, soit, mais quid de
    le même sous-réseau que ton routeur
    ?
    Il a à vivre sa vie comme ça et il est mûr sur ce mur se creusant la tête : peutêtre qu'il peut être sûr, etc.
    Oui, je milite pour l'orthographe et le respect du trait d'union à l'impératif.
    Après avoir posté, relisez-vous ! Et en cas d'erreur ou d'oubli, il existe un bouton « Modifier », à utiliser sans modération
    On a des lois pour protéger les remboursements aux faiseurs d’argent. On n’en a pas pour empêcher un être humain de mourir de misère.
    Mes 2 cts,
    --
    jp

  17. #17
    Membre émérite
    Inscrit en
    Septembre 2002
    Messages
    2 307
    Détails du profil
    Informations forums :
    Inscription : Septembre 2002
    Messages : 2 307
    Points : 2 814
    Points
    2 814
    Par défaut
    Citation Envoyé par Jipété Voir le message
    Désolé,
    j'ai pas compris ta réponse, je ne vois le rapport entre celle-ci et ma question... Ton lien va me donner une IP, celle de mon routeur vu du web, soit, mais quid de ?
    Quelles sont tes connaissances du réseau? Les différentes trames, les parquets....?

  18. #18
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    En fait, en y réfléchissant, j'ai du mal à voir si c'est toujours possible, vu qu'il y a la connexion ADSL/Cable/etc. entre: Je ne pense pas qu'il soit possible de sniffer ainsi.

    Pourtant, les attaques man-in-the-middle existent toujours, il doit donc bien y avoir moyen de faire des trucs pas nets. Si ce n'est en sniffant, ce doit être possible par empoisonnement DNS ou empoisonnement ARP...
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  19. #19
    Expert éminent sénior
    Avatar de Jipété
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    10 726
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 10 726
    Points : 15 125
    Points
    15 125
    Par défaut
    Citation Envoyé par Matthieu2000 Voir le message
    Quelles sont tes connaissances du réseau? Les différentes trames, les parquets....?
    Bah, + ou - comme tout le monde : je comprends les mots, quand je lis un article bien écrit je comprends, mais je ne pratique pas, donc mes connaissances se diluent avec le temps...
    Je sais installer une carte réseau dans une machine et configurer tout le bazar, ensuite une fois tout ça fonctionnel je l'oublie
    Je comprends les notion d'empoisonnement du cache ARP par exemple (ai beaucoup lu MISC il y a qq années) mais ne me demande pas de l'expliquer,
    Il a à vivre sa vie comme ça et il est mûr sur ce mur se creusant la tête : peutêtre qu'il peut être sûr, etc.
    Oui, je milite pour l'orthographe et le respect du trait d'union à l'impératif.
    Après avoir posté, relisez-vous ! Et en cas d'erreur ou d'oubli, il existe un bouton « Modifier », à utiliser sans modération
    On a des lois pour protéger les remboursements aux faiseurs d’argent. On n’en a pas pour empêcher un être humain de mourir de misère.
    Mes 2 cts,
    --
    jp

  20. #20
    Membre émérite
    Inscrit en
    Septembre 2002
    Messages
    2 307
    Détails du profil
    Informations forums :
    Inscription : Septembre 2002
    Messages : 2 307
    Points : 2 814
    Points
    2 814
    Par défaut
    en gros le serveur de proxy FAI n'est pas directement lié à ton PC. Il reçoit des 0 et des 1 suivant un protocole bien précise. Qui dit bien précise dit falsifiable! Tu as par exemple TcpMonitor qui écoute sur un port donné et qui renvoie vers un autre!

Discussions similaires

  1. Réponses: 2
    Dernier message: 01/12/2008, 19h33
  2. Quelqu'un peut m'expliquer ce programme?
    Par checksum18 dans le forum C
    Réponses: 4
    Dernier message: 16/05/2008, 10h08
  3. Réponses: 0
    Dernier message: 10/08/2007, 17h30
  4. [DOM] quelqu un peut m expliquer : getelementbyID
    Par hkahil dans le forum Général JavaScript
    Réponses: 11
    Dernier message: 26/07/2007, 10h01
  5. quelqu'un peut m'expliquer ce "Type"
    Par bassim dans le forum Langage
    Réponses: 9
    Dernier message: 21/01/2007, 15h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo