Comment tomber sur les réseaux sans fil ? Il suffit de Trébucher Sans Fil ! Ce terme, venant du terme anglais "WarDriving", permet de détecter les réseaux sans fil. Et tout cela arrive en France !
Dans le concours d'applis pour Zaurus, il y'a aussi le développement d'un client Nessus et le port d'Ethrerreal sous Qtopia. Le Zaurus va vraiement devenir une machine de pirate bien discrète et portable.
Humm pour revenir à Kismet sur Zaurus, voila un bel outil de pirate bien discret : genre je me promène dans un bel immeubles de bureaux remplis de réseaux 802.11b avec mon Zaurus sous la veste, un bonne carte compact Flash 256Mo (histoire d'avoir de la place pour stocker les logs), je capture tout ce qui traine en format 'pcap'. Un fois rentré à la maison, je vais bien réussir à récupérer des bonnes petites infos pour mener mes hacks à bien (du type quelques login/password, une topo précise du réseau...) :-)
j'ai installé un réseau sans fil ya pas longtemps, et je ne vois pas où est le danger si on a paramatré un cryptage des données. J'ai mis une clé 64 bits ce qui me semble suffisant.
les réseaux piratés sont à mon avis ceux qui ne sont pas protégés par ce système (WEP qui est inclus dans la norme 802.11b si je ne m'abuse).
Mais est-ce que ce système est fiable ou est-ce que c'est aussi vulnérable ?
C'est ton choix. Mais je ne peux que te conseiller d'améliorer tout ça, parce que c'est un maillon extrêmement faible de ce qui assure la sécurité de ton réseau.
Si tu veux faire plaisir au boss, rien à changer.
Si tu veux un réseau sûr, y'a du boulot.
Tu as effectivement paramétré le cryptage des données (reste à savoir si c'est fiable ou non) mais il est à parier qu'avec le développement des WiFi, il y aura de nombreux réseaux non protégés par incompétence ou manque de temps de l'administrateur. Il y a eu il doit y avoir un an une expérience faire dans la City à Londres qui consistait à faire un tour en voiture et regarder ce que l'on arrivait à capter. Au final de nombreux réseaux n'étaient pas protégés.
On imagine la zone qu'un pirate pourrait y mettre surtout si le réseau est considéré comme de l'intranet d'un point de vue sécurité et permet d'accéder au réseau filaire de l'entreprise sans firewall à passer.
C'est même le cas en bas de chez moi : mon routeur WiFi est pas chiffré, alors si tu veux surfer gratos, ben tu peux. Par contre, c'est du bas débit, et les ordi derrière sont éteints dans la journée. Les pirates, ce qu'ils aiment, c'est le haut-débit, les espaces disques libres, et les infos confidentielles. Rien de tout ça, chez moi. Et puis, le cryptage, ça ralentit le débit, non ?
les pirates aiement aussi les machines des autres pour faire des conneries. Comme ça, si la victime râle, c'est le piraté qui se fait engueuler.
Ils aiment aussi foutre la merde, mettre des images de boules sur ton site web, plein de trucs, quoi.
Pour que ton cryptage ralentisse le débit, si t'as une machine plus puissante qu'un 486, je ne pense pas que ce soit perceptible.
# Zaurus !
Posté par Serge Rossi (site web personnel) . Évalué à 10.
http://www.kismetwireless.net/screenshot.shtml(...)
[^] # Re: Zaurus !
Posté par Foxy (site web personnel) . Évalué à 10.
L'appli est réferencée sur le Zaurus Application Index http://www.killefiz.de/zaurus/showdetail.php?app=116(...) et y'a même une GUI en Qt : http://www.killefiz.de/zaurus/showdetail.php?app=226(...)
Dans le concours d'applis pour Zaurus, il y'a aussi le développement d'un client Nessus et le port d'Ethrerreal sous Qtopia. Le Zaurus va vraiement devenir une machine de pirate bien discrète et portable.
Humm pour revenir à Kismet sur Zaurus, voila un bel outil de pirate bien discret : genre je me promène dans un bel immeubles de bureaux remplis de réseaux 802.11b avec mon Zaurus sous la veste, un bonne carte compact Flash 256Mo (histoire d'avoir de la place pour stocker les logs), je capture tout ce qui traine en format 'pcap'. Un fois rentré à la maison, je vais bien réussir à récupérer des bonnes petites infos pour mener mes hacks à bien (du type quelques login/password, une topo précise du réseau...) :-)
[^] # Re: Zaurus !
Posté par GP Le (site web personnel) . Évalué à 6.
mais sinon, pour avoir vu une demo a NY, c'est super bien, si tu dois aller sur internet en pleine ville !
[^] # Re: Zaurus !
Posté par Zorro (site web personnel) . Évalué à 2.
# 802.11b
Posté par phq . Évalué à 7.
les réseaux piratés sont à mon avis ceux qui ne sont pas protégés par ce système (WEP qui est inclus dans la norme 802.11b si je ne m'abuse).
Mais est-ce que ce système est fiable ou est-ce que c'est aussi vulnérable ?
[^] # Re: 802.11b
Posté par Jean-Yves B. . Évalué à 10.
(note le 64bits c'est du 40bits en fait, il y en a 24 qui sont connus car transmis en clair ou pas loin)
[^] # Re: 802.11b
Posté par phq . Évalué à 3.
l'important c'est que ça rassure le boss, et puis c'est un tout ptit réseau.
[^] # Re: 802.11b
Posté par Jean-Yves B. . Évalué à 8.
Si tu veux faire plaisir au boss, rien à changer.
Si tu veux un réseau sûr, y'a du boulot.
Et, sinon, il n'y a pas de petit réseau.
[^] # Re: 802.11b
Posté par phq . Évalué à 0.
merci pour l'info.
[^] # Re: 802.11b
Posté par gabuzo . Évalué à 8.
On imagine la zone qu'un pirate pourrait y mettre surtout si le réseau est considéré comme de l'intranet d'un point de vue sécurité et permet d'accéder au réseau filaire de l'entreprise sans firewall à passer.
[^] # Re: 802.11b
Posté par Loic Jaquemet . Évalué à 4.
Allez voir du coté des Halles a paris ...
[^] # Re: 802.11b
Posté par Zorro (site web personnel) . Évalué à 0.
[^] # Re: 802.11b
Posté par mister popo ポポ (site web personnel) . Évalué à 2.
Ils aiment aussi foutre la merde, mettre des images de boules sur ton site web, plein de trucs, quoi.
Pour que ton cryptage ralentisse le débit, si t'as une machine plus puissante qu'un 486, je ne pense pas que ce soit perceptible.
# TSF
Posté par Yann Cochard (site web personnel) . Évalué à 2.
* Trebucher Sans Fil = TSF
Alors que dans l'ancien temps :
* TSF = Telegraphie Sans Fil
C'est une jolie coincidence que la traduction du verbe anglais "to stumble" commence en francais par un T.
Yann.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.