Voila une vidéo faites par un cracker pour montrer comment cracker un réseau wireless.
http://kisp.org/elohimus/tutorials/lequipe.avi(...)
Alors les petits points comique:
- Le fond d'écran Linux sur un windows 2000.
- Le crack se résume à se connecter au routeur via un browser connexion
- Il arrive alors sur la page d'administration du routeur (user: admin, passwd: admin)
- Et trouve le mot de passe utilisé par ce routeur pour se connecter au net (via un programme qui en gros fait un "view source" sur le code de la page).
Je ne sais pas ce qui est le plus pitoyable, le programme de neuneu, le mot de passe qui est "admin", ou le fond d'écran linux sur un windows ...
Au moins ça m'a fait rire
# Que voulez vous....
Posté par blobmaster . Évalué à 3.
C'est le login/mot de passe par défaut de certain modem wifi (je dirais pas lesquels)
C'est une vraie honte que des sytèmes aussi peut sécurisé soient mis à la porté du grand publique.
Si un jour une telle connexion est utilisée à des fins malveillantes, qui sera condamné ? L'utilisateur (c'est à lui de tenir son réseau sécurisé) ou le fournisseur (qui n'a pas fourni toute les indications ou qui ne l'a pas fait clairement).
C'est désepérant.
En tout cas chez moi ya plein de trou dans les murs.
j'enleverai mon cablage à 100M Pour en mettre un a 1G :-P
[^] # Re: Que voulez vous....
Posté par Twidi (site web personnel) . Évalué à 1.
A chaque fois qu'on va dans l'interface d'admin on se dit "ah oui il faut changer le mot de passe"... On fait nos ptis trucs machins et puis on s'en va... sans changer le mot de passe.
Enfin bon voilà qui est fait, merci :)
[^] # Re: Que voulez vous....
Posté par blobmaster . Évalué à 0.
[^] # Re: Que voulez vous....
Posté par BiBite . Évalué à 0.
Alors le mec, à part s'il partage sa connec avec ses voisins de palier, il risque pas grand chose en laissant le password par défaut.
[^] # Re: Que voulez vous....
Posté par Guillaume Ceccarelli . Évalué à 4.
[^] # Re: Que voulez vous....
Posté par DuoSRX . Évalué à 0.
En gros, il faut passer la Livebox en mode association (la durée est configurable si je me souviens bien) et tous les périph qui vont se vouloir accéder au réseau pendant ce temps seront associés et auront le droit de se connecter. Ils sont reconnus par l'adresse MAC.
C'est déjà pas mal comme protection même si en effet, admin/admin c'est pas top ;)
[^] # Re: Que voulez vous....
Posté par Samuel Ortiz . Évalué à 4.
[^] # Re: Que voulez vous....
Posté par maston28 . Évalué à -1.
voila, protection physique donc.
[^] # Re: Que voulez vous....
Posté par blobmaster . Évalué à 2.
[^] # Re: Que voulez vous....
Posté par sirrus . Évalué à 2.
Il est probable par ailleurs que d'ici peu misc proposera un numéro à ce sujet pour faire le point.
De manière générale, je conseille Misc pour n'importe quelle personne intéressée par le sujet, même si cela peut paraître rebutant au premier abord à celui qui n'est pas spécialisé dans l'informatique.
# vidéo cassée ?
Posté par Krunch (site web personnel) . Évalué à 1.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: vidéo cassée ?
Posté par blobmaster . Évalué à 2.
[^] # Re: vidéo cassée ?
Posté par kd . Évalué à 2.
Ça passe avec aviplay par contre.
[^] # Re: vidéo cassée ?
Posté par Djax . Évalué à 1.
esearch aviplay me donne rien :-(
[^] # Re: vidéo cassée ?
Posté par kd . Évalué à 3.
[^] # Re: vidéo cassée ?
Posté par Djax . Évalué à 1.
Je mets de suite mon CPU à chauffer.
[^] # Re: vidéo cassée ?
Posté par Oni . Évalué à 1.
[^] # Re: vidéo cassée ?
Posté par MsK` . Évalué à 2.
avec les USE flags toussa ... (:
[^] # Re: vidéo cassée ?
Posté par Oni . Évalué à 3.
# Re:
Posté par kd . Évalué à 5.
- A installé Firefox, mais utilise Internet Explorer.
J'espère que ce n'est pas typique des quelques millions de gens qui ont téléchargé firefox.
[^] # Re: Re:
Posté par Anthony F. . Évalué à 0.
[^] # Re: Re:
Posté par Sam Kyritsoglou (site web personnel) . Évalué à 2.
Je viens de faire le test avec mon routeur et firefox : le mot de pass est bien visible dans les sources : pas besoin de petit programme de "decryptage"...
# L'humour pince sans rire
Posté par plagiats . Évalué à 3.
Bon bin finalement je préferais faire remarquer que le monsieur à Cygwin installé sur son PC, ceci justifiant peut être le fond d'écran ł→!|\|↓_↓»«
# Mot de passe
Posté par Jean Canazzi . Évalué à 2.
C'est meme pire que ça : en arrivant sur la page, le champ password est déjà rempli avec des ****, signe que le navigateur l'a mémorisé lorsque notre cracker l'a tapé pour la dernière fois sur le meme ordi... A moins que le cracker n'ait fait sa démo sur la machine de l'administrateur du routeur ?
[^] # Re: Mot de passe
Posté par spongurex . Évalué à 3.
Nan nan, sur certain modem/routeur (ex : ma livebox), le champ password pour la connexion est pré-rempli.
[^] # Re: Mot de passe
Posté par Thomas Maurin (site web personnel) . Évalué à 2.
[^] # Re: Mot de passe
Posté par bonnaud frederic (site web personnel) . Évalué à 1.
[^] # Re: Mot de passe
Posté par maston28 . Évalué à 6.
Et puis de toutes les manières, faire du brute-force sur un routeur est difficilement détectable puisque très rares sont les personnes qui lisent les logs de leur routeur wifi (quand il y en a) tous les matins en se levant.
En gros, le wifi, c'est tout naze au niveau de la sécurité, mais ca marche parce que madame michu a pas à faire de trous dans son mur pour avoir internet dans le salon.
[^] # Re: Mot de passe
Posté par Thomas Maurin (site web personnel) . Évalué à 2.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.