Posez votre question Signaler

Piratage en WiFI [Résolu/Fermé]

Bernard63 11Messages postés 22 octobre 2005Date d'inscription - Dernière réponse le 26 nov. 2007 à 11:48
Bonjour, si vous pouviez m'aider s'il vous plaît,
Mes 3 micros sont en réseau WiFi norme G à 108 Mbps (NETGEAR) qui fonctionnent parfaitement. Seulement voila j'ai été trop naïf et je l'ai fait fonctionner sans cryptage.
Et bien je me suis fait piraté des informations confidentielles qui ont été utilisées par malveillance par un de mes voisins car j'habite un lotissement.
Quand je scanne de chez moi je capte bien entendu mon réseau (qui depuis est crypté) , mais je vois également un autre réseau qui lui est crypté et ne m'est donc pas accessible.
J'ai déposé une plainte et après enquête de la police il s'avère que ce dit réseau est un réseau filaire.
Mes deux questions :
Un réseau filaire peut-il être détecté par mon réseau WiFi ?
Un réseau filaire peut-il capter mon réseau WiFi ?
Enfin quels moyens ai-je de trouver dans mon lotissement d'autres réseaux WiFi ainsi que les pavillons pouvant capter mon réseau WiFi, lequel a une portée très grande ?
C'est du fond du coeur que je vous remercie car il y a un intérêt vital à ce que je fournisse ces informations à la police.
Surtout ne soyez pas surpris de ma demande.
Un grand merci à tous.
Lire la suite 

Piratage en WiFI »

48 réponses
Réponse
+108
moins plus
Bonjour,
elle est collector cette discussion... Il y a tout ce qu'il faut.

1) Tout démarre d'un problème dont rien ne prouve l'existence, mais que l'on sent un rien teinté de parano et d'égocentrisme ("mon voisin, Guillaume Portes, [comprenne qui pourra] s'est introduit sur mon pc, a découvert que j'avais le dernier album de Céline Dion, il m'a balancé à la concierge, ma vie est fichue ; et en plus, il exhibe sa connection sans aucune gêne, mais elle est cryptée tout cela pour nous narguer").

Il serait trop long d'expliquer pourquoi il y a peu de chance qu'un pirate s'en prenne à un pauvre particulier (d'ailleurs j'aurai bien aimé avoir l'issue de la "procédure judiciaire"), que détecter d'autres réseaux sans fil est la chose la plus naturelle du monde, et que la police manque tellement de moyens informatiques qu'elle ne dépêchera jamais son personnel compétent sur de tels cas. Trop long, vous dis-je.


2) Ensuite, la première réponse à côté de la plaque (le mec "qui connait", mais qui donne pas les bons conseils).

3) Le post copier-coller-je-flood [sans avoir essayé, bien entendu]

4) Le(s) mec(s) [ou nanas, elles sont pas à l'abri non plus] qui n'a jamais entendu parler de règles d'utilisation d'un forum et qui poste son propre problème à la suite. [On notera quand même que l'usage du bonjour s'ancre peu à peu dans l'inconscient collectif, et c'est dommage pour le caractère collector de cette discussion : j'aurais préféré un post sans bonjour et qui se termine par "et si vou pouviai te DEPECHE de me répondr, j'apréciré !]

5) Le chevalier blanc (lui je l'adore particulièrement), dernier défenseur de l'ordre moral, pourfendeur de l'écart de conduite, qui fait -lui aussi- bien avancer le problème et vient donner sa définition personnelle de "collabo" (pas encore approuvée par l'Académie Française à ce jour ... "mais que fait la police?" serai-je tenté de dire :) ), en insultant son monde. Aussi je tiens à signaler que notre ami le chevalier blanc reste ouvert à tous ceux "qui ne sont pas assez beaux pour avoir une copine". Toi, le jour où l'on crée le prix Nobel de logique implacable, t'es bien parti pour être au tableau d'honneur...

6) le geek qui se la pète à mort ("JE METS 40 min pour craquer du WPA, dans 2 jours (MOI-MEME DE MON PROPRE CHEF PERSONNEL) J'attaque paypal.com pour récupérer tout l'argent / et les mecs au fait vous avez vu Die Hard 4??? >C'est super facile à faire ce qu'ils font").

7) On passera sur l'orthographe & autres inepties, beaucoup trop communes.

Vouloir aider les autres c'est bien. En être capable, ca aide davantage.
Toutes les questions ou croyances un peu naïves sont facilement excusables (la technologie évolue vite, tout le monde est le con d'un autre, etc.). Le manque d'humilité, moins.

Et désolé pour les bons contributeurs, mais au milieu de tout cela, les messages plein de bon sens/qui résument clairement la situation/polis/ structurés/sympatiques/ (et il y en a!) ne font pas le poids.

Reste qu'au final, tout cela est terriblement rafraîchissant.

:)

[ et 8) le mec relou qui fait un roman sur une discussion entamée en 2005, et qui aurait mieux fait de se la fermer au lieu de perdre son temps à vouloir changer le monde. Nan mais quel c¤$# !!. ]

WiFi - Réseau sans fil et sécurité

Réponse
+15
moins plus
Hello,

Malheureusement, tu n'est pas le premier, ni le dernier. Un filaire = relier par des fils, donc du fil peux pas detecter un hetzien.

Ton cas est classique pour les villes et surtout très simple d'accès.

Une personne est passé avec un pc en route, cherchant à aller sur internet. Cette personne a trouvé ton réseau et s'est connectée pour aller sur internet. Au passage, elle a exploré ton réseau avec favoris réseau, et a vu un nom de groupe de travail. La personne a corrigé son nom de groupe et est entrée dans le tiens, et qui est devenu un ordinateur de ton réseau. Ton partage de fichier n'étant pas sécurisé, elle a sans autre pu explorer tes ordinateurs et copier les fichiers sans que personne ne le voit.

Je pense que ton pare-feu de contient pas de journal de connexion, donc c'est peine perdue.

La personne est venue, a pris des infos et est repartie avec, c'est comme si tu donnais la clé de ta maison à un inconnu et qu'il te vole, pas de trace d'effraction, et voilà.

Tu ne peux rien faire. Tu peux limiter les tentatives en créant un ordi serveur et en bloquant tout les accès dont les adresses des pc mémorisées peuvent avoir acces. Et aussi en limitant la puissance d'émission de ton wifi.



Faites l'amour et pas la guerre !
Réponse
+9
moins plus
Oubliez les paris : on ferme, ça devient en effet bien lourd tout ça.

Si le sujet en intéresse d'autres, l'ouverture d'un nouveau message n'est pas interdite.

Réponse
+7
moins plus
Salut

Pour moi, je pense qu'une wep 128 bits, un nom de réseau wifi caché, et le serveur dhcp désactivé et pour terminer, un filtrage mac, c'est suffisant.

L'utilisation d'une WPA augmente le cryptage/décryptage ce qui allourdit toujours le travail de la machine...

Tchuss & bon courage :)

Réponse
+5
moins plus
salut

Deja ton reseaux Wifi est vu si lont possede un adaptateur wifi
"un dongle".
(Une personne avec son ordi portable dongle integre ou en usb passe devant c toi avec sa voiture scanne ton modem wifi grace a un logiciel du genre NETSTUMBER ... il s arrete et enssuite il peus decrypte ta clee wep en 2 4 6 avec d logiciel adapte et vois ton reseaux lan integre dans le modem ... tout les pc ce vois grace au modem ...avant j utilisais un modem wifi qui ne permetais pas que les PC ce vois ...donc pas de Lan integre ../maintenant g une LiveBox qui permet de voir les PC connecte en wifi et de partager ...
Moi aussi g un voisin qui a un reseaux Wifi et je vois sa borne internet (modem) Je voudrais ne pas le pouvoir et je ch un prog pour que g deja par defaut sous mon portable en wifi ... g cache tout les pc en Lan ... enleve tout les droit sauf administrateur ... g fermer pleins de ports inutil ...desactive tout les partage admin et autres commme ( C$ ect...) enleve tout les droit sauf administrateur sur des executable dans system32 .... parametrer mon modem sur une plage d adresse necessaire ..deactive les fonction inutil ...place des IP fixe et rentrer manuelemnt sur les pc ...desactiver le DHCP et plus encore avec mot de pass sur la borne a fair en 1er ... et tu c koi je me sent toujours pas a l abris ... je ch maitenant un logiciel pout verifie les tentative de sincronisation en wifi sur ma borne ... uand jaurais mon apartement ..le wifi je le laisserais et ny retoucherais pas car cela me semble pas Ac securise a ce jour, cela ce balade dans l air et nimporte ki peus attraper les donner volante et les decrypte meme si g rien a cache ca m enerve et deviend parano ...

Réponse
+4
moins plus
Bonjour, juste un post pour remercier ton humour "ChevalierNoir", ça fait plaisir de lire un bon coup de sens critique.

Réponse
+3
moins plus
VOus etes tous de sparanos quand même ...
Y'a les données de la CIA sur vos PC ?

Réponse
+2
moins plus
bonjour a tous, je voi que ce topic est bien annimé ^^

je voulais juste dire qu'il ny a pas de protection infaible pour le wifi, il existe plusieurs logiciel permettant de craker un reseau wifi quelque soit la protection

voili voilou ++

muarf - 22 juin 2007 à 16:07
Mouais mais un truc avec radius+wpa c'est pas facile à pirater.
Réponse
+2
moins plus
bonjour
j ai une connexion wi fi et je pense qu je n ai pa mis de cle wep lors de l instal
est ce q si un voisin se connect il p se connecter sur ma connexion avec mon adress ip?
et s il le fait s il telecharg illegalement ou va sur des sites interdits seul mon adress ip apparait?
il y a t il un moyen de savoir qu ce n est pa moi mais le pirate?Configuration: Windows XP Internet Explorer 6.0

Réponse
+1
moins plus
SALUT:0)

Je redonne mes conseils car je me suis carement mal expliqué la derniere fois...
Je fais encore vite la mais je prendrais le tmp de fair une page web pour securise au mieux un system avec la base de registre ... les services ... les ports ...ect.... sur un srv a moi.

rapide qq conseils pour le WIFI:
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°

01/Change le mot de passe du routeur
02/Définir le nom de difusion SSID
03/Empecher la difusion du nom SSID si le modem le peus
04/Activer le cryptage WPA ou WEP si wpa non disponible
05/Filtrer les adresses MAC (voir association)
06/Desactiver le DHCP du routeur et limiter la plage d'ip au nombres vos PC
07/Desactiver le DHCP de tout vos systems et rentre des IP fixes
08/Desactiver le service DHCP ... et bien dautres a voir
09/Desactive tout les partages administratifs de vos systems (c$ ...)
10/Fermer toutes les roots dangeureuses et ports systems dangeureus et inutilisés (ex:21,23)
11/Ferme et empeche le demarrage de services systems dangeureus et inutils.
12/Securite maximal en envoie et en reception sur vos modem et rentrer vos roots manuelements
13/Utilise firewall avec options anti-flood ect......... et anti-virus a jour continuelement

MEME avec tout ca j aurais encores beaucoups a dir ...
Mais rien n empeche avec un system linux ou avec des programes de changer l'adresse mac
d'une carte wifi pour ce connecter a la borne wifi sans avoir a l associer manuelement,
enssuite de choper la clee WPA ou WEP en analysant les donnees passantes et de s'atribuer une IP libre.
Et par la suite si le pirate ne ce contente pas d'internet gratuit, de tenter de rentrer dans ton domaine et de voir tes PC en Lan et de trouver ton mot de pass administrateur si tu as laisser ton compte admin active et de fair si et de fair ca et de fair tout caaaa .... bref je
pourais en parler pendant des heures telement il y a d'ouvertures dans un system tel que windows ,(XP) surtout .... et de plus si tout les programes sont restés par defauts .......

Le mieux est pour les debutants d'avoir un WIN98 avec un acces au modem en ethernet ...
Ou au mieux, de commencer par LINUX si lon connais pas windows ... la c vraiment la meilleur
chose a fair :0) je ferais cela si je ne connaissais pas windows ...direct...cache... :0)

CIAO :o)

Réponse
+1
moins plus
petite question, j'ai lu plus haut que l'ip fix était "sécurisant" et j'aimerai savoir pourquoi puisque si on réfléchit sur sa, le pirate (si on a une ip fixe) n'a pas a rechercher notre ip a chaque fois que l'on se reconnecte...

ne serait il pas plus judicieu au contraire de mettre un proxy efficasse ( apres il faut s'assurer que le proxy ne pose aucun probleme de connection avec les logicielles connecter a internet)

Réponse
+1
moins plus
bonjour.
je voulais vous dire quelque chose:
le protocole wifi n'est pas un systeme fiable en matiere de securite.
pour vous donner un ordre d'idee,
je met seulement 15 a 20 minutes pour faire sauter une wep via WHAX (distribution linux) 40min WPA.
je vous rassure, ce ne sont pas tous les voisins qui sont cqpqble de faire ca.
d'autre part aucune entreprise n'utilise le wifi.ils utillisent encore des cables...

Spearhead - 5 août 2007 à 09:24
Hahahaha t'es un marrant toi, si TOI tu casses du WPA en 40 minutes moi je m'apelle bill gates
Arretes de te la raconter, y'a que le WPA-PSK et un cas execeptionnel de clé ultra courte qui peut etre brisé.
On nous la fait pas !!!

Pour le reste je suis assez d'accord
jfrgva - 5 oct. 2007 à 23:34
Une WPA se crack mais pas en 40 minutes, avec une mouture bactrack et des machines en supergrid ca se fait, c'est donc pas donné à tout le monde. IP fixe et sécurité mac sont de grosses failles très sympa quand les machine sont amenée à s'éteindre sans stratégie de plage horaire identifiée par les serveurs. Les entreprises utilisent le wifi mais derrière une DMZ, tu peux déjà progresser en déployant un ipcop sur une vieille bécane et en comprenant les tutos qui s'y rapporte. il n'existe aucune securité absolue, la meilleur stratégie est de mettre en place des soluces simples et connues des hackers potentiels mais qui prenne beaucoup de temps a être décodées et en contre partie tu appliques une politique de changement de paramètres de cryptage / adressage/etc.. sous une période inférieure. enfin tjs se rappeler que le facteur humain est le risque n°1 de piratage ou d'évasion d'infos, c'est 95 % des cas que rencontre.

Jeff

Team IT 2CS
Réponse
+1
moins plus
bien dit bravo; me concernant je n'ai pas trouvé de solution à ma question;je suis naive et ne connais rien à tout ces langages informatique ,je débute et je voulais savoir comment se servir partout de son "ordi portable"
partout,

Spearhead - 7 août 2007 à 17:38
Ta question c'est comment se servir de son ordi portable partout ? Tu veux dire etre connectés a Internet partout ?
Réponse
+1
moins plus
Bonjour,

Si lors de l'install de votre routeur (box?) wifi vous n'avez inséré à aucun moment un code de 26 caractères (chiffres et lettres dans le désordre) vous n'avez pas de cryptage sur la liaison sans fil entre votre routeur et votre pc.
Il est donc possible de détecter votre SSID (nom du routeur), de se connecter et de surfer avec n'importe qu'elle adresse IP "standard" (publique) compatible avec votre box. Il suffit juste de savoir si vous avez une Box 8telecom, Oranche, frii ou autre et le tour est joué (chaque box à une plage IP spécifique et deux pour ses DNS, identique pour toutes, il suffit juste d'avoir la liste par FAI, qui est publique.)
pour les techies, ne me tombez pas dessus, j'ai fait simple dans l'explication.

enfin, non il n'est pas possible de savoir simplement si c'est vous le pirate ou votre voisin. D'ailleurs, les conditions de vente de votre FAI (toutes pareils) stipulent que VOUS êtes responsable de ce qui se passe sur votre ligne... donc si votre voisin surfe chez petitefillenue.com c'est pour vos pieds ... sauf à le prendre sur le fait, mais là la police doit constater chez vous en direct que ça télécharge ou surfe sur votre ligne mais pas sur votre PC ... ils ont autre chose à faire ...

donc : verifiez dans l'interface de gestion de votre box si le cryptage est actif ou non (conf : notice et aide en ligne)
si oui, tout va bien, si non dépêchez vous.

question subsidiaire : quel est votre routeur (box?) pour quel Fournisseur d'acces internet ?Configuration: Windows XP Firefox 2.0.0.6

Réponse
+0
moins plus
La moitié des choses dites sur ce forum sont fausses...
Ce n'est pas le fait d'avoir une IP fixe qui complique la tache du pirate mais d'avoir desactivé le service DHCP car le pirate est obligé de "deviner" une adresse valable une fois qu'il a réussi a casser le cryptage et qu'il cherche a s'introduire sur le réseau.

Ce genre de considération n'est plus a prendre en compte puisque la seule sécurité aujourd'hui passe par WPA.

Réponse
+0
moins plus
salut
du WPA ou WPA2, une passphrase de 60 caractères (avec des lettres,des chiffres,ponctuation etc... ) faite de mots qui ne sont pas dans le dictionnaire,plus un filtrage par MAC et vous êtes pas près d'etre piraté !

Réponse
+0
moins plus
Bonjour,

j'ai eu moi aussi des intrusions.

Donc j'ai pris mon courrage à deux mains, j'ai percé des trous dans les murs, posé des prises ethernet un peu partout.
Avec du cable catégorie 6 et un switch a 100 Mb/s relié à la livebox je suis tranquile !

j'ai aussi l'intention de réaliser un routeur sous linux avec un pc qui puisse faire serveur d'impression aussi . . .

Là je sens que ça va pas être facile.

Bonne sécurisation a tous.

A+

Réponse
+0
moins plus
En utilisant un fireWall comme The Green Bow, tu peux lui indiquer que toute comme entrant sont pas acceptées

en plus il est petit et ultra facile a parammetrer

Réponse
+0
moins plus
le mieux c'est wpa parceque une cle wep je peux la pirater en 1minute il s'uffi de 4 logiciel et voila rien de lus facile que le wpa et plus difficile a trouver (moi je sais pas faire le wpa) bye bone journer

Réponse
-1
moins plus
salut :o)

Oui tu as raison surement :)

Je perd beaucoups trop de tmp à vouloir trop securiser mes systems, de plus par la suite, je dois tt fair manuelement car je ne fais pas assez confiance au automatisations.

Pourtant c'est le but rechercher d'automatiser et de ne plus a avoir a surveiller en permanance ses systemes :)

Je devrais à la rigueur me focaliser un peus plus sur les acces ,les droits et protocoles...

Perso g un modem routeur LIVEBOX et je ne peus pas cacher le nom SSID ;( sniff ,mais j'ai remarqué que ce n'est pas si important car un pirate peut analysers les donnes circulantes dans son entourage et trouve en 2 4 6 ces infos...

Je suis entrain d'installer un system LINUX red hat et aussi un mandrake de base pour utiliser les programs de pirates et voir ce que je peus en deduire pour mieux me proteger ...

Il y a qq programs comme Netstumbler, WinAircrackPack ... fonctionnant sous Windows mais beaucoups plus sous LINUX...

telechargent en permanance des donnes sur internet, un pirate decryptera ma clee en 5 minutes ...
Mais si vous faite que lire vos mail et surfer sur le net à locase, le pirate devra att longtps pour la decrypter :0)

Parcontre si c 1 voisin :"rien ne pressera pour lui ".

Un driver special ne permetant pas de surfer sur le net mais qui lui permet de sniffer les donnees associé à 1 programe accumulant les donnes et finalement y fair ressortir votre tite clee WEP ou WPA ...

C POUR CELA QUE JE VOUS CONSEIL A TOUS DE CHANGER VOTRE CLEE WEP OU WPA toutes les semaines si vous telecharge commme moi en permanance ou tout les mois sinon ... enfin a chaqu'un de voir :0)

Ce que j'aimerais trouver , c un programs qui permet de savoir vers combien d'adaptateurs wifi le modem envoies ses donnees...
Mais qd j reflechis c carement impossible; c meme bete car c telement impossible qd ont reflechis 2 secondes AHAHAHHA

Mais parcontre ,des options pour limiter la distance de diffusion .. MHZ... je c que c'est deja possible, aussi sur les options des adaptateurs c possibles... eyant une livebox je ne peus pas fair grand chose... je peus surement limiter la frequence en passant par telnet sur mon modem mais bon .... c po sufisant a mon gout et cela m'embete de limiter mes perfs ;( ...

je cherche des programs divers, j'en est beaucoups pour sniffers mes donnes a commencer par ETHERREAL que je connais depuis toujours :) ...

Je viend de trouver aussi "NSSpyglass" limite ds les compatibilitées avec nos cartes wifi ....

Bref g pamal d'idees sur la choses, comme acheter un modem simple et utiliser le system wifi carte a carte ...

bref j gooo :0)

Merci et a bientot et si vs avez de bons logiciels wifi a paratager :)

Meme si ce n est que le nom d'un logiciel tres cher je prend et je trouverais ;o) je W ds le secteur de l'inforamtique )))

ABIENTOT ciao :)

Ce document intitulé « Piratage en WiFI » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook
Piratage en WiFI - page 2