Rechercher : dans
Par :

SNIFFING: mythe ou réalité?

Dernière réponse le 20 jui 2004 à 10:52:41 Grafitos, le 20 jui 2004 à 00:49:19 
 Signaler ce message aux modérateurs

Bonsoir,
J'aimerai avoir quelques avis sur le sujet.

La plupart des livres informatiques traitants de la sécurité sur internet, parle du Sniff sur internet. On voit souvent (shéma) un gentil méchant hacker en train de sniffer sur le nuage internet, et le gentil commercial qui envoye son mail via le nuage.
Or il me semble qu'il n'est pas possible de sniffer sur internet. A moins de faire partie du FAI (fournisseur d'accés).
Le sniff est praticable uniquement sur un lan.
En effet, les paquets son filtré par le FAI (heureusement) et on ne reçoit que les paquets a notre déstination (et pas ceux des autres).
Alors qu'en pensez vous? ai-je fais une erreur dans mon raisonnement? Il-y a t-il un abus de la part des auteurs?
Vos réactions m'interressent vivement.
Merci,

Si il n'y pas de solution, c'est qu'il n'y a pas de probléme.

Meilleures réponses pour « SNIFFING: mythe ou réalité? » dans :
[mythes] Copyright : Il est nécessaire de déposer à un organisme Voir Mythe Réalité Explications Une alternative Mythe Pour qu'une œuvre (image, texte...) soit protégée par le copyright (ou droit d'auteur), elle doit obligatoirement être déposée à un organisme. Réalité FAUX Explications Le droit...
Mythe - Linux est invulnérable face aux virus Voir Mythe GNU/Linux est invulnérable face aux virus. Réalité FAUX Explications GNU/Linux - tout comme Windows ou MacOS X - possède des failles de sécurité. Ces failles peuvent être exploitées par des programmes malveillants. GNU/Linux est donc...
Analyseurs réseau (sniffers) Voir L'analyse de réseau Un « analyseur réseau » (appelé également analyseur de trames ou en anglais sniffer, traduisez « renifleur ») est un dispositif permettant d'« écouter » le trafic d'un réseau, c'est-à-dire de capturer les informations qui y...
[mythes] Photo nette à partir d'une photo floue VoirMythe Avec un traitement par ordinateur, on peut déflouter une photo, c'est-à-dire obtenir une photo nette à partir d'une photo floue. Réalité FAUX. Explications L'ordinateur ne peut pas inventer les détails de l'image perdus par le flou. Pour...
Mythe - Il existe des logiciels pour enlever la voix d'un MP3 VoirMythe Il existe un logiciel pour enlever les paroles d'une musique afin de l'utiliser pour un karaoke. Réalité VRAI et FAUX Explications C'est possible théoriquement et dépendamment de comment la chanson a été enregistrée, et pas besoin de...
[mythes] 1 Kilo-octet = 1024 octets VoirMythe 1 ko = 1 kilo-octet = 1024 octets Réalité FAUX Explications Aux débuts de l'informatique, on travaillait très bas niveau (langage proche du microprocesseur). Or ce dernier travaillant avec des bits (base 2), toutes les unités de stockage...

1

Xsin, le 20 jui 2004 à 08:47:31

Ben en fait tu vas pas scanner internet comme tu le ferais sur un reseau local. Tu vas pas analyser tout ce qui passe. Tu vas plutôt cibler ce que tu veux. En gros a partir d'uneIP tu vas scanner et te renseigner sur la machine distante (ports ouverts, services offerts, OS, FAI, etc...). Ensuite avec les infos recoltées, tu vas tenter de penetrer le système et d'y déposer des outils d'analyse ou de redirection d'information (vers ou trojans). Et voilà ton boulot est fait tu as récupéré le mail du Gentil Commercial ;) Bon là c'est la théorie, la pratique est tout autre et c'est pas à moi qu'il faut demander pour le reste.

Ce qu'il faut savoir c'est que Sniffer à le sens de Pister, donc suivre quelque chose et non pas analyser tout ce qui te tombe sous la main. C'est toujours la même maxime: Pour être efficace il faut cibler ce que tu souhaite faire :) C'est ça qui est appliqué, tu vas pas attaquer tout et n'importe quoi ;)

Voilà

Répondre à Xsin

2

kalamit, le 20 jui 2004 à 08:59:25

Salut,
Il est tout a fait possible de sniffer ce qui sort d'une machine relié à Internet.
Pour reprendre l'exemple de ton commercial, il serait assez simple de savoir ce qui sort de son adresse ip publique avec un bon sniffer réseau.

Seules les données cryptées sont en sécurité (https par exemple).

Kalamit,
Vol au dessus d'un nid de Pika-baffe. :)

Répondre à kalamit

3

Grafitos, le 20 jui 2004 à 09:30:04

Hello,
Merci pour vos réponses,

Kalarmit, pourrais tu m'expliquer comment tu fais, parce que je séche....Vu que le sniff ne peut se faire si tu es sur le même réseau physique relié par un hub (a la limite). Comment veux tu récuperer un paquet IP si il ne peut arriver jusk'a ton ordinateur.(filtre au niveau du FAI).
Xsin, je comprends ce que tu veux dire, et tu as raison, mais ce que je ne comprends pas dans les livres ou text (ou autre: http://xtream.online.fr/project/securite.html#2.4%20Le%20«%2­0sniffing%20»%20des%20mots%20de%20passe%20et%20des) par exemple, c'est qu'il utilise le mot sniffing "PUR".

Enfin voila :)
Merci

Répondre à Grafitos

4

kalamit, le 20 jui 2004 à 09:42:04

Je sais pas ou tu as vu cette histoire de filtre au niveau du FAI, mais tout ce qui sort de ton PC vers le net, n'est pas filtré ! Et heureusement, sinon ton FAI pourrait tranquillement lire ton courrier.
Et qd bien meme si il y avait un filtre, tu pourrais sniffer tout ce qui sort du filtre, cela ne servirait donc pas à grand chose.

Vu que le sniff ne peut se faire si tu es sur le même réseau physique relié par un hub
Quand tu es connecté au net, tu es relié à un réseau physique composé de ponts, de routers, et de switch...

Kalamit,
Vol au dessus d'un nid de Pika-baffe. :)

Répondre à kalamit

6

Xsin, le 20 jui 2004 à 09:58:25

Là je suis pas d'accord avec toi kalamit, justement et tu le dis toi même, tu es relié à un reseau physique certes mais composé de switchs et routeurs... Un switch redirige directement le paquet vers sont destinataire sans l'envoyer à tout le monde, il crée à l'aide d'un espece pont une liaison directe entre l'emeteur et le destinataire. Ensuite imagine un routeur à 3 pates si les PC A, B, C sont respecitveemnt connectés sur les pates 1,2,3 si A communique avec B, C ne verra rien du tout...
Alors non je ne suis pas d'accord avec toi, tu ne peux pas tout voir et tout savoir, tu est obligé de cibler et de déployer des methodes qui te permettrons d'intercepter ce que tu souhaites. Bien sur que tout ce qui sort d'une machine est potentiellement piratable, mais n'est pas forcement directement accessible. Sinon tout le monde serait Hacker, ce serait bien trop simple. C'est quand même pas aussi évident qu'on veut bien le faire croire. C'est pas monsieur tout le monde qui avec son soft magique downloadé sur le net va récupérer tout ce qui sort de n'importe quel PC et le décoder...
Essaie déjà de scanner les ports d'une machine et d'exploiter les ports ouvert et bin déjà rien que ça je suis pas sur que beaucoup d'en nous savent le faire. Et moi encore moins...

Répondre à Xsin

5

Grafitos, le 20 jui 2004 à 09:49:09

Oui mais les routeurs/switchs, sont les sortes "filtres", il ne te donne que les paquets qu'il te sont destiné. Sinon tu te prendrais tout le traffic internet sur le petit cable téléphonique, ca ferai mal...
Cf: http://www.ybet.be/hardware2_ch5/hard2_ch5.htm (regarde la définition d'un switch par ex)
Non?

Répondre à Grafitos

7

 brupala, le 20 jui 2004 à 10:52:41

Salut,
il y a plusieurs choses:
Le vrai sniffer qui ne peut capturer que les paquets qui passent sur le brin de réseau en question.
Là il faut etre physiquement sur le câble, quand y est c'est facile.
ensuite il y a les logiciels qui permettent comme le port mirroring d'un switch d'envoyer ce qui passe sur un port vers une adresse ip choisie.
Mais bien sûr, il faut venir l'installer et le configurer sur place ou via un troyen.
Quand à ce que vous appelez filtrage, en fait ce n'est que le principe de base du routage ip.
Ceci dit un FAI peut très bien mettre des priorités (QOS) sur certains ports (par exemple le P2P ) pour passer certains traffics dans des files d'attente différentes.
Il arrive aussi souvent qu'ils obligent l'envoi de la messagerie via leur smtp uniquement.
ceci dit un Fai peut détourner ou bloquer tout le traffic qu'il a envie si on lui demande de le faire.

et ... Voili Voilou Voila !

Répondre à brupala
Collection CommentÇaMarche.net