Videos streaming images jeux et buzz
Connexion






Perdu le mot de passe ?

Inscrivez-vous maintenant !
Menu Principal
Communauté


« 1 (2)


 0  #21
Fantôme
Citation :

JoJo27 a écrit:
Ouais enfin pour du WPA/WPA2, on peut mettre des jours pour déchiffrer la clé, voir des année...
Faut pas confondre WPA/WPA2 et le WEP qui se cracke en 5 minutes.

Donc de là à dire "c'est facile, en deux secondes c'est fait" non... La seule possibilité à ce jour pour s'introduire dans un réseau WPA est l'attaque par dictionnaire ou l'attaque par force brut, c'est à dire, tester toutes les combinaisons possibles de clés possibles.

Sauf que pour la plupart des gens, pour pouvoir retenir leur clé facilement, ils vont tout de suite utiliser une clé au minimum de caractères (8) avec un mot cohérent; du coup, par ce mode d'attaque, on revient vite à trouver la clé via un dictionnaire français.

Après il existe des dictionnaires neufbox, et freebox qui contiennent toutes les clés possibles qui sont générées par ces box.

Mais si vous faites vous même votre clé, avec des mélanges incompréhensibles de caractères, il faudrait près de 25 ans pour que 100 ordinateurs en séries puissent trouver votre clé.


Hum hum...

Contribution le : 12/04/2011 13:46
Signaler

-JoJo-
 0  #22
J'aime glander ici
Inscrit: 25/12/2007 00:19
Post(s): 5076
Karma: 2246
Et bien? Ca reste la même méthode que j'ai décrite, sauf qu'il tire profit du Cloud Computing et loue la puissance de calcul des serveurs d'Amazon qui représente bien plus que 100 ordinateurs en série 😉

Mais bon, avec cette méthode, on reste dépendant d'Amazon, et ça reste un cas isolé, car je ne pense pas que ça sera encore toléré par la suite.

Contribution le : 12/04/2011 13:58
Signaler

BlackEco
 0  #23
Je viens d'arriver
Inscrit: 27/10/2010 17:42
Post(s): 10
Tiens, il me font rire "Les cartes bleuessont presques inviolables"
Ce n'est pas ce que disent les journalistes dans le Enquete d'Action de Dimanche sur W9 ^^

Et l'autre idiot qui gère les cartes bleues "Les voyous n'ont pas les moyens pour faire de tels appareils"
C'est plus de simples voyous, ce sont maintenant de véritables réseaux capables de tout pour extorquer de l'argent! ><
C'est ce qui s'appelle fermer les yeux sur un véritable problème... C'en est presque navrant.

Contribution le : 12/04/2011 15:26
Signaler

00100
 0  #24
Je m'installe
Inscrit: 11/09/2010 13:57
Post(s): 497
Citation :

BlackEco a écrit:
Tiens, il me font rire "Les cartes bleuessont presques inviolables"
Ce n'est pas ce que disent les journalistes dans le Enquete d'Action de Dimanche sur W9 ^^

Et l'autre idiot qui gère les cartes bleues "Les voyous n'ont pas les moyens pour faire de tels appareils"
C'est plus de simples voyous, ce sont maintenant de véritables réseaux capables de tout pour extorquer de l'argent! ><
C'est ce qui s'appelle fermer les yeux sur un véritable problème... C'en est presque navrant.


Il a pourtant pas tout à fait tord, même s'il devrait quand même corriger le problème par principe : actuellement, ou dans peu de temps si ce n'est pas déjà le cas, l'utilisateur lambda est bien plus faible que les méthodes de protection informatiques.
Explication : imaginons que je veuille franchir une porte avec un blindage d'une épaisseur de 50cm, une serrure 58 points avec un système de clé codé et réputé non reproductible. J'ai alors deux solutions :
_ forcer la porte
_ forcer l'utilisateur à me donner la clé

Ben le plus simple c'est d'aller voler la clé à l'utilisateur en forçant le casier du vestiaire à la piscine, ça prendra quelques heures si on sait quand il va à la piscine (disons 2 semaines maximum, le temps de le suivre pour repérer quel sera le meilleur moment pour s'emparer de la clé, etc), alors que "cracker" la porte demandera un investissement énorme en temps, en moyen, et finalement bien plus risqué (c'est quoi le plus risqué d'après vous, voler une personne dans une ruelle sombre ou faire beaucoup de bruit devant une porte pendant plusieurs heures pour la casser?)


Pour l'informatique c'est pareil, aujourd'hui c'est plus simple de s'attaquer à l'utilisateur qu'au système (même si c'est aussi moins marrant, vu qu'il n'y a pas un réel challenge technique) en envoyant une cheval de troie en forme de calendrier cochon par mail comme le font les mecs dans la vidéo (les mecs un peu doué hein, pas ceux qui croient qu'ils ont piraté l'hopital alors qu'ils ont à peine craqué leur wifi. Pour garder l'analogie, c'est comme prétendre avoir ouvert le coffre fort d'une banque alors que tu as juste passé la porte d'entrée de la partie ouverte au public dans les horaires de bureau) ou pour les cartes bleus en mettant une caméra pas loin du distributeur de billet qui t'enregistre en train de composer le code.



Bref tout ça pour dire qu'on considère que le niveau de sécurité d'un système est égal au niveau de l'élément le plus faible composant ce système.

TL;DR : le plus efficace aujourd'hui c'est de former les blaireaux à qui on confie des données sensibles, parce que c'est eux qui ouvrent la porte du coffre au voleur.

Contribution le : 12/04/2011 16:58
Signaler

Undead
 0  #25
Je poste trop
Inscrit: 05/10/2007 21:54
Post(s): 12889
Citation :

JoJo27 a écrit:
Mais si vous faites vous même votre clé, avec des mélanges incompréhensibles de caractères, il faudrait près de 25 ans pour que 100 ordinateurs en séries puissent trouver votre clé.


A condition que ta clé soit la dernière à être trouvée.

Mais si les ordis commencent par la fin, hein ?

Contribution le : 12/04/2011 17:38
Signaler

Taarsha
 0  #26
Je suis accro
Inscrit: 04/11/2010 19:05
Post(s): 942
Karma: 69
Citation :

Samus a écrit:
"Une antenne très puissante" mon cul c'est un relais wifi



ipfs QmUMNt5YdGcjnZtXSGzzii9NEqryq5QGwCRxc4oNHZdGXo

Joke 😉

Contribution le : 12/04/2011 17:44
Signaler

Overs
 0  #27
J'aime glander ici
Inscrit: 22/05/2010 16:15
Post(s): 7193
ils peuvent pirater mon ordi je m'en fous tant que je peux aller sur mon porno 😃

Contribution le : 12/04/2011 18:46
Signaler

 0  #28
Fantôme
Demain je fais tourner aux potes :

Alors en fait, j'ai vu sur Koreus un article de libé qui passe un reportage de Nolife sur un truc de canal+

Contribution le : 12/04/2011 19:07
Signaler

 0  #29
Fantôme
Citation :

Samus a écrit:
Mais quels bande de cons '_'

C'est pourtant pas compliqué de cracker une clé wpa merde, ils sont marrants. "Une antenne très puissante" mon cul c'est un relais wifi

(Celui qui me met un obvious...)

Cap'tain Obvious is back With cap'tain_Ussop ! 🙂

Sinon,c'est gars...SONT TROP FORT

Contribution le : 12/04/2011 19:55
Signaler

kimimar0
 0  #30
Je suis accro
Inscrit: 08/08/2007 16:09
Post(s): 1402
Mais quand tu crack la clé wap tu va réussir juste a allez sur internet a ouf non ? pas a pirater les dossier et les emails du commissariat...

Contribution le : 12/04/2011 21:16
Signaler

Filochard
 0  #31
Je suis accro
Inscrit: 12/12/2010 14:56
Post(s): 1394
Karma: 68
Citation :

kimimar0 a écrit:
Mais quand tu crack la clé wap tu va réussir juste a allez sur internet a ouf non ? pas a pirater les dossier et les emails du commissariat...

Clé WPA. Et tu accèdes à leur réseau. Pour peu que leur intranet soit sur le même réseau que le wifi (ce qui est certainement le cas), ben tu peux avoir accès à des trucs privés.

Contribution le : 12/04/2011 21:19
Signaler

kimimar0
 0  #32
Je suis accro
Inscrit: 08/08/2007 16:09
Post(s): 1402
Citation :

Filochard a écrit:
Citation :

kimimar0 a écrit:
Mais quand tu crack la clé wap tu va réussir juste a allez sur internet a ouf non ? pas a pirater les dossier et les emails du commissariat...

Clé WPA. Et tu accèdes à leur réseau. Pour peu que leur intranet soit sur le même réseau que le wifi (ce qui est certainement le cas), ben tu peux avoir accès à des trucs privés.


A ok merci de cette petite précision 😉

Contribution le : 12/04/2011 21:21
Signaler


 Haut   Précédent   Suivant
« 1 (2)






Si vous êtes l'auteur d'un élément de ce site, vous pouvez si vous le souhaitez, le modifier ou le supprimer
Merci de me contacter par mail. Déclaré à la CNIL N°1031721.