Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Les bornes Wi-Fi publiques à la merci des pirates

Lors d'une connexion à Internet sur une borne d'accès sans fil publique vos données ne sont pas forcément à l'abri. Démonstration en images lors d'une visite à la Gare du Nord à Paris, en compagnie d'un expert en sécurité des réseaux.

laisser un avis

envoyer
par mail
imprimer
l'article
13 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Les bornes Wi-Fi publiques à la merci des pirates»

2  
Trier par

 

Et l'identification des utilisateurs ?

de Pierre Col , posté le 22 juin 2007 à 00h07
Un autre problème se pose avec les accès Wifi gratuits qui vont être mis en place dans les grandes villes de France (Paris et Lyon ont déjà lancé leurs projets) : qui va assurer l'identification des utilisateurs ?

En effet, la loi oblige aujourd'hui tous les FAI - Fournisseurs d'accès Internet - à identifier leurs utilisateurs afin de pouvoir répondre aux réquisitions judiciaires : en cas de commission d'un délit ou d'un crime via Internet, un juge d'instruction va demander au FAI à quel client avait été attribuée l'adresse IP incriminée.

Comment un réseau wifi public et gratuit peut-il concilier facilité d'accès pour des utilisateurs occasionnels (touristes...) et respect de la loi ?
alerter le modérateur


Shut!!

de le_rater , posté le 22 juin 2007 à 08h38
Justement tout le problème est là!! De la même manière j'ai un voisin qui a mis un réseau wifi non sécurisé, et puis tu peux aussi trouver facilement des logiciel de cassage de clef Wep, protocole de sécurisation bien connu pour ses faiblesses!
Toutefois, on va nous pondre une loi sur la sécurisation, sur l'écoute des transmission peer to peer et autre!! Alors shut, il ne faut rien dire, le temps que ca se mette en place, il y aura d'autre moyen de contourner leur système de tracage!! comme je le disais dans cet article: http://forum.telecharger.01net.com/telecharger/les_actualites_de_01net/les_pr(...)
Oui les politiques sont a la ramasse, et oui l'informatique va trop vite!!
alerter le modérateur

 

Pas d'accord avec la solution proposée pour le mail

de ksteph , posté le 22 juin 2007 à 10h21
Dans ce documentaire, le paliatif proposé pour la messagerie est le chiffrement des messages. Ceci ne protège pas l'utilisateur contre l'interception de ses login et mot de passe de messagerie. La chiffrement ne protège que le contenu du message.
alerter le modérateur

 

la sécurisation de son mail

de vincent jomain , posté le 22 juin 2007 à 10h47
Sur la vidéo on nous montre de façon trompeuse qu'il suffit de chiffrer son mail (car crypter ne se dit pas, c'est un abus de language) pour que le pirate ne puisse pas accéder au nom d'utilisateur et surtout au mot de passe de l'utilisateur ce qui est completement faux. Je veux bien qu'il falait montrer une réponse rapide mais d'une part le chiffrement oblige d'avoir un certificat personnel pour chiffrer le mail donc il faut se tourner vers une autorité de certification pour en avoir un et il faut que la personne qui veut reçevoir le mail fasse de même. Je vais pas réexpliquer la méthode de la clé publique - clé privée car elle est loin d'être simple pour les novices...
Ce qu'il faut retenir c'est qu'avec ce système en aucun cas les échanges avec le serveur lors de la connexion à la boîte mail ne seront chiffrés donc le mot de passe sera toujours en clair pour le pirate.

Par contre si l'on choisi de se connecter à sa boîte mail dans les options de configuration en SSL par le port 443 pour l'envoi et la réception de message, là le mot de passe sera chiffré.
alerter le modérateur


Si ça marche

de Zenitram7573 , posté le 22 juin 2007 à 14h52
Peut-être que pour toi ça ne marche pas, mais chez moi ça marche.
En utilisant IMAP ou POP sur SSL, port 993, toute la communication est chiffrée, mot de passe compris (sous Thundrbird, dans les options du compte, cocher "SSL", pour Outlook aucune idée.)

Par contre, il faut que le serveur en face accepte (avec un certificat bidon, c'est suffisant, pas la peine d'un certificat certifié tout ça... Et absolument pas de certificat sur le poste utilisateur!)
alerter le modérateur


Explication

de Jioh , posté le 22 juin 2007 à 15h13
Salut,

Je pense que tu n'as pas compris le message de vincent jomain.
Il dit que chiffrer grâce à cette option de outlook ne permet pas de cacher son identifiant et son mot de passe lors de la connexion mais juste à chiffrer, en local, les courriels pour que les autres utilisateurs du pc ne puissent pas les lire.

Toi, tu passes par le protocole SSL, qui chiffre la connexion.
alerter le modérateur

 

....

de Oby90 , posté le 22 juin 2007 à 11h50
Le logiciel (sniffer) utilisé est Wireshark

http://fr.wikipedia.org/wiki/Wireshark
alerter le modérateur

 
 
2  
Trier par

 
13 AVIS SUR CET ARTICLE
Répondre
 
 
 
à lire aussi
SUR LES MÊMES THÈMES
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM
De la pub dans certains articles de Google News
Loi antipiratage : ' Les terroristes de l'Internet ne gagneront pas ! '