Les box de Bouygues Telecom exposées au piratage
Pas assez sécurisé, l'accès Wi-Fi de ces modems peut être facilement détourné. Heureusement, la parade est facile à mettre en œuvre… à condition de la connaître !
Négligence sur la DartyBox
Comment se prot?r
1- Créez une clé WPA « robuste »
Elle doit avoir plus d'une dizaine de caractères. Plus la clé est longue, plus elle est difficile à cracker.
2- Utilisez différents caractères pour cette clé
Il faut mélanger des lettres (en minuscule et en majuscule), des chiffres et des caractères spéciaux (astérisque, arobase…).
3- Changez cette clé tous les six mois.
4- Ne diffusez pas le nom de votre réseau
Dans les réglages de votre point d'accès, décochez l'option généralement appelée « SSID Broadcasting ».
5- Filtrez les adresses Mac
Ce filtrage est désactivé sur les modems, notamment sur la Bbox. Il faut donc l'activer et saisir uniquement les adresses Mac (identifiant attribué à un matériel capable de se connecter à un réseau) des PC que vous avez autorisés. Cette option se retrouve à la section « Filtrage Mac » de l'interface d'administration des points d'accès.
Evitez aussi les faux conseils
- d'une, parce que ce n'est pas parce que le SSID est caché par votre routeur, qu'on ne le voit pas avec les fameux utilitaires qui permettent de craquer les réseaux wifi.
Il suffit de capturer les paquets transitant entre votre ordi et le point d'accès, pour voir le SSID en clair.
Il suffit juste de patienter que la victime utilise son acces wifi.
- de deux, le filtrage MAC, ca ne sert à rien car si l'on a craqué la clé WEP ou WPA1 de la victime, on voit ses paquets wifi en clair, donc on a aussi son adresse MAC.
Il est ensuite tres simple de remplacer la MAC de la carte du pirate par la MAC qu'utilisait la victime quand il n'utilise pas son acces (la nuit par exemple). Et le filtrage est contourné.
A l'avenir, éviter de donner ces 2 conseils, car ils sont ensuite repris en masse par le public, qui y croit ensuite dur comme fer...
En revanche, les 3 premiers conseils sont, de tres loin, les meilleurs que chacun devrait faire pour sécuriser son wifi.
Et aussi...
j'ai demandé à NEUF comment le désactiver et la réponse :
Pas faisable c'est sécurisé !
Evite de dire des conn***
@ "evite de dire"
"le seul moyen est de limiter les risques de piratage en multipliant les niveaux de prévention (clé robustes, filtrage mac, anti-spoof, hide SSID... "
Une petite erreur de logique : il n'y a pas MULTIPLICATION des niveaux de prévention, mais un simple ajout.
En termes clairs : si en attaquant volontairement le maillon relativement le moins faible d'une chaîne (comme une clé WEP) on le fait sauter, ce sera un jeu d'enfant de faire sauter les autres maillons : "écoute" de la transaction AP-station > quelques minutes... puis changement adresse MAC > quelques secondes, le temps de rebooter le PC...
Bref, C23 a parfaitement raison dans son post "évitez les faux conseils".
non
Dans tous les cas quelqu'un qu'y s'y connais un minimum et qui a de la persévérance pourra franchir toutes ces barrières. Donc oui si tu préfère le terme ADDITIONNEZ toutes ces petites astuces (et surtout bien changer de mot de passe régulièrement ;)
... et pourtant
oui mais pour réactiver
Mais pour le réactiver, il faut se connecter à la box. Si on n'a qu'un portable et que l'on se connecte sans fil, impossible de relancer sans se connecter par cable!.
Si seulement ils avaient pensé à mettre un interrupteur wifi on/off sur la box!!
Que d'énergie épargnée, que d'ondes inutiles évitées!!! et accessoirement personne ne pourrait utiliser le réseau en notre absence ou pendant notre sommeil....
L'index a toujours le dernier mots
Je sais, la télé, le téléphone etc...et bien l'autre solution simple c'est de désactiver le Wifi et de se raccorder en réseau câblé. (de plus le débit câblé est bien souvent supérieur au débit wifi).
Et puis c'est un argument supplémentaire pour ne pas faire appliquer "la dopie" cette loi politiquement correct qui donne bonne conscience aux politiques incorrects...
apprendre
En tout cas merci de vos conseils qui sont très utiles pour les connaisseurs en interfaces pc
Il est ou martin
Bon ok c'est du troll mais quand la box du donneur de leçon et copain du * a une faille aussi grosse c'est trop tentant.
S'il a tellement peur qu'on fasse le coucou sur ses réseau qu'il les protège un peu. A moins que le réseau de ses clients ne lui semble pas digne de la protection que son réseau GSM !


nos newsletters
















alerter le modérateur