Macintosh et Wi-Fi (suite...)

Christophe Laporte |
La vidéo montrer que la faille touche les deux plates-formes. De plus, Apple leur a demandé de ne pas mentionner explicitement que ce problème sur son matériel, car elle n'a toujours pas apporté une réponse à cette faille.
avatar Anonyme (non vérifié) | 
m\'en fout, on voit explicitement que c\'est un macbook noir qui est mis en cause, ET MOI J\'AI UN BLANC!! :D
avatar Anonyme (non vérifié) | 
Moi aussi j\'ai un blanc, donc wait and see :lol:
avatar Anonyme (non vérifié) | 
On va ptet voir des macbook noir sur le refurb ! :)
avatar Anonyme (non vérifié) | 
Ils n\'avaient pas d\'autre choix que montrer cette faille sur un Mac ! Ils auraient montré ça sur un PC, cela se serrait passé dans l\'indifférence : \"Encore une faille de plus dans XP\". Alors que là ils ont objectivement démontré qu\'il y a un problème dans la norme WiFi. Conclusion : laissez Airport désactivé lorsque vous n\'êtes pas en présence d\'un réseau fiable et connu. Car le problème ne peut arriver que lors de la connection à un nouveau réseau.
avatar Anonyme (non vérifié) | 
Si j\'ai bien compris la faille vient du fait que les portables cherchent par défaut à se connecter à n\'importe quel réseau sans fil sans chercher à vérifier la sécurité du point d\'accès. Ensuite il doit y avoir une autre faille, puisque le faut point d\'accès arrive à prendre le contrôle du portable. En tout état de cause l\'une des solution, temporaire, ne serait-elle pas d\'interdire à la carte WIFI de se connecter sans autorisation (Pref Système->Réseau->Airport->Options->demander avant de se connecter à un réseau ouvert) ??? Corrigez moi si je me fourre le doigt dans l\'oeil jusqu\'à l\'omoplate ?
avatar Anonyme (non vérifié) | 
En effet, il semble que jusqu\'à nouvel ordre, il faudra être aussi prudent lors de la connection à un réseau WiFi que lors du lancement d\'une application nouvellement installée. Rien de sorcier en somme.
avatar Anonyme (non vérifié) | 
à paris, je me suis connecté à un réseau sans fil détecté par airport. Je me suis aperçu, en regardant la page d\'accueil wanadoo, que je tombais sur la page d\'accueil personnel de la société qui avait le wi-fi donc j\'avais accès à la messagerie wanadoo! Donc méfiance dans les deux sens : en ce moment, je pense qu\'il y a plus de risque d\'avoir un réseau wi-fi mal protégé que d\'avoir un ordinateur piratable par le wi-fi...
avatar Anonyme (non vérifié) | 
cette démo ne prouve rien de la sécurité, parce que si on n\'active pas le partage de fichier windows et bien ils ne peuvent pas accéder au fichier, pour être crédible il aurai du filmer les préférence système réseau et partage du mac au début pour nous prouver qu\'il n\'était connecter à aucun réseau et que les protocole de partage étaient désactivé .... Par contre les clé WEP peuvent être craquée en environ un peu plus d\'une heure ..... mais ça c\'est un autre problème ....
avatar Anonyme (non vérifié) | 
Non le wifi n\'est pas sur...quand il est ouvert! Une des 1eres protections, c\'est la clé wep avec filtrage par adresse mac. Pour le particulier, c\'est déjà pas mal. Certes une clé wep peut etre cassé en une heure, a condition qu\'il y ait suffisamment de traffic. Si la borne est allumée dans la journée mais que personne n\'est connecté dessus, on ne peut rien craquer. 2eme solution: la clé WPA partagée et encore mieux, la dynamique. La premiere est fixe, mais la deuxieme change a un intervalle de temps choisi. SImple à mettre en place pour le particulier. Enfin, pour les entreprises, le serveur d\'authentification est nécessaire. <br /> Mais les particuliers, comme les entreprises négligent cet aspect. Alors qu\'il est tres important!!! Heureusement, certaines box avec wifi arrive déjà avec la clé wep activé....c\'est un début :)
avatar Anonyme (non vérifié) | 
La technologie \"WiFi\" est une honte niveau sécurité. C\'est vraiment du foutage de gueule. Un simple coup de Kismac, et même un novice n\'ayant aucune connaissance en cryptage peut s\'introduire chez vous et se servir de votre connexion internet. Bref, c\'est comme laisser sa bagnole ouverte avec les clefs dessus...
avatar Anonyme (non vérifié) | 
Johnny Cache ? arf arf !!!
avatar Anonyme (non vérifié) | 
Euh bon moi je ne suis que l\'utilisateur lambda Sur ma livebox il faut (en plus de cette clef WEP) que j\'appuie sur le bouton \"association\". Est ce que cela veut dire que mon accès à ma Livebox m\'est réservé ? Merci (euh je parle peut être pas trop bien le tecno mais j\'ai pas envie que mon voisin regarde mes comptes, mes recherches d\'emploi et autres...) (et excusez pour mes questions de base....)<br /> Salut
avatar Anonyme (non vérifié) | 
Y a 1 truc qui va pas : securite et WiFi. Les 2 ensembles ca ne va pas. C\'est comme l\'eau et le feu. Le Wifi c\'est de la radio (ancienne frequence militaire), donc faire de la securite ... Comme si on pouvait interdire aux gens d\'ecouter Europe 1 avec un poste de marque XX mais en autorisant la marque YY. Effectivement on peut mettre des cles partagees et n\'autoriser que certaines ardesses MAC. C\'est mieux, pas inffaible mais deja ca evite les intrus qui visite notre reseau par \"curiosite\".<br /> Conclusion : utiliser le WiFi juste le temps d faire ce que vous avez a faire et apres coupez tout. Comme disait un copain : la securite la plus efficace sur le reseau reste de ne pas s\'y connecter ! (admin reseau le gars).
avatar Anonyme (non vérifié) | 
@patricegeandreau En effet, seul ton ordinateur est autorisé a se connecter a ta Livebox. Elle l\'identifie grace a ce que l\'on appelle l\'adresse MAC(une suite de chiffres et de lettres qui l\'identifie).<br /> Mais il suffie qu\'un ordinateur se fasse passer pour le tien en changean son adresse MAC pour que la Livebox n\'y voie que du feu...
avatar Anonyme (non vérifié) | 
@patricegeandreau En effet, seul ton ordinateur est autorisé a se connecter a ta Livebox. Elle l\'identifie grace a ce que l\'on appelle l\'adresse MAC(une suite de chiffres et de lettres qui lui est propre).<br /> Mais il suffie qu\'un ordinateur se fasse passer pour le tien en changean son adresse MAC pour que la Livebox n\'y voie que du feu...
avatar Anonyme (non vérifié) | 
Il y a un truc que je ne comprends pas... Le wifi, c\'est une portée de 10 mètres maxi et à condition qu\'il n\'y ait pas de structures metalliques entre le mac et la borne wifi. A 15 mètres mon iBook ne voit plus la borne. Ouvrez les yeux. Le type qui vous pirate est à portée de main !
avatar Anonyme (non vérifié) | 
@frenchie -> change ton iBook (ou ta borne). @Poupée barbie ->je continuerais a chier sur sur cette norme. 2 bornes sur 3 sont en WEP donc quasi-ouvertes. Essaye Kismac sur ta propre borne et tu comprendra que je suis ni parano, ni mou du bulbe (plutôt dur même).
avatar Anonyme (non vérifié) | 
quelqu\'un offre 1000$ pour voir une demo live! Incroyable non? <br /> http://deepquest.code511.com/blog/comments.php?id=395_0_1_0_C
avatar Anonyme (non vérifié) | 
@poupée barbie Je t\'ai pas dit que Kismac pétait le WPA2, mais bien que 2 bornes sur 3 sont en WEP donc quasi-ouvertes. Pas plus.
avatar Anonyme (non vérifié) | 
\"Mais il suffie qu’un ordinateur se fasse passer pour le tien en changean son adresse MAC pour que la Livebox n’y voie que du feu...\" <br /> Argument massue, mais bateau. Dans la pratique, même s\'il est possible de changer la MAC address d\'une carte... Tu as le choix : soit tu connais à l\'avance une adresse qui est dans la control list... Autant dire que tu n\'es, à ce stade, sans doute pas considéré comme une personne indésirable. Soit tu essayes le 2^48 possibilités offertes. Ca risque d\'être long aussi... De toute façon, en parano que je suis : WPA2, filtrage des MAC Adresses, pas de broadcast du SSID. La prochaine étape sera un serveur radius, je suppose...
avatar Anonyme (non vérifié) | 
Mais, Féroce, quand tu sniffe, tu connais toutes les adresse MAC des ordinateurs aux alentours, et même leur adresses IP etc... A partir de la, pas la peine d\'essayer 2^48 possibilités.
avatar Anonyme (non vérifié) | 
déjà il faudrait changer le login et mot de passe de la borne, par défaut c\'est admin / admin...

CONNEXION UTILISATEUR