Journal : le wep ça vaut rien!!!

Posté par Matthieu C () le 21 décembre 2004
0
Je savais que le wep était assez faible, mais je pensais qu'en changeant la clef de temps a temps ça passait.

Je viens de faire un test avec aircrack et il lui faut moins de 500000 paquets (400-500 Mo) pour trouver la clef en 4 secondes !!!

D'ailleurs un article (http://securityfocus.com/infocus/1814(...)) parle de la "securité" du wep...

Pour noel offrez/conseillez a votre voisin une freebox + wifi, vous pourrez en profiter tout le reste de l'année ;)

> Lire le journal (30 commentaires, moyenne: 2,4).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

CPL Powa

Posté par pasPierre pasTramo () le 21/12/2004 à 15:11. (lien). Évalué à 3.

Moi je trouve le cpl beaucoup plus interessant , il faut juste que des débits plus importants arrivent.

Il faut savoir que le cpl lui ne va pas chez le voisin, il est arreté par le compteur EDF.

  • [^]Re: CPL Powa

    Posté par SubBass () le 21/12/2004 à 15:15. (lien). Évalué à 3.

    il est arreté par le compteur EDF
    si ton installation électrique est récente... dans mon immeuble le cpl passe à travers les vieux compteurs.

  • [^]Re: CPL Powa

    Posté par beagf (page perso, ) le 21/12/2004 à 15:35. (lien). Évalué à 8.

    Le problème du CPL c'est que tu fais chier à mort tous les radio-amateurs du coin.

  • [^]Re: CPL Powa

    Posté par tuiu pol (Jabber id, ) le 21/12/2004 à 15:41. (lien). Évalué à 2.

    il faut juste que des débits plus importants arrivent.

    voila, j'attends toujours, et pourtant mon installation peut difficilement être plus récente.

    • [^]Re: CPL Powa

      Posté par SubBass () le 21/12/2004 à 15:52. (lien). Évalué à 2.

      et puis le cpl ça rend mobile, mais tu es toujours dépendant d'un cable, d'une installation électrique, ... en aucun cas comparable au wifi dans ses applications, mais en revanche c'est un super complément pour un réseau wifi, si deux points d'accès ne sont pas à vue, ou si le frigo, le four et le cro-onde perturbent fortement le signal (chezmoic'estcommeça.org)

      • [^]Re: CPL Powa

        Posté par Jean-Marc Spaggiari (page perso, ) le 21/12/2004 à 21:28. (lien). Évalué à 1.

        Pour ma part, le wifi, j'en ai à la maison, mais le jour où ça ne fonctionnera plus, je repasserai en cable... Ok, c'est sans fils, mais faut presque rester dans la meme piece pour que ca fonctionne! Sans compter les déconnexions, sans compter les pb pour trouver les drivers des cartes sous linux, bref, l'enfer!

        J'ai joué a WarCraft en fin de semaine, sur 4 parti j'ai pu en terminer une (que j'ai perdu)... toutes les autres j'ai été déconnecté a cause de ce pu.... de router sans fils! (Linksys WRTG54 je crois...)

        Dommage pourtant, car ca avait l'air allechant.

        JMS

      • [+] [^]Re: CPL Powa

        Posté par boris (page perso, ) le 22/12/2004 à 03:00. (lien). Évalué à -1.

        Chaipas si l'apostrophe ça passe dans un nom de domaine.

        mmmmkay j'ai compris ->[]

  • [^]Re: CPL Powa

    Posté par Sylvain Briole (page perso, ) le 22/12/2004 à 08:54. (lien). Évalué à 4.

    il faut juste que des débits plus importants arrivent.

    C'est pas gagné : les 14 Mbps sont déjà l'état de l'art....
    Au délà, les chances de perturber d'autres appareils électriques sont "fortes".

    • [^]Re: CPL Powa

      Posté par tuiu pol (Jabber id, ) le 22/12/2004 à 10:18. (lien). Évalué à 2.

      L'inverse est vrai aussi : les perturbations duent aux autres appareils éléctriques. Ce qui fait que tu ne peux pas réélement utiliser n'importe quelle prise de la maison ..

      • [^]Re: CPL Powa

        Posté par Sylvain Briole (page perso, ) le 22/12/2004 à 10:39. (lien). Évalué à 3.

        Tout à fait : une installation électrique récente est fortement conseillée si on désire atteindre le "haut-débit" de 14 Mbps!

        L'usage d'un moteur ou autre appareil relativement perturbateur via une multiprise entraîne une réduction effective!

        • [^]Re: CPL Powa

          Posté par hommelix () le 22/12/2004 à 10:47. (lien). Évalué à 5.

          Aussi perturbateur qu'une alim a decoupage de PC?

          Le bon vieux cat5e a encore de l'avenir :D

        • [^]Re: CPL Powa

          Posté par tuiu pol (Jabber id, ) le 22/12/2004 à 12:21. (lien). Évalué à 3.

          L'usage d'un moteur ou autre appareil relativement perturbateur via une multiprise entraîne une réduction effective!

          Voila donc dans les faits moi ca me laisse en tout et pour tout 3 prises utilisables dans tout l'appart, evidemment mal placées sinon elle seraient déjà utilisées.

          Le constat que j'ai fait en passant au CPL c'est que logiquement on a besoin de réseau là où on a du matos informatique .. lui-même très consommateur de jus et de prises de courant. Ne rigolez pas c'est un point à prendre en compte, je me suis retrouvé tout bête à chercher comment diable trouver la prise de courant qui m'avait échappé à proximité du tas de cable qui me sert de bureau.

longueur de la clé ?

Posté par PasChauve PasOunet () le 21/12/2004 à 15:41. (lien). Évalué à 4.

C'était une clé de 104bits que tu as utilisé ?

  • [^]Re: longueur de la clé ?

    Posté par Matthieu C () le 21/12/2004 à 22:06. (lien). Évalué à 3.

    oui et de plus generer via /dev/random donc bien alleatoire

faut que je test ça...

Posté par lampapiertramol (page perso, ) le 21/12/2004 à 15:52. (lien). Évalué à 2.

Je peux te demander avec quel outil tu as dumpé tes 500000 paquets ?

Sinon y'a eu une news sur slashdot aujourd'hui avec des commentaires intéressants: http://it.slashdot.org/article.pl?sid=04/12/21/0134230(...)

  • [^]Re: faut que je test ça...

    Posté par SubBass () le 21/12/2004 à 15:55. (lien). Évalué à 4.

    y'a le choix ! tous les softs qui utilisent pcap (etheral, tcpdump, etc etc) mais ceux qui isolent les frames interessantes au décryptage, celles avec le vecteur d'initialisation sont plus interessants : je connais kismet et airsnort, mais il doit y doit en avoir d'autres.

    des ptits outils sympas : http://corky.net/2600/wireless-networks/wi-fi-software-tools.shtml(...)

    • [^]Re: faut que je test ça...

      Posté par Matthieu C () le 21/12/2004 à 22:09. (lien). Évalué à 2.

      a la fin de l'article dont j'ai donne le lien, il y a aussi une liste d'outils sympatiques avec juste au dessus un petit test.

  • [^]Re: faut que je test ça...

    Posté par Matthieu C () le 21/12/2004 à 22:05. (lien). Évalué à 2.

    le soft qui est fournit avec aircrack : airodump

Prise de tête pour rien...

Posté par Calim' Héros (Jabber id, page perso, ) le 21/12/2004 à 16:03. (lien). Évalué à 1.

Si tu lui conseil freebox + wifi, je suis sur que c'est toi qui va lui faire l'install d'ou 2 possibilités :
1- tu met pas de securité
2- tu choisi les clefs et autres password

--
Ce commentaire est :
Génial, Nul, 42
  • [^]Re: Prise de tête pour rien...

    Posté par Mark Havel () le 21/12/2004 à 18:00. (lien). Évalué à 3.

    Tu peux aussi mettre du WPA sur le réseau histoire d'avoir une sécurité un peu plus élevée. C'est d'ailleurs le point que les développeurs de drivers et application pour réseau sans fil devraient privilégier un peu plus que le WEP, voire à son détriment.

    • [^]Re: Prise de tête pour rien...

      Posté par ginkyo (page perso, ) le 21/12/2004 à 20:57. (lien). Évalué à 0.

      802.11x caca prout ?
      des réponses :
      https://linuxfr.org/2004/07/13/16783.html(...)

      --
      « Si quis scienter in tantum a vino abstineret ut naturam multum gravaret a culpa immunis non esset. »Saint Thomas d'Aquin, Somme théologique, II-II, 150, 1 ad 1.
      • [^]Re: Prise de tête pour rien...

        Posté par symoon (page perso, ) le 21/12/2004 à 22:20. (lien). Évalué à 2.

        802.1x, pas .11x
        et c'est pas "caca prout", tu peux également l'utiliser sur un réseau filaire du moment que les switchs le supportent

        http://www.ieee802.org/1/pages/802.1x.html(...)

    • [^]Re: Prise de tête pour rien...

      Posté par Matthieu C () le 21/12/2004 à 22:30. (lien). Évalué à 2.

      Encore faut-il utiliser correctement le wpa : http://it.slashdot.org/article.pl?sid=04/11/05/2143226&tid=193&(...) .

      • [^]Re: Prise de tête pour rien...

        Posté par ham () le 21/12/2004 à 23:48. (lien). Évalué à 2.

        plus précisement le WPA-PSK(pre-shared key), qui est attackable par attaque de dictionnaire:

        la méthode WPA-PSK permet de dériver du mot de passe, du nom du réseau et des addresse MAC du client et de l'AP la clefs de cryptage avec des méthodes de hachage.

        J'ai fait peu de cryptographie, mais l'attaque du WPA-PSK est équivalente a attaquer un hash avec le hash connue:
        c'est comme les mots de passe unix, si c'est généré avec les pieds cela ne marche plus.

        La longueur du texte peut étre assez longue: on a le droit de mettre une phrase.
        sinon:
        makepasswd peut retourner des joyeuseté du genre:
        Ci9*:f2k8DotGBCmOP&(-;yI:_S68-n3-1t

        donc le WPA-PSK n'est pas intrinséquement non sécurisé, mais la sécurité du réseau dépend du choix du mot de passe.

        Moralité:

        Apprenez par coeur un poème et faites votre mot de passe avec en choisissant la lettre n du deuxième mot, ou n est le nombre de syllabe dans le mot.
        avec l'index de la voyelle dans a e i o u si c'est une voyelle.

        ou utilisez makepasswd, ou lisez les 802.11x (ou le 802.1x je sais pas).
        (au nombres de fautes devinez mon choix :))



Mieux que la Freebox

Posté par Pascal Terjan (Jabber id, page perso, ) le 21/12/2004 à 21:15. (lien). Évalué à 5.

Offres lui une neufbox, t'as aucun chiffrement possible :-)
Bon l'inconvenient c'est qu'elle fait pas routeur donc faut sniffer un coup et te connecter en pppoe...

[+] Vieille blague pourrite:

Posté par Ph Husson (page perso, ) le 21/12/2004 à 23:06. (lien). Évalué à -5.

Monsieur n'a pas vu l'addition qui est plutôt salée
----->[]

vpn

Posté par PsychoFox () le 22/12/2004 à 08:19. (lien). Évalué à 3.

Le seul truc acceptable, c'est de monter son propre vpn. Malheureusement ça oblige souvent à avoir une machine passerelle, tâche qui aurait due être dévolue au routeur wi-fi.

  • [^]Re: vpn

    Posté par earxtacy (Jabber id, ) le 22/12/2004 à 09:28. (lien). Évalué à 2.

    Le vpn permet aussi la mobilité sur des hotspots non sécurisés, tu peux aussi mettre un vpn pptp ou openvpn sur un routeur linksys wrt54g puisque le firmware contient un linux (google t'aidera).
    Avec un vpn je plafonne a 200 KB/s (blowfish ou AES) ce qui acceptable pour surfer.

Revenir en haut de page