Securité sous wifi : soupçon d'intruison

Eastwood35 Messages postés 81 Statut Membre -  
scaravenger Messages postés 3055 Statut Membre -
Bonjour,

Bonjour
Voila je viens de consulter la page de mon modem wifi 192.168.2.1 et par hasard je remarque la liste des périphériques connectés :
Périphériques du réseau à domicile
activity indicator Eastwood I
activity indicator Eastwood II
activity indicator Iphone_Eastwood

Là ce sont deux Laptop connectés et un iphone ok mais ce 4ème pc n'est pas le mien ! MacMounasPro
[U]activity indicator MacMounasPro/U
Nom : MacMounasPro

Type de connexion : Sans fil (802.11)
Adresse IP : 192.168.2.XX
Attribution d'adresses IP : DHCP
Type d'adresse IP : Privé (NAT)
Adresse matérielle : 78:ca:39:b1:09:a5
État : Arrêt

Sachons que j'ai jamais communiqué ni ssid ni clé wep et je n'est pas d'amis ni personne qui se connecte chez moi.

J'ai contacté service clientèle de mon FAI aucune explication, on m'a conseillé de changer SSID' clé WEP mais j'ai fais uniquement FILTRAGE MAC en bloquant l'adrèsse Mac intruise et autoriser mes deux laptop + iphone.

Mes questions

1.Comment se fait t il que le réseau wifi est piraté ? sachons que mon réseua SSID Réseau
Nom du réseau (SSID) : (......)
Diffusion SSID : Par défaut : Activé
Canal sans fil : Actuel : 5
Sécurité
Sécurité sans fil : Par défaut : Activé
Type d'authentification : WEP-Ouvert

NB : FAI : Bell Canada.

2.Si je change de nom ssid et clé wep y aucun risque par la suite

Merci et bonne nuit


8 réponses

dsy73 Messages postés 9917 Date d'inscription   Statut Contributeur Dernière intervention   2 486
 
Le WEP n'est pas sécurisé, il ne faut pas l'utiliser. Le WAP est préférable pour le moment. Tu peux aussi masqué ton SSID et faire une liste blanche d'adresses MAC.
0
titus22
 
+1 une clé Wep se pirate en quelque minute...
0
Justin
 
Montre un peu pour voir...
0
scaravenger Messages postés 3055 Statut Membre 617
 
si le signal est très faible, essaye donc en 1 minute.
0
scaravenger Messages postés 3055 Statut Membre 617
 
j'aime bien l'expression "WEP-Ouvert ".
Opte pour le WPA en prenant soin de changer ta nouvelle clef wifi.
En tout cas j'ai vérifie , le "MacMounasPro 78:ca:39:b1:09:a5" c'est pas moi.
0
Eastwood35 Messages postés 81 Statut Membre
 
Merci bcp pour les réponses, donc ce machin Macmounapro se connecte sur mon réseau ! j'ai filtré les @ mac de mes 3 stations et j'ai bloqué les autres adrèsses
je vais changer nom de ssid et clé wap
Ma question si j'opte pour WPA et je change nom ssid et j'autorise juste les adresses Mac de mes deux laptop et Iphone est ce qu'il y a un abruti hacker peux chopper encore ma connexion wifi

«La beauté du cinéma, c'est de pouvoir tenter quelque chose de différent.» [ Clint Eastwood ]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mstr Messages postés 12018 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 894
 
Salut,

Je confirme, le WEP est une vraie passoire pour quelqu'un qui s'y connait un peu.

Passe le réseau en WPA avec filtrage mac, et si t'es parano, vu que tu connais le nom de ton réseau (SSID), tu peux même le cacher si tu veux.

De cette façon, seule une personne connaissant le nom du réseau pourra tenter de s'y connecter, ton réseau n'apparaitra pas lors d'un scan wifi.
0
ciscowarrior Messages postés 810 Statut Membre 100
 
ton réseau n'apparaitra pas lors d'un scan wifi

FAUX
filtrage MAC= inutile pour une personne qui sait faire sauter du WEP, il suffit de spoofer la MAC
WPA-PSK si ta passphrase n'est pas forte assez alors pas plus difficile à cracker que le WEP.
Donc le plus sur: WPA2-enterprise ou sinon WPA2-PSK si pas de serveur radius.
0
Justin
 
Vantard va! montre.... dans 10 ans t'y es encore.
0
Mstr Messages postés 12018 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 894
 
Déjà, admettons qu'on passe en WPA/WPA2PSK. (chose que toutes les box ne font pas, en passant)

La plupart des personnes sachant craquer des WEP le font en suivant des vieux tutos pourris, ils n'y connaissent absolument rien. (equivalent des scripts kiddies)
Un WPA basique, dans cette optique, sera certainement beaucoup apte à éviter de se faire pomper son wifi. (mais évidemment qu'une passphrase plus évoluée multipliera la protection)

Je parle même pas des spoofs d'adresse MAC (qui à mon avis sont très rare)

J'adore quand j'essaye de vulgariser, et de pas trop utiliser de termes techniques ou autre pour pas embrouiller les "novices" (ceux qui demandent de l'aide).

Ya toujours quelqu'un qui vient m'expliquer que j'ai rien compris...
0
ciscowarrior Messages postés 810 Statut Membre 100
 
j'ai pas dit que t'avais rien compris , j'ai juste expliqué que techniquement ce que tu disais était erroné, je peux pas deviner que pour simplifier tu dis des choses techniquement inexactes.
Si je suis un novice et que je cache mon SSID et que je fais du filtrage MAC et que je me fais quand même péter mon Wifi, que vais-je penser de la personne qui m'a dit que c'était ce qu'il fallait faire pour pas me faire "hacker" ?
0
Mstr Messages postés 12018 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 894
 
Évidemment que ça réduit seulement les risques. ^^

Mais franchement, avec un SSID caché, une WPA/WPA2 et un filtrage MAC, tu penses qu'il y a beaucoup de monde qui va s'amuser à essayer de le faire sauter ?

Alors qu'il doit y avoir plusieurs autres wifi autour certainement beaucoup plus facile à faire sauter :D.

Je pense franchement que c'est largement suffisant. Non ? ;)
0
ciscowarrior Messages postés 810 Statut Membre 100
 
explique moi techniquement pourquoi cela n'est pas possible alors
0
Eastwood35 Messages postés 81 Statut Membre
 
salut
Euh doucement les gars, ici c'est un sujet technique pas un combat de coq :D

Je connais un peu dans le wifi, je peux changer nom ssid, le cacher cette option est inexistente dans l'interface de modem j'ai juste une seule case

Diffusion SSID : case cochée par défaut : Activé
si je la décoche est ce que le ssid se cachera et mon colocataire pourra le détecter car on est deux dans l'appartement ! c'est un co-abonnement.

si je change en mode WPA-PSK dois je mettre 10 chiffres où alpha-num ?
merci et bonne nuit
0
dsy73 Messages postés 9917 Date d'inscription   Statut Contributeur Dernière intervention   2 486
 
Décoche la case "Diffusion SSID". Ton coloc devra entrer le SSID pourra se connecter, ce n'est pas un problème.
Ajoute aussi son adresse MAC en whitelist.

Créer une clef trés grande en mélangeant les chiffres et les lettres.
0
Eastwood35 Messages postés 81 Statut Membre
 
salut
Merci c'est bon, je viens de changer nom ssid, caché et clé WPA-PSK alpha num mélangé et puis j'ai filtré les stations connectés en fixant juste mon laptop et celui de mon ami + son iphone.
pour moment rien de suspect.
Y a d'autres astuces à suivre
Merci et bonne nuit
0