Sécuriser son pc comtre wireshark

dante01 Messages postés 74 Statut Membre -  
 ciscowarrior -
Bonjour,

je me connecte la plupart du temps sur le wifi de notre université, et l'un de mes amis s'amuse a utiliser wireshark pour intercepter nos trame, ainsi il réussit a avoire nos login et mot de passe,
alors j'aimerais savoir comment sécurisé mon pc contre ce logiciel tout en sachant que je n'ai pas accès a l'interface du wifi et je ne peux rien configurer, la seul chose que je peux modifier c'est mon pc .
aidez moi s'il vous plaie :)
et merci d'avance :D

A voir également:

5 réponses

ciscowarrior Messages postés 810 Statut Membre 100
 
il faut crypter le payload des trames avec WEP/WPA
1
Justin
 
Pipo! y a rien à faire, quant au WEP...
0
ciscowarrior Messages postés 810 Statut Membre 100
 
oui le WEP c'est de la gnognotte mais c'était pour expliciter que il fallait crypter
0
Justin
 
T'as beau crypté ce que tu veux, tu ne peux pas bloquer un sniffer, ou alors il faut sniffer aussi et hacker le sniffeur.
0
ciscowarrior Messages postés 810 Statut Membre 100
 
si tes mots de passe/login sont cryptés il faut connaître la clé pour les décrypter
Si tu sniffes un VPN IPSec crypté avec ESP tu ne vois pas les trames en clair puisque c'est le récepteur qui les décrypte, le principe est le même ici
0
Justin.
 
Tu sniffes les VPN toi??? il a un VPN l'auteur du post? arrête de tout mélanger.

Dante01 il met un mot de passe fort, il règle bien son pare feu, et je demande à voir le piratage "étudiant".
0
dante01 Messages postés 74 Statut Membre 1
 
et comment je vais faire et est ce que en faisons cela je ne risque pas que mes mot de passe ne soit plus reconnus par les sites
0
ciscowarrior Messages postés 810 Statut Membre 100
 
Non y aura pas de problème
0
dante01 Messages postés 74 Statut Membre 1
 
ciscowarrior est ce que tu peux me dire comment je crypte mes mot de passe????
0
ciscowarrior Messages postés 810 Statut Membre 100
 
si tu es en Wifi et que tu utilises WPA/WPA2 avec une passphrase assez forte que pour résister à une attaque par dictionnaire alors 1) tu fais de l'authentification avec ton point d'accès ce qui permet que d'utres personnes n'utilisent pas ton Wifi et 2) tu cryptes sur ton réseau local le payload de tes trames donc tes mots de passe de tes applis qui sont en clair normalement.
Donc si on sniffe, on verra les en-têtes MAC mais pas tes mots de passe ni tes cookies
0
ciscowarrior Messages postés 810 Statut Membre 100
 
évidemment il faut que tu demandes à l'admin de la faculté d'impléménter le WPA/WPA2 sur le point d'accès.C'est d'ailleurs bizarre que ce ne soit pas le cas.
0
dante01 Messages postés 74 Statut Membre 1
 
wé c meme trop bizard peut etre que c un féneant mais bon..
puisque j'ai pas d'accés au routeur je cherche une solution que je peux sur mon pc seulement .
est ce qu'elle n'existe as ...??
0
ciscowarrior Messages postés 810 Statut Membre 100
 
pour du surf? à part le https pour les infos sensibles, je ne vois pas de solution techniquement simple.
Si tu étais en ethernet ce serait plus simple car sur un réseau switché on ne peux sniffer les trames unicast que en floodant le switch pour le transformer en hub ou si celui-ci est manageable en faisant du port mirroring ou alors en mettant un hub dans le chemin.
0
dante01 Messages postés 74 Statut Membre 1
 
:(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jean
 
Si on regarde bien vos interventions et le sujet du topic, c'est pas clair... vous répondez à côté.

Echapper à wireshark en wifi ce n'est pas possible, sécuriser le wifi c'est possible, filtrage MAC, masquer SSID, clé WPA, mot de passe routeur fort, inutile de paniquer sur un tel problème.
0
ciscowarrior
 
je n'ai pas dit que l'on peux échapper à wireshark mais que si on utilise du WPA/WPA2 alors on ne peux pas décrypter le contenu crypté par WPA/WPA2 et donc on ne saura pas voir les infos sensibles.
Je n'ai jamais dit qu'il fallait paniquer non plus je réponds juste à une demande et j'essaye d'expliquer.
0
nar6du14 Messages postés 506 Statut Membre 64
 
WPA/WPA2 n'est utilisé que l'or de la phase d'authentification c'est tout, après cela les données circulant sur le réseau sont en clair bref, tu n'échapes toujours pas à ça. Le seul moyen c'est de crypter les données utiles avant leur transport par TCP ou UDP par exemple. Un telnet crypté serait bien. Faut de toute façon crypter ces données là ou bien embrouiller les données avant leur emission et les remettre dans l'ordre à l'arrivée.
0
ciscowarrior
 
Je ne suis pas d'accord, que ce soit avec WEP ou avec WPA/WPA2 il y a cryptage du traffic et d'ailleurs en WEP il faut utiliser l' authentification de type open ce qui revient à pas d'authentification.
http://en.wikipedia.org/wiki/Wi-Fi_Protected_Access
0