Comment sécuriser "à mort" mon Wifi?

Résolu
Karinazo Messages postés 68 Statut Membre -  
Karinazo Messages postés 68 Statut Membre -
Bonjour,
je suis ptetre parano mais je n'aimes pas mettre le wifi en imaginant que des voisins mal intentionnés me le piratent à la longue, surtout que j'utilise mes boite mail pro de la maison.

J'ai du WPA2-PSK, y a til des moyens de renforcer cette sécurité?

Est-il possible pour des voisins mal intentionnés de recommencer à décrypter un bout de ma "sécurité" a chaque fois que j'active le wifi? (je trouve cette idée effroyablement inquiètante!)

7 réponses

  1. Legend59287 Messages postés 263 Statut Membre 28
     
    Bonsoir,
    Ne soit pas inquiet ! Les voisins ne sont pas des anonymous ! Tu ne risques rien ;) Une simple clé de protection suffira largement.

    Bonne soirée.
    0
  2. wass99 Messages postés 14 Statut Membre 11
     
    bonjour,
    la sécurité de ton wifi est la meilleur; t'es voisins doivent être hyper doué pour te pirter donc ne te fais pas de souci, je suis sur que tu ne risques rien ;)
    0
  3. Karinazo Messages postés 68 Statut Membre 4
     
    Ok merci beaucoup à vous! Je suis plus rassurée, je fantasme en négatif sur des logiciels qu'il suffirait de laisser tourner pour que ça te décrypte toutes tes données, ta carte, ton compte! Arfh l'horreur ;)
    0
  4. fiddy Messages postés 441 Date d'inscription   Statut Contributeur Dernière intervention   1 847
     
    Bonjour,

    J'apporte mes précisions : WPA2-PSK
    Tu ne précises pas quel protocole de chiffrement tu utilises ? TKIP ou AES ? Sachant que le deuxième est mieux.

    De plus, la sécurité dépendra également de la complexité de ton mot de passe. On recommande une passphrase de minimum 20 caractères et idéalement aléatoire.

    Cdlt,
    0
    1. Karinazoo
       
      Merci pour ces précisions, je n'ai pas le temps de vérifier, je le ferais très vite!! encore une fois merci!
      0
    2. kaumune Messages postés 22605 Date d'inscription   Statut Contributeur Dernière intervention   5 159
       
      slt

      une clé wpa2 de 63 caractères reste la meilleure protection

      Le reste n'est que de la littérature ... :-)

      Ici pour générer un mot de passe complexe https://www.skyminds.net/wifi-generateur-de-cles-wpa-securisees/
      0
    3. Karinazo Messages postés 68 Statut Membre 4
       
      Merci aussi pour ces autres détails forts intéressant!
      0
    4. fiddy Messages postés 441 Date d'inscription   Statut Contributeur Dernière intervention   1 847
       
      kaumune,
      une clé wpa2 de 63 caractères reste la meilleure protection
      Attention à ne pas confondre WPA2 avec la clé PSK. Cela n'a rien à voir.
      Ensuite, encore faut-il préciser le protocole de chiffrement. Car WPA2 en TKIP, c'est pas terrible...
      Ensuite, une PSK de 63 caractères sera effectivement mieux qu'une clé de 23. Mais à partir d'un moment cela ne signifie plus grand chose. Si on recherche un maximum de sécurité, autant utiliser un serveur radius.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. SmallFitz Messages postés 358 Date d'inscription   Statut Membre Dernière intervention   189
     
    Tu es parano, alors imagine le pire scénario : tous tes voisins sont en train d'essayer de craquer ta connexion.
    Une façon de contrer cela est de changer ton mot de passe par défaut et de ne jamais le réutiliser (sur certaines vieilles box il existait une faille, comme les BBox).
    De couper le wifi quand tu sais que tu ne vas pas t'en servir d'un moment.
    Et de changer ton mot de passe régulièrement.
    Admettons qu'ils arrivent à progresser dans leur décryptage (on a dit pire scénario).
    Chaque changement de mdp réduit alors leur travail à néant.
    0
    1. fiddy Messages postés 441 Date d'inscription   Statut Contributeur Dernière intervention   1 847
       
      Non, ce n'est pas de la parano... Quand on voit les tutos et outils qui fleurissent sur le net...
      Le plus important en WPA(2)-PSK est d'utiliser AES-CCMP avec une passphrase de plus de 20 caractères idéalement aléatoires. Si ce principe est respecté, alors il sera tranquille. Cela prendra plus de 1000 yotta d'années (soit 10 puissance 28 années) en supposant une attaque de 100 psk/s.
      0
    2. Karinazo Messages postés 68 Statut Membre 4
       
      Merci, merci à vous tous!
      0
  7. brupala Messages postés 111159 Date d'inscription   Statut Membre Dernière intervention   14 453
     
    à mort:
    tu l'éteints et tu te connectes en ethernet.
    pas mieux....
    mais comme dit plus haut, le voisin ne se connecte que si c'est facile, pas de clé ou clé WEP à la limite, si ça prend plusieurs heures il passe à autre chose.
    une bonne chose est d'avoir une box avec réseau wifi public intégré (orange, sfr, free, fon ...) il ne s'intéressera alors qu' au wifi public et laissera ton réseau privé tranquille.
    0
  8. krazykat Messages postés 11705 Date d'inscription   Statut Contributeur Dernière intervention   2 146
     
    Bonjour,
    Il y a aussi la solution de "masquer" son réseau WIFI (chez Free). Personne ne pourra plus le voir.

    Quelques inconvénients cependant : complication pour ajouter un PC au réseau et impossible de bénéficier du nomadisme du FreeWIFI.
    0
    1. brupala Messages postés 111159 Date d'inscription   Statut Membre Dernière intervention   14 453
       
      mpossible de bénéficier du nomadisme du FreeWIFI.
      tu es sûr ?
      de plus le freewifi reste bien visible chez toi, non ?
      il faudrait que je vérifie, mais il me semble que backtrack permet, entre autres, de retrouver le nom d'un réseau au ssid caché, dans tous les cas, il voit bien le réseau, mais n'affiche pas le nom par défaut.
      0
    2. krazykat Messages postés 11705 Date d'inscription   Statut Contributeur Dernière intervention   2 146
       
      de plus le freewifi reste bien visible chez toi, non ?
      Le FreeWIFI est accessible uniquement à côté de ma FreeBox, pas cool si je veux l'utiliser ailleurs (impossible de me connecter).

      il voit bien le réseau, mais n'affiche pas le nom par défaut.
      S'il ne voit pas le nom du réseau caché, il ne peut pas le pirater, non ? Que je n'aie pas activé l'option "Masquer" pour rien ;-)
      0
    3. brupala Messages postés 111159 Date d'inscription   Statut Membre Dernière intervention   14 453
       
      je te fais un MP ;-)
      0
    4. fiddy Messages postés 441 Date d'inscription   Statut Contributeur Dernière intervention   1 847
       
      Que neni.
      Le Wep est à bannir. Les subterfuges genre on cache le ssid ou je filtre les mac n'apportent rien.
      Pour info dans les probe request on decouvre le ssid. D'ailleurs c'est même pire de désactiver la diffusion du sssid.
      0
    5. krazykat Messages postés 11705 Date d'inscription   Statut Contributeur Dernière intervention   2 146
       
      Je sais pour le WEP, merci ^^ J'ai une antiquité comme PC secondaire, et je n'ai pas envie de changer la carte (faudrait tout changer).
      Mon but est de ne pas faire repérer ma WIFI peu sécurisée par les voisins, pas de déjouer les vrais pirates ;-)
      0