Hacking maison

mosdef -  
 eltotomaske -
Bonjour,

je suis depuis un certain temps victime d'attaque arp spoofing en effet j'ai installer xarp sur mon pc ou j'ai un minimun de 100 attaque par jour dans les bons jours je cherche une façon efficace de me protéger contre ce pirate qui me bousille la vie en allant sur mes mails pour me les supprimer etc etc . Pouvez vous me conseiller sur des actions efficaces pour lutter contre le piratage de mon pc et si possbile j'aimerai savoir si l'on peut demasquer l'auteur de ce piratage.

Merci de votre aide
>
A voir également:

11 réponses

phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 334
 
Bonjour

Comme le dit brupala , pour une attaque par arp spoofing , il faut que le pirate en question ait pu s'introduire sur votre reseau local , filaire et/ou WiFi.

C'est donc votre reseau local qu'il faut sécuriser .....
5
mosdef
 
mon reseau a deja ete penetré jai eu des pc connecter non connu sur ma box
0
thefloflo64 Messages postés 663 Date d'inscription   Statut Membre Dernière intervention   93 > mosdef
 
Bonjour,

Ben vire les depuis la page d'administration de ta box... où est le problème ?
Tu sais que vis à vis de la loi, si quelqu'un fait une connerie (genre téléchargement) sur ta box, c'est pour toi l'amende.
Donc pourquoi tu sais qu'il y a du monde non autorisé sur ton réseau et tu les laisses ?

Cordialement,
Florian
0
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174 > mosdef
 
Tu as changé la clé wifi ?
tu as bien mis du WPA2 ?
je vois que tu as une freebsque, quel modèle ?
0
phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 334
 
mon reseau a deja ete penetré jai eu des pc connecter non connu sur ma box

Il faut les virer, les empecher d'entrer de nouveau.
Changez tous vos mots de passe , par des mots de passe complexes , pour commencer ...
0
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174
 
Salut,
pourquoi parles tu d'arp spoofing ?
pour pirater des mails, il faut bien plus que ça: un mot de passe.
ils sont stockés où ces mails ?
sur ton PC ?
Il faut savoir que le protocole arp n'est utilisé que dans le réseau local, donc inutilisable pour une attaque depuis l'extérieur.
quel est le genre d'alertes que tu vois avec ce machin de xarp ?
Tu ferais mieux de changer tous tes mots de passe mail au lieu de perdre ton temps avec des âneries de spoofing arp.
5
mosdef
 
Bonjour,

Si un simple changement de mots de passe reglerait mon probleme pense tu que je ferai appel au forum. pour les anerie de spoofing arp sa concerne que toi et rien que toi a ecrire des inepsies comme
0
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174 > mosdef
 
as tu déjà réfléchi un peu au fonctionnement du protocole ARP ?
si oui, tu saurais que ça ne passe pas ta box...
Tu n'as pas confiance dans les gens qui sont chez toi ?
pourquoi est qu'ils iraient spoofer ton adresse ip locale ?
Commence par désinstaller cette cochonnerie de xarp et tu vivras plus tranquille.
0
phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 334
 
D'apres le log , xarp n'arrete pas de s'arreter et de redémarer .
Je pense plus à un bug , ou une fausse detection.
Il faudrait compléter ca avec une analyse avec Wireshark , un scan du reseau , etc

pas évident de voir ca sur un forum ....
3
mosdef
 
quand le logiciel s'arrete et redémarre c'est que mon cable internet c'est déconnecter et quand je le rebranche jai un message d'alerte qui apparait tout le temps
0
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174
 
Explication plausible de ces alertes:
la box n'a pas encore enregistré la mac de ton PC sur son port.
ton PC envoie des trames ARP vers 192.168.0.16, sa propre adresse probablement, c'est ce qu'on appelle l'arp gratuit, qui sert à détecter les doublons d'adresse ip quand on se connecte, l'arp gratuit ne doit pas recevoir de réponse, si il y en a une, c'est qu'il y a un conflit d'adresse.
je pense qu'il y a un bug sur ta box, car la trame ne devrait pas être renvoyée sur le port où elle est entrée, ou alors une boucle dans le réseau, mais alors, ça n'arrêterait pas, tu aurais la trame en permanence.
je pense plutôt à un bug de la box qui envoie la trame de broadcast sur tous les ports tant qu'elle n'a pas enregistré l'adresse mac.
Toujours est-il que xarp pense que la trame vient d'une machine qui a pris ton adresse mac car tu n'as pas à recevoir de trames avec ta propre adresse en source.
une capture wireshark du début de connexion au lan confirmerait sans doute.
Mais bon,
il faut aussi arrêter de se pourrir la vie avec des outils inutiles comme xarp.
PS,
pense à changer ton câble si il ne se verrouille plus.
0
phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 334
 
J'allais dire pareil ......
0
Jako
 
" Il faut savoir que le protocole arp n'est utilisé que dans le réseau local, donc inutilisable pour une attaque depuis l'extérieur. "


Faudrait peut être rester dans les limites de ton savoir toi … et le wifi ? …


Salut mosdef,

Télécharge Wireshark, regarde les connexions ARP, tu ne dois avoir que ta box ou ton PC qui s'en servent.

https://www.wireshark.org/#download
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rodd
 
Cjoint illisible.

Wireshark, regarde dans les lignes du protocole ARP, tu ne dois avoir que des lignes avec ta propre IP locale ( 192.168.1.** à découvrir dans la configuration de ta box ), ou une autre IP de ton réseau local, qui demande :

«  who has ... 192.168.1.1 ( ou 192.168.0.254 chez Free ), ou une autre IP de ton réseau local, ... tell IP 192.168.** ».

Et celle ci répond, «  telle adresse, en général 192.168.1.1, ou 192.168.0.254 chez Free, ou une IP locale, … is telle adresse MAC ».

Tu vérifies ensuite dans la configuration de ta box si les adresses MAC sont légitimes.
0
phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 334
 
Le fichier est lisible.
Il faut l'ouvrir avec wireshark.
Mais rien d'interressant dedans, trop court .....

--
0
mosdef
 
celui est un peut plus long et comme par hasard quand jai fait wireshark aucune alerte...
0
phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 334
 
C'est bien , mais ca n'a aucun interet .
Il faut une capture pendant le supposé probleme .....
0
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174 > mosdef
 
long ?
ça ne dure que 3,6s et il n'y a quasiment qu'un téléchargement de 1,8 mo
pas un seul ARP en tout cas.
0
mosdef
 
oui oui j'ai compris mais je n'ai toujours pas eu d'alerte d'ou mon idée que je suis bien hacker.... en attente que xarp ce déclenche...
0
Bill
 
Src: FreeboxS_42:5b:e6 (14:0c:76:42:5b:e6)

Vérifie.


P 82.66.**** qui c'est ? Demande à Free ...
**** adresse masquée par le modérateur ****
0
mosdef
 
Le premier cest ma freebox player ce qui sert a la tv pour ladresse ip cest la mienne
0
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174
 
où vois tu cette adresse 82.66... bill ?
0
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174
 
masquée pardon :-)
tu ne m'as pas répondu, Bill ....
tu es le double de jeko ?
0
mosdef
 
BONJOUR messieurs,

tout d'abord merci d'avoir analyser ma séquence et de tout c'est commentaire d'aide si je comprend bien je me fais pas hacker.d'après vous je ne fais pas hacker et s'agit plus d'un problème réseau je vais être d'accord avec vous jusqu'à preuve du contraire. En tout cas brupala ce n'est pas moi qui lui ai donné mon adresse ip....
0
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174 > mosdef
 
En tout cas brupala ce n'est pas moi qui lui ai donné mon adresse ip....
oui, par contre, c'est moi qui l'ai effacée.
je n'ai pas tout épluché, mais normalement, dans les captures que tu as données, ton adresse ne devrait pas apparaître, c'est étrange qu'il l'ait eue.
0
Utilisateur anonyme
 
Bonjour,


Pas vu d'attaque.


Réinitialise ta freebox, dans celle ci désactive UPnP, accès à distance, supprime DMZ et toute règle NAT non utile, wifi désactive WPS ( pearing ), masque SSID, change clé de sécurité, active filtrage MAC.

Mets tes PC en IP locales fixes dans la freebox.


Peut être que Zonealarm te met met le bazar.
0
Bill
 
Pas d'attaque, en effet.
0
thefloflo64 Messages postés 663 Date d'inscription   Statut Membre Dernière intervention   93
 
Bonjour,


Je relance le sujet.
Si il n'y a plus rien à dire dessus, merci de cloturer.


Cordialement,
Florian
0
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174
 
Salut,
Pourquoi ?
En quoi ça te gêne que ça reste ouvert ?
0
thefloflo64 Messages postés 663 Date d'inscription   Statut Membre Dernière intervention   93
 
:p non bien sur que non
mais bon, si la personne ne veut plus rien savoir, autant le fermer
0
mosdef
 
bonjour,

je ne peux faire de copie écran je me suis pas inscrit je vous met en copié coller une reponse qu'a apporter une internaute a un type qui a un probleme qui peut ce rapprocher du mien et qui lui a proposer xarp en lui apportant cette réponse concernant xarp voici le copier coller:

Le deuxième, c'est XArp http://www.xarp.net/ Il permet de détecter les attaques ARP en temps réel et d'afficher un message d'avertissement avec en plus un log très détaillé.

En gros pour détecter une attaque ARP visuellement, c'est assez simple. Admettons que tu aies une machine avec l'IP 192.168.0.1 et l'adresse MAC 00:FF:FF:FF:FF:FF:FF:FF. Si jamais tu es vicitme d'une attaque ARP, tu pourras voir, par le biais de XArp par exemple, une autre machine avec la même IP (192.168.0.1), mais une adresse MAC différente (00:DD:DD:DD:DD:DD:DD:DD par exemple).


voici le lien pour voir la réponse en entier si vous voulez:

http://forum.korben.info/topic/30776-suis-je-r%C3%A9ellement-victime-de-smart-arp-attaques/

J'ai peut etre faux dans ce que j'énumere mais svp apporter moi les reponses que je souhaite a savoir comme me proteger un contre un type qui hack mon ordi qui a acces a mes mails au site que je visite etc etc
-1
phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 334
 
Il est possible de poster un lien vers un fichier hébergé , avec cjoint.com , par exemple .
https://www.cjoint.com/index.php

Postez une copie ecran du probleme ...
0
mosdef
 
http://www.cjoint.com/c/FAgqKCktwiQ
0
phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 334
 
Il faudrait poster une copie ecran de la fenetre principale de Xarp .
Et pas en format DOCX , en jpeg , c'est mieux ..

La , on ne voit qu'une requete ARP ...
0
mosdef
 
http://www.cjoint.com/c/FAgq7xe2tYQ
0
phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 334
 
Une autre , en cliquant sur "view detected attacks" , et en ouvrant la fenetre en grand ..
0
Jeko
 
" Il faut savoir que le protocole arp n'est utilisé que dans le réseau local, donc inutilisable pour une attaque depuis l'extérieur. "

Faudrait peut être rester dans les limites de ton savoir toi … et le wifi ? …


Salut mosdef,

Télécharge Wireshark, regarde les connexions ARP, tu ne dois avoir que ta box ou ton PC qui s'en servent.

https://www.wireshark.org/#download
-1
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174
 
Le wifi c'est du réseau local ... aussi, au niveau protocoles, c'est d'ailleurs bien le problème de sa sécurité, mais avec une bonne clé AES, ça va, on est quand même tranquille.
quand à analyser avec wireshark, il ne sait déjà pas lire et comprendre correctement les logs de xarp....
0
mosdef
 
BONJOUR MESSIEURS,

je vous rappelle qu'a partir du moment qu'on pose une question sur le forum c'est qu'on a peut être pas les connaissances merci. J'ai téléchargé wireshark fait une capture mais analyser les connexions arp je sais pas faire enfin je ne sais pas ou analyser.
0
mosdef
 
parce que je vous dit de suite les alerts xarp vienne a des moments bien précis d'ou le fait que je vous dis que c'est pas anodin et qu'un petit en.... me hack
0
phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 334
 
Y a plus qu'a attendre que Jeko, qui détient le savoir , revienne pour en dire ce qu'il en pense ....
0
phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 334
 
Brupala , il sait ce qu'il dit et il connait tres bien les réseaux .......
Pour la capture , il n'y a pas de probleme dedans ....
0
mosdef
 
J'ai une freebox V6 avec clé wpa2 et j'ai déja fait le necessaire puisque plus personne ne se connecte a ma freebox? jai tout mis filtrage mac etc etc le souci ne changeons pas de sujet la mon probleme c'est qu'un individu ma pirater me hack depuis un bon de temps et que mon logiciel xarp m'alerte souvent d'attack en arp spoofing
-2
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174
 
ton xarp raconte n'importe quoi, ou tu ne sais pas l'utiliser.
personne ne peut faire de l' usurpation ARP sans être connecté à ton réseau local.
et c'est très très rare et très nul comme attaque.
débranche le mode parano et mets en route ton cerveau STP.
0
mosdef
 
alors explique moi comment je me fait hacker alors vu que je suis un ingenu...
0
mosdef
 
alors a part raconter de la dope tu ma rien expliquer d'important
0
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174 > mosdef
 
c'est toi qui penses que tu te fais infiltrer,
sur ce que tu en racontes, ça ne semble être que dans ta tête, tu ne nous a pas montré de traces concrètes.
j'essaie de te poser des explications dans le domaine technique, mais tu n'as aucune envie de réfléchir dans cette direction on dirait plutôt que tu es obsédé par les intrusions, qui ne sont sans doute pas la bonne explication.
0
thefloflo64 Messages postés 663 Date d'inscription   Statut Membre Dernière intervention   93
 
Le protocole ARP fonctionne en réseau local uniquement, si tu dis que tu es tout seul sur ta connexion, personne ne peut lancer ce genre d'attaque, c'est que ton logiciel Xarp ne dis que de la m***e.
Au passage, comme dis brupala, tu n'as absolument rien expliqué du tout, on a aucune capture d'écran de ton fameux logiciel ni que tu es bel et bien le seul sur ton réseau.
0