Sécurité WIFI, piratage ?

pseudo -  
 Befru -
Bonjour,

Je soupçonne un de mes voisins d'utiliser le WiFi de ma Livebox Sagem 2, pourtant protégé par une longue clé WPA2 mélangeant lettres et chiffres. J'ai également activé le filtrage mac. Qu'est ce qui me fait dire que mon réseau est piraté ? C'est parce que je retrouve parfois dans la liste des équipements autorisés et non connectés 2, 3 voire plus d'équipements fantômes nommés PC11, PC12, PCxx... dont l'adresse mac m'est totalement inconnue ! Je bloque donc les équipements fantômes mais j'en retrouve des nouveaux plus tard. Pourquoi le filtrage mac ne bloque pas ces adresses fantômes ? Et comment est-il possible de passer outre le filtrage mac ? Un reset total de ma Livebox n'a pas résolu le problème car cela recommence.

J'envisage alors de modifier ma clé, mon SSID et également de masquer celui-ci. Avec ces protections supplémentaires je voudrais savoir si il est possible que mon réseau soit toujours piratable ? Même si cela est plus compliqué, est ce toujours possible techniquement ? Et dans ce cas, que faire de plus pour protéger mon WiFi ?

Merci de vos réponses.
A voir également:

4 réponses

brupala Messages postés 112072 Date d'inscription   Statut Membre Dernière intervention   14 185
 
Salut,
donne la liste de ces adresses mac suspectes qu'on examine ça ....
tu as des machines connectées en ethernet ?
et ... Voili  Voilou  Voila !
0
pseudo
 
Voici leur nom et adresse :

PC12 : 7a:88:db:a2:70:8b (bloqué)
PC13 : 70:a4:17:86:a0:32 (bloqué)
PC14 : 7a:88:db:a3:70:8b (bloqué)
PC15 : 7a:88:db:a2:58:48 (bloqué)
PC16 : fc:46:1f:bf:70:8b (bloqué)
PC17 : 44:f5:05:ab:70:8b (bloqué)
PC18 : 44:f5:05:ab:34:97 (nouveau, non bloqué)
0
pseudo
 
Non, je n'ai plus de machine en ethernet. Mon décodeur TV est également débranché.
J'ai personnalisé chaque équipement autorisé à se connecter à mon WiFi. A noter que je constate à chaque fois que les équipements fantômes ne sont jamais en cours de connexion, ils sont toujours déconnectés mais apparaissent comme étant au moins une fois connectés sur ma Livebox.
0
brupala Messages postés 112072 Date d'inscription   Statut Membre Dernière intervention   14 185 > pseudo
 
tu marques bloquées, ça veut dire que tu travailles avec une liste noire seulement ?
liste blanche:
tout le monde est bloqué, sauf la liste blanche.
liste noire:
tout le monde est autorisé, sauf la liste noire.
Tu vois la différence ?
La liste que tu fournis ne correspond à aucune machine physique à priori (OUI inconnu),
Pour le reste, il faudrait savoir si ça n'est pas ta box qui invente.
C'est bien sur ta box, que tu vois cette liste ?
0
pseudo > brupala Messages postés 112072 Date d'inscription   Statut Membre Dernière intervention  
 
Liste blanche bien sûr, tout ce qui ne m'appartient pas est normalement bloqué. C'est bien sur l'interface de la Livebox que je vois tout ceci. Bloqué indique que j'ai moi même bloqué tout accès à ces machines au fur et à mesure que je les découvre (sauf la dernière que j'ai découvert aujourd'hui et pas encore bloquée). Dans le filtrage mac, j'ai bien rentré toutes les mac de mes appareils perso (liste blanche donc). J'ai testé avec un appareil physique dont je n'ai pas mis l'adresse mac dans ma liste blanche, et il ne se connecte pas et n'apparaît donc pas non plus. Mais comment se fait-il que je retrouve d'autres adresses inconnus dans ma liste blanche ? Un voisin qui modifie l'adresse mac de son PC ?
0
brupala Messages postés 112072 Date d'inscription   Statut Membre Dernière intervention   14 185 > pseudo
 
Connectés ?
ils ont reçu une adresse IP ?
Après,
si tu fonctionnes avec une liste blanche, pourquoi configures tu une liste noire ?
En principe, tu ne dois pas pouvoir activer les deux en même temps, sauf à doublonner.
as tu des modems CPL ?
0
Utilisateur anonyme
 
Bonjour l'adresse MAC est normalement réserver au matériel physique mais sache qu'il est simple de pouvoir la changer.

Normalement dans l'interface web de ton routeur tu peut voir, les élément connecter à ton réseau, essayer de voir ce qui est présent.
0
brupala Messages postés 112072 Date d'inscription   Statut Membre Dernière intervention   14 185
 
Si l y a filtrage,
ça bloque toutes les adresses inconnues en principe, du moins si il est basé sur une liste blanche, pas sur une liste noire.
0
Utilisateur anonyme
 
Je suis d'accord avec toi mais il suffi d'avoir les adresse mac autoriser pour rentrer sur le réseau
0
pseudo
 
Je sais qu'on peut modifier l'adresse mac. Mais dans ce cas, pourquoi mon filtrage mac activé ne bloque ces adresses fantômes non autorisées ? Voir la liste de ce que j'ai trouvé juste au dessus.
0
brupala Messages postés 112072 Date d'inscription   Statut Membre Dernière intervention   14 185 > Utilisateur anonyme
 
Encore faut-il les connaitre.
il faut sniffer, et pour sniffer, il faut déjà avoir la clé, c'est possible avec beaucoup de moyens, mais bien de l'énergie et du temps perdu pour se connecter sur un réseau sans intérêt à la base.
0
Utilisateur anonyme > brupala Messages postés 112072 Date d'inscription   Statut Membre Dernière intervention  
 
Non pour sniffer tes pas obliger d'avoir la clef. Mais bref ^^ là n'est pas le soucis
0
Jean
 
Salut,


Les adresses de PC non connectés inconnues sur une livebox, ça peut venir d’Orange paraît il, par contre tu parles d’adresses MAC de PC connectés, là c’est plus embêtant, si ce n’est pas le décodeur, un portable ou autre c’est curieux.

Concernant le filtrage MAC, ça gêne seulement un apprenti, si tu es en WPA2 il y a peu ( ou pas ) de risque que ta wifi ait été piratée, même après un « brute force » si ton mot de passe est faible, peut être le wifi libre, ou les enfants qui ont recopié la clé.

Pour blinder une box, il faut désactiver UpnP, DMZ, le pearing WPS, masquer le SSID, supprimer toute règle NAT non utile, activer le pare feu.
0
Befru
 
" Question : après tout ceci est ce qu'il est encore possible techniquement de pirater mon WiFi ? "


En WPA2 avec une clé Orange suffisamment longue non, sauf si l'attaque vient du réseau local, ou si l'on a cliqué sur un lien pourri avec une configuration livebox pourrie également.
0