Sécurité WIFI, piratage ?

Fermé
pseudo - Modifié par pseudo le 28/01/2017 à 14:56
 Befru - 29 janv. 2017 à 12:40
Bonjour,

Je soupçonne un de mes voisins d'utiliser le WiFi de ma Livebox Sagem 2, pourtant protégé par une longue clé WPA2 mélangeant lettres et chiffres. J'ai également activé le filtrage mac. Qu'est ce qui me fait dire que mon réseau est piraté ? C'est parce que je retrouve parfois dans la liste des équipements autorisés et non connectés 2, 3 voire plus d'équipements fantômes nommés PC11, PC12, PCxx... dont l'adresse mac m'est totalement inconnue ! Je bloque donc les équipements fantômes mais j'en retrouve des nouveaux plus tard. Pourquoi le filtrage mac ne bloque pas ces adresses fantômes ? Et comment est-il possible de passer outre le filtrage mac ? Un reset total de ma Livebox n'a pas résolu le problème car cela recommence.

J'envisage alors de modifier ma clé, mon SSID et également de masquer celui-ci. Avec ces protections supplémentaires je voudrais savoir si il est possible que mon réseau soit toujours piratable ? Même si cela est plus compliqué, est ce toujours possible techniquement ? Et dans ce cas, que faire de plus pour protéger mon WiFi ?

Merci de vos réponses.
A voir également:

4 réponses

brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
Modifié par brupala le 28/01/2017 à 14:59
Salut,
donne la liste de ces adresses mac suspectes qu'on examine ça ....
tu as des machines connectées en ethernet ?
et ... Voili  Voilou  Voila !
0
Voici leur nom et adresse :

PC12 : 7a:88:db:a2:70:8b (bloqué)
PC13 : 70:a4:17:86:a0:32 (bloqué)
PC14 : 7a:88:db:a3:70:8b (bloqué)
PC15 : 7a:88:db:a2:58:48 (bloqué)
PC16 : fc:46:1f:bf:70:8b (bloqué)
PC17 : 44:f5:05:ab:70:8b (bloqué)
PC18 : 44:f5:05:ab:34:97 (nouveau, non bloqué)
0
Non, je n'ai plus de machine en ethernet. Mon décodeur TV est également débranché.
J'ai personnalisé chaque équipement autorisé à se connecter à mon WiFi. A noter que je constate à chaque fois que les équipements fantômes ne sont jamais en cours de connexion, ils sont toujours déconnectés mais apparaissent comme étant au moins une fois connectés sur ma Livebox.
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620 > pseudo
28 janv. 2017 à 15:52
tu marques bloquées, ça veut dire que tu travailles avec une liste noire seulement ?
liste blanche:
tout le monde est bloqué, sauf la liste blanche.
liste noire:
tout le monde est autorisé, sauf la liste noire.
Tu vois la différence ?
La liste que tu fournis ne correspond à aucune machine physique à priori (OUI inconnu),
Pour le reste, il faudrait savoir si ça n'est pas ta box qui invente.
C'est bien sur ta box, que tu vois cette liste ?
0
pseudo > brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024
Modifié par pseudo le 28/01/2017 à 16:04
Liste blanche bien sûr, tout ce qui ne m'appartient pas est normalement bloqué. C'est bien sur l'interface de la Livebox que je vois tout ceci. Bloqué indique que j'ai moi même bloqué tout accès à ces machines au fur et à mesure que je les découvre (sauf la dernière que j'ai découvert aujourd'hui et pas encore bloquée). Dans le filtrage mac, j'ai bien rentré toutes les mac de mes appareils perso (liste blanche donc). J'ai testé avec un appareil physique dont je n'ai pas mis l'adresse mac dans ma liste blanche, et il ne se connecte pas et n'apparaît donc pas non plus. Mais comment se fait-il que je retrouve d'autres adresses inconnus dans ma liste blanche ? Un voisin qui modifie l'adresse mac de son PC ?
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620 > pseudo
Modifié par brupala le 28/01/2017 à 16:28
Connectés ?
ils ont reçu une adresse IP ?
Après,
si tu fonctionnes avec une liste blanche, pourquoi configures tu une liste noire ?
En principe, tu ne dois pas pouvoir activer les deux en même temps, sauf à doublonner.
as tu des modems CPL ?
0
Utilisateur anonyme
28 janv. 2017 à 14:53
Bonjour l'adresse MAC est normalement réserver au matériel physique mais sache qu'il est simple de pouvoir la changer.

Normalement dans l'interface web de ton routeur tu peut voir, les élément connecter à ton réseau, essayer de voir ce qui est présent.
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
28 janv. 2017 à 15:01
Si l y a filtrage,
ça bloque toutes les adresses inconnues en principe, du moins si il est basé sur une liste blanche, pas sur une liste noire.
0
Utilisateur anonyme
28 janv. 2017 à 15:04
Je suis d'accord avec toi mais il suffi d'avoir les adresse mac autoriser pour rentrer sur le réseau
0
Je sais qu'on peut modifier l'adresse mac. Mais dans ce cas, pourquoi mon filtrage mac activé ne bloque ces adresses fantômes non autorisées ? Voir la liste de ce que j'ai trouvé juste au dessus.
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620 > Utilisateur anonyme
28 janv. 2017 à 15:12
Encore faut-il les connaitre.
il faut sniffer, et pour sniffer, il faut déjà avoir la clé, c'est possible avec beaucoup de moyens, mais bien de l'énergie et du temps perdu pour se connecter sur un réseau sans intérêt à la base.
0
Utilisateur anonyme > brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024
28 janv. 2017 à 15:16
Non pour sniffer tes pas obliger d'avoir la clef. Mais bref ^^ là n'est pas le soucis
0
Salut,


Les adresses de PC non connectés inconnues sur une livebox, ça peut venir d’Orange paraît il, par contre tu parles d’adresses MAC de PC connectés, là c’est plus embêtant, si ce n’est pas le décodeur, un portable ou autre c’est curieux.

Concernant le filtrage MAC, ça gêne seulement un apprenti, si tu es en WPA2 il y a peu ( ou pas ) de risque que ta wifi ait été piratée, même après un « brute force » si ton mot de passe est faible, peut être le wifi libre, ou les enfants qui ont recopié la clé.

Pour blinder une box, il faut désactiver UpnP, DMZ, le pearing WPS, masquer le SSID, supprimer toute règle NAT non utile, activer le pare feu.
0
" Question : après tout ceci est ce qu'il est encore possible techniquement de pirater mon WiFi ? "


En WPA2 avec une clé Orange suffisamment longue non, sauf si l'attaque vient du réseau local, ou si l'on a cliqué sur un lien pourri avec une configuration livebox pourrie également.
0