Publicité
Dernier test
Comparatif ADSL et internet haut débit

Comparatif ADSL et internet haut débit Après un mois de juin particulièrement riche en nouveautés, comme nous l'avions souligné lors de la précédente mise à jour de ce comparatif, Juillet quand à lui s'annonce un peu plus raisonnable. Le sera-t-il vraiment ? Lire la suite

Voir tous les tests et comparatifs Accès à Internet
Catégories:

Faille de sécurité : vive le piratage Wi-Fi

David Civera
Lundi 16 janvier 2006 à 12:35 par David Civera
Source: Washington Post – Mots-clés : Wi-Fi, sécurtié
Catégories : Internet et réseau

Le Washingtonpost.com vient de publier un article intéressant sur une faille de sécurité portant sur la gestion du protocole Wi-FiLe Wi-Fi est une technologie de réseau sans-fil, qui permet de s’affranchir des câbles. Certains fournisseurs d’accès vous proposent, moyennant financ... par les ordinateurs équipés de WindowsNom que portent les systèmes d'exploitation avec interface graphique de Microsoft. Windows est apparu dans les années 80. Il s'agissait alors d'une... et plus particulièrement les portables.

La faille

La majorité des possesseurs d’ordinateurs portables utilisent les fonctions Wi-Fi de leurs machines. Un hacker répondant au pseudo « Loveless » vient de découvrir une faille de sécurité permettant de prendre le contrôle d’une machine à distance.

Il faut savoir qu’actuellement, lorsque l’on allume «sa bête» et qu’il ne se connecte à aucun réseau sans fil, Windows crée un réseau ad hoc avec une adresse locale (link local adress) qui est censé être un réseau privé à l’adresse 169.254.x.x. Le problème est que le SSID (pour faire simple le nom du réseau sans fil) de ce réseau est le nom du dernier réseau Wi-Fi sur lequel l’ordinateur s’est connecté avec succès. Ce SSID est en plus détectable par les ordinateurs du coin disposant d’une carte Wireless Fidelity.

Les experts ont compris ce qu’il en retournait. Il suffit à une personne malintentionnée de créer un réseau ad hoc avec le même SSID pour que les deux machines se connectent et partagent leurs contenus.

Les solutions

Il existe plusieurs solutions à ce problème, la plus simple étant tout simplement de désactiver le Wi-Fi lorsque l’on sait que l’on ne l’utilisera pas. Un pare-feuDispositif logiciel de sécurité installé sur un ordinateur ou un routeur qui filtre les demandes de connexion adressées depuis l'extérieur. Un pare... est aussi fort utile pour contrer les petits malins ayant lu cet article. Pour information, même celui de Microsoft semble faire l’affaire, selon le Washingtonpost.com.

Enfin, sachez que Microsoft a officiellement annoncé être au courant du problème et offrir une solution avec le prochain Service Pack dont la date est pour l'instant fixée au second semestre 2007.


Annonces Google
Commentaires

PumaKA 16/01/2006 12:48
Masquer
-0+
PumaKA
Roadmap des SP Microsoft

http://www.microsoft.com/windows/l [...] packs.mspx

SP3 de windows xp prévu pour le deuxieme semestre 2007 :/
David Civera 16/01/2006 12:49
Masquer
-0+
David Civera
merci :jap:
PumaKA 16/01/2006 12:54
Masquer
-0+
PumaKA
a écrit :

merci :jap:




Citation :dont la date est pour l'instant fixée au second semestre de cette année


On y est presque :D
Mais c'est plutot prévu pour le second semestre 2007 :'( (au plus tard je pense)

Tin la loose qd meme ca fait méchamment loin :o Mais bon mon xp sp1 marche a merveille :D
okey-dokey 16/01/2006 13:00
Masquer
-0+
okey-dokey
Citation :Les experts ont compris ce qu’il en retourné


:ouch: :ouch: :ouch:
matthieub 16/01/2006 17:08
Masquer
-0+
matthieub
Si c'est que sous windows, pourquoi parler d'une faille "wi-fi" et non pas "une faille de la gestion du wifi sous windows".

:whistle:
petitom7 16/01/2006 18:57
Masquer
-0+
petitom7
cet article est interessant, mais ce qui le serait d'avantage c'est d'expliquer clairement qu'elle mode opératoire mettre en oeuvre pour que le pare feu de windows contre cette faille.
foliepure 16/01/2006 19:57
Masquer
-0+
foliepure
je passe l'article à mon cousin qui voulait squatter quelques ko chez son voisin :D
PumaKA 16/01/2006 20:32
Masquer
-0+
PumaKA
a écrit :

cet article est interessant, mais ce qui le serait d'avantage c'est d'expliquer clairement qu'elle mode opératoire mettre en oeuvre pour que le pare feu de windows contre cette faille.




activer le pare feu windows xp suffit ;)
TiTan-91 16/01/2006 21:31
Masquer
-0+
TiTan-91
leonardo@IDN a écrit :

activer le pare feu windows xp suffit ;)




ou plutot ne pas le desactiver ;)

enfin si les utilisateurs desactivent les protections, faut pas qu ils ralent ensuite de se prendre des merdes...
matthieub 16/01/2006 21:38
Masquer
-0+
matthieub
Citation :enfin si les utilisateurs desactivent les protections, faut pas qu ils ralent ensuite de se prendre des merdes...


Enfin si le parfeux de windows bloquerait pas tout en affichant des grosses boîte tout le tps et demandait une configuration de base où il faut s'y connaître à minima pour le faire, les gens le désactiverait pas non plus. Y a un parfeu sous macOS, il fait pas chier. merde alors, toujours à porter la fautes sur les utilisateurs qui ok parfois clic partout sans réfléchir, mais si à la base le produit est mal conçu, fauit pas s'étonner que le Mr.Lambda moyen réagisse : mal.
foliepure 16/01/2006 21:53
Masquer
-0+
foliepure
sert à rien le parefeu de xp face à d'autres solutions gratuites plus efficace
PumaKA 16/01/2006 22:25
Masquer
-0+
PumaKA
DSSYL156 a écrit :

sert à rien le parefeu de xp face à d'autres solutions gratuites plus efficace




troll
foliepure 17/01/2006 00:51
Masquer
-0+
foliepure
non réaliste, le pare feu de xp est nul
PumaKA 17/01/2006 10:52
Masquer
-0+
PumaKA
DSSYL156 a écrit :

non réaliste, le pare feu de xp est nul




Jamais eu le moindre soucis d'efficacité du FW xp et en plus en sp1 (le fw sp2 est un peu plus intuitif). :heink:
Mais bon c'est sûr ici on a tous besoin d'un FW digne des plus grande firme pour assurer la sécurité de nos systèmes hautement critique ! :sarcastic: Alors si en plus ca sort de chez Microsoft ! :whistle:

Plus sérieusement, le FW d"xp répond tout à fait à un besoin grand public. Et je suis assez exigeant pourtant.
Ou alors prouves tes dires :jap: .

Moi je trouve qu'il s'en sort tres bien, voire meme bcp mieux que des Sygate personal FW, Norton security et autre Zone Alarm, usine a gaz qui beugle et mine ton système à chaque appli lancée...
tarass 17/01/2006 11:52
Masquer
-0+
tarass
shewing a écrit :

Citation :enfin si les utilisateurs desactivent les protections, faut pas qu ils ralent ensuite de se prendre des merdes...


Enfin si le parfeux de windows bloquerait pas tout en affichant des grosses boîte tout le tps et demandait une configuration de base où il faut s'y connaître à minima pour le faire, les gens le désactiverait pas non plus. Y a un parfeu sous macOS, il fait pas chier. merde alors, toujours à porter la fautes sur les utilisateurs qui ok parfois clic partout sans réfléchir, mais si à la base le produit est mal conçu, fauit pas s'étonner que le Mr.Lambda moyen réagisse : mal.



il y a juste une case a cocher pour que ces boîtes n'aparaissent pas tous le temps...faut juste prendre le temps de lire....
Cydre@m 19/01/2006 11:47
Masquer
-0+
Cydre@m
D'apres ce que je lis dans l'article, c'est pas plus dangereu comme situation que d'avoir sa machine connecté sur Internet sans pare-feu...

(Certains diront que c'est suffisament dangereux, je repondrai 'pas tant que ca', mais c'est un autre debat que je ne tiendrai pas ici)
tarass 20/01/2006 10:36
Masquer
-0+
tarass
varzimbraga a écrit :

D'apres ce que je lis dans l'article, c'est pas plus dangereu comme situation que d'avoir sa machine connecté sur Internet sans pare-feu...

(Certains diront que c'est suffisament dangereux, je repondrai 'pas tant que ca', mais c'est un autre debat que je ne tiendrai pas ici)



Un peu dangereux quand même :-)....une machine toute fraîche installée qui doit allée chercher les MAJ de securité le fera sans problème si le firewall est activé (logiciel, matèriel, microsoft ou autre). Dans le cas contraire tu es bon pour re-installé ta machine à vie.....
Cydre@m 20/01/2006 16:05
Masquer
-0+
Cydre@m
C'est sur que sans les mises a jour de windaube... bonjour sauber, blaster et compagnie, mais comme dit, c'est hors sujet :-)

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Annonces Google