Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Conclusion

par

Alors que les premiers emails d'avertissement ont été envoyés par l'HADOPI, il est plus que jamais temps de sécuriser son accès à Internet. Or c'est un sujet très vaste dont nous n'avons fait ici que gratter la surface. Une chose est certaine : un réseau WiFi n'est pas sécurisé par un chiffrement WEP. Les protocoles WPA et WPA2 offrent une réelle protection pour encore quelques années, avant que la puissance de calcul des GPU ne donne les moyens à tout un chacun de les casser par force brute.

Cependant, le meilleur des protocoles de chiffrement ne peut rien contre la faiblesse humaine qui incite à choisir un mot de passe simple à retenir. Pour sécuriser réellement votre réseau, forcez-vous à mémoriser une clé composée de chiffres, lettres minuscules et majuscules et caractères spéciaux dans un ordre aléatoire. Votre réseau WiFi sera alors protégé des attaques directes. Sauvé ? Non pas encore.

Nous ne pouvons clore ce dossier sans attirer votre attention sur les autres brèches potentiellement présentes dans votre réseau. La première est bien entendue votre PC. La présence d'un logiciel espion est une faille encore plus grave que le cassage de la clé de votre réseau WiFi puisque cette clé et sans doute nombre de vos mots de passe et identifiants sont stockés quelque part sur votre disque dur.

La seconde brèche est moins évidente : c'est votre Box. Les FAI sont en effet assez négligents quant à la sécurité de votre Box. Nombre d'entre elles fonctionnent avec un système d'exploitation issu de logiciels libres, lui-même susceptible d'être piraté. Les NeufBox furent par exemple la cible d'une attaque de ce type. Dans le cas des premières BBox, la clé WPA d'origine était déduite du nom du réseau par défaut (de type BBox-123456) via un algorithme connu. Bouygues a dû combler cette faille par une mise à jour du firmware. Pire, certaines box sont encore livrées avec un mot de passe d'administration ridicule, le fameux "admin/admin". De là, il est enfantin de prendre le contrôle de votre connexion, de retrouver le mot de passe du WiFi, etc. On trouve également des routeurs dont l'interface de configuration est accessible depuis l'extérieur et dont le mot de passe d'administration est inscrit en clair dans le code source de la page html. L'équivalent de cacher les clés de sa porte sous le paillasson en somme.

Moralité, après avoir choisi une bonne clé WPA, pensez donc à aller faire un tour dans les pages de configuration de votre Box.

Partager:
83
Commentaires
X
Valider

Commentaires
Lire les commentaires sur le forum
Yossem 14/10/2010 08:28
Masquer
-1+

Aucun système n'est incassable. Hadopi est une loi pour attraper les gens qui télécharges un MP3 ou un film tout les 36 du mois. Les vrais téléchargeurs pirate, ceux qui en font leur "métiers", j'entends par là ceux qui recèlent, ne se feront pas attraper par Hadopi. Au contraire, c'est bel et bien cela, qui feront prendre les voisins comme démontrer dans cet article. Aujourd'hui, le wifi, est omniprésent dans tous les foyer. Comment l'enlever ? les téléphones portables l'utilisent, on ne peux pas mettre un câble ethernet sur un téléphone portable ?
Cette loi n'est qu'une daubasse pour attraper l'utilisateur occasionnel qui n'a absolument aucune connaissance des protections et sécurisations d'un réseaux.
Si vous voulez monter une société de conseil en sécurisation Hadopi, c'est le moment, je pense qu'il y a du pognon à se faire dans le domaine. ;)
HADOPI = Loi de merde. La redevance, on la paye déjà sur les cd vierge, les dvd et les disque dur.

turlupin en ptard 14/10/2010 08:33
Masquer
-2+

Citation :la faiblesse humaine qui incite à choisir un mot de passe simple à retenir.
C'est pour ça qu'on trouve des logiciels qui permettent à la fois de créer des mdp ultra-compliqués et de les stocker dans un "portefeuille sécurisé par un seul mdp pour les en sortir quand on a besoin, un peu comme le fait Firefox, au moins pour la partie stockage des mdp.
Il reste à se souvenir d'un seul mdp... et à ne pas l'oublier ! :D

dandu 14/10/2010 08:38
Masquer
-0+

yossem :
Les téléphones portables l'utilisent, on ne peux pas mettre un câble ethernet sur un téléphone portable ?



Oui, enfin le Wi-Fi est rarement obligatoire sur un téléphone portable (y a que quelques rares modèles) et quand c'est le cas, y a moyen de faire un réseau dédié (freephonie par exemple) qui permet que la téléphonie

Oracle 14/10/2010 08:52
Masquer
-9+

Citation :On a testé Hadopi : bannissez le WEP !


Donc, vous avez fait du téléchargement illégal ! :o

Plus sérieusement je ne vois pas ce que Hadopi vient faire dans cette histoire de protection des réseaux wifi.

Un réseau sans fil doit être protégé en permanence contre tout type d'utilisation frauduleuse, point barre ! Hadopi ou pas !

Mettre en avant Hadopi c'est faire croire aux novices qu'en dehors de cela il n'y a pas de problème.

Un titre du genre " Protection wifi, bannissez le WEP ! " me semble plus approprié... [:avril lavigne]

mitch074 14/10/2010 09:03
Masquer
-3+

@Oracle: le problème avec Hadopi, c'est que c'est comme les PV: tu es coupable par défaut et tu dois prouver ton innocence.
Va dire à Monsieur-tout-le-Monde ou tata Odette que si sa ligne Internet est coupée, c'est parce que un méchant voisin lui a piraté sa wi-fi (à ce deuxième mot, tu en as déjà perdu un bon tiers), et qu'elle doit
- vérifier la version du firmware de son modem/routeur wi-fi
- vérifier l'algorithme de cryptage de sa wi-fi
- si celui-ci est en WEP, le basculer en WPA2-AES, et répercuter le changement sur son ordi
- et ne pas oublier de modifier le firmware de son adaptateur wi-fi parce que maintenant son méchant voisin connaît son adresse MAC et qu'elle doit la changer.

Hadopi = loi de merde, puisqu'il suffit:
- de crypter son téléchargement pour la désamorcer (et maintenant, la quasi-totalité des torrents soit le permettent, soit l'activent par défaut),
- de ne pas lire le manuel d'installation d'une box pour se rendre vulnérable (plusieurs fournissent encore leur routeur paramétré en WEP par défaut).

sonney 14/10/2010 09:07
Masquer
-0+

Citation :certaines box sont encore livrées avec un mot de passe d'administration ridicule, le fameux "admin/admin"

Encore faut-il avoir accès au routeur, donc connaitre la clé ou être connecté au routeur par câble...

fatruc_20 14/10/2010 09:07
Masquer
-1+

@Oracle: Hadopi t'oblige à avoir une connexion internet sécurisé de manière à ce qu'on ne puisse pas l'utiliser pour pirater des oeuvres protégées. En théorie, pas besoin de télécharger pour être en infraction, il suffit qu'on puisse pirater ta connexion wifi. D'où la grande injustice de cette loi, tu te fais piraté et tu trinques pour les autres, les pirates avertis ne se feront effectivement jamais prendre

bobmanlee 14/10/2010 09:14
Masquer
-0+

moi je suis bien content de ma vieille livebox inventel capricieuse (pour ce connecté dessus c'est la galère alors qu'il y a même pas de protection)

Oracle 14/10/2010 09:31
Masquer
-0+

Citation :

@Oracle: Hadopi t'oblige à avoir une connexion internet sécurisé de manière à ce qu'on ne puisse pas l'utiliser pour pirater des oeuvres protégées. En théorie, pas besoin de télécharger pour être en infraction, il suffit qu'on puisse pirater ta connexion wifi. D'où la grande injustice de cette loi, tu te fais piraté et tu trinques pour les autres, les pirates avertis ne se feront effectivement jamais prendre




Voilà l'exemple type de ce que je voulais mettre en avant ! :D

Hadopi ne t'oblige à rien, par contre ne pas sécuriser ta connexion wifi c'est laisser ta porte ouverte en mettant dessus un panneau servez vous. :lol:

De plus si j'avais l'intention de faire du téléchargement illégal, je n'utiliserais pas la connexion de mon voisin, il y a d'autres moyens bien plus efficaces (mais ce n'est pas le sujet).

Par contre visiter ton PC peut s'avérer intéressant... :whistle:

Oracle 14/10/2010 09:49
Masquer
-0+

Citation :

@Oracle: le problème avec Hadopi, c'est que c'est comme les PV: tu es coupable par défaut et tu dois prouver ton innocence.
Va dire à Monsieur-tout-le-Monde ou tata Odette que si sa ligne Internet est coupée, c'est parce que un méchant voisin lui a piraté sa wi-fi (à ce deuxième mot, tu en as déjà perdu un bon tiers), et qu'elle doit
- vérifier la version du firmware de son modem/routeur wi-fi
- vérifier l'algorithme de cryptage de sa wi-fi
- si celui-ci est en WEP, le basculer en WPA2-AES, et répercuter le changement sur son ordi
- et ne pas oublier de modifier le firmware de son adaptateur wi-fi parce que maintenant son méchant voisin connaît son adresse MAC et qu'elle doit la changer.

Hadopi = loi de merde, puisqu'il suffit:
- de crypter son téléchargement pour la désamorcer (et maintenant, la quasi-totalité des torrents soit le permettent, soit l'activent par défaut),
- de ne pas lire le manuel d'installation d'une box pour se rendre vulnérable (plusieurs fournissent encore leur routeur paramétré en WEP par défaut).




Encore une fois, ce n'est pas un problème Hadopi, mais un problème général, une connexion wifi doit être sécurisée, Hadopi ou pas ! Non ? :ange:

J'espère que les utilisateurs de réseau sans fil n'ont pas attendu Hadopi pour se préoccuper de la protection de leur réseau, ( quoi que)... :sweat:

anonymous 14/10/2010 09:53
Masquer
-3+

Salut,

Hadopi est loin d'être opérationnel. En effet, il suffit d'un VPN pour être invisible auprès d'Hadopi et de conserver son anonymat ( voir la liste des fournisseurs VPN sur http://www.start-vpn.com/ ).
Bref, hadopi a encore beaucoup de boulot si elle veut choper les pirates qui étaient normalement sa principale cible.

matthieu lamelot 14/10/2010 09:54
Masquer
-0+

Oracle, Hadopi instaure le défaut de sécurisation de ton moyen d'accès au net. Donc si, tu es obligé de sécuriser un minimum. Et là où c'est stupide c'est que WEP est considéré comme suffisant.
Sonney : certains routeurs/box sont accessibles de l'extérieur, pas besoin d'être câblés dessus, suffit d'avoir l'IP.

anonymous 14/10/2010 10:32
Masquer
-1+

Je suis d'accord avec Oracle. Cependant, le "défaut de sécurisation", c'est un terme nouveau mais la méthode est loin d'être nouvelle. Avant que la technologie WiFi fasse son apparition en France, elle était interdite puisque le WiFi utilisait des bandes réservées à l'armée. C'est par la suite que l'état a décidé de laisser quelques fréquences dans le domaine public à condition que le propriétaire de l'appareil émettant (l'émetteur) soit responsable des données envoyées. Donc cette notion de "responsabilité de données" existait déjà. Hadopi n'a rien inventé, il suit juste l'évolution informatique.

De plus, je ne vois pas en quoi le fait de mettre le WEP comme méthode de cryptage est stupide... Hormis le fait qu'il y ait des périphériques qui utilisent encore le WEP, on te demande un "minimum de sécurisation", pas un maximum.

mitch074 14/10/2010 10:32
Masquer
-8+

@Oracle: non, le problème d'Hadopi, c'est que tu es coupable par défaut et tu dois prouver ton innocence - je n'ai pas bégayé.

On va être plus graphique: tata Odette a commandé en 2003 un pack Wanadoo, dont elle est très contente parce que ça lui permettait de parler avec sa nièce, étudiante à l'étranger. Pour discuter, elle a ouver un compte tataodette@hotmail.fr, et elle utilise cette adresse principalement. son adresse Wanadoo, elle ne s'en sert pas.

En 2006, Orange lui propose la TV en numérique pour regarder la coupe du monde, et lui envoie donc une nouvelle box, avec la wifi en WEP, l'accès à distance activé, et un mot de passe admin/admin. Elle, à la base elle s'en fiche, elle rebranche son ordi avec le petit câble qu'elle avait gardé de son modem, et elle branche le décodeur pour sa TV, contente, y'a tout qui marche parce que sur la petite fiche, c'est bien expliqué comment brancher.

En 2009, Carrefour lui offre un netbook, qu'elle trouve bien pratique pour regarder les recettes en faisant la cuisine. Elle rouvre sa boîte en carton qui avait la box, et elle regarde comment se brancher en wi-fi - elle utilise sa wi-fi (toujours configurée en WEP par défaut) et laisse le netbook branché plusieurs heures par jour, avec un logiciel de messagerie instantanée parce que sa nièce est rentrée mais habite quand même encore un peu loin.

Un voisin voit son réseau, le craque (facile, y'a des paquets qui volent tout le temps) et télécharge comme un bourrin.

HADOPI envoie un email à tataodette@wanadoo.fr, et elle ne le reçoit pas (normal, elle ne se rappelle même plus qu'elle a ce compte). Trois mois plus tard, elle reçoit un pli recommandé, lui disant que si elle n'arrête pas de télécharger des films piratés, elle verra son accès Internet coupé et sa facture impossible à annuler dans les 2 semaines - dernier avertissement, au prochain manquement quel qu'il soit elle sera dans les choux.

Elle fait quoi, tata Odette? Elle va voir Monsieur le Juge et lui dire "je comprend pas monsieur le juge, je n'ai jamais téléchargé de films à part ceux que m'envoie ma nièce de ses vacances, c'est interdit?"

Et le juge de lui répondre, "non, vous êtes coupable d'avoir téléchargé illégalement 350 gigas de films et séries US, alors arrêtez."

Et tata Odette se retrouve bien seule, sans TV ni Internet ni recette de cuisine ni téléphone, parce que voyant cela, elle a débranché tout le bastringue.

Squizer 14/10/2010 10:33
Masquer
-3+

Sécuriser le WiFI avec du WEP c'est se donner une bonne excuse pour dire:
"Mon réseau est sécurisé mais je me suis fait pirater quand même, ça explique les 4Go de téléchargement illégaux" !

Il me semble que selon HADOPI si ton réseau n'est pas sécurisé t'es totalement responsable de ce qui y transite, c'est tout.

bobmanlee 14/10/2010 10:46
Masquer
--1+

heureusement qu'il regarde pas le volume de donné qui transite car avec 5pc connecté au web H24...

DMA 14/10/2010 10:57
Masquer
-1+

Merci pour ton intervention Mitch074, tout le monde n'est pas un pro de l'informatique.
Et j'en suis bien conscient car j'aide souvent des amis qui ne maitrisent pas du tout l'info mais veulent quand même pouvoir accéder à internet.
Parmi eux mes beaux-parents pour qui le Wifi permet à leur poste fixe d'accéder à internet sans devoir faire des travaux pour passer un cable.

Oracle 14/10/2010 11:06
Masquer
-0+

Citation :

Oracle, Hadopi instaure le défaut de sécurisation de ton moyen d'accès au net. Donc si, tu es obligé de sécuriser un minimum. Et là où c'est stupide c'est que WEP est considéré comme suffisant.
Sonney : certains routeurs/box sont accessibles de l'extérieur, pas besoin d'être câblés dessus, suffit d'avoir l'IP.




Certes, mais ce n'est pas nouveau et ce n'est pas non plus Hadopi qui dicte le bon sens.

Qui a envie de laisser sa porte ouverte ?

Maintenant le débat sur le WEP il y a déjà bien longtemps que nous l'avons fait.

Si Hadopi considère que le WEP est suffisant c'est tant mieux pour les "pirates", il sera facile de prouver devant un tribunal que cette protection est insuffisante.

De là à se disculper il n'y a qu'un pas, les avocats vont se régaler.

Toutefois je te rappelle qu'un protection logiciel est elle, aussi, obligatoire pour prouver son innocence

Citation :Un logiciel sera obligatoirement installé il permettra de prouver sa bonne foi en cas d'infraction "constatée".
Un des objectifs du logiciel Hadopi est de permettre d'aider les internautes "non pirates" ne sachant pas sécuriser leur réseau WIFI.


Comme tu peux le lire le débat Hadopi ne se limite pas à la sécurisation de la connexion wifi... :D



santec29 14/10/2010 11:09
Masquer
-0+

pourquoi ne pas enlever la partie config wep de l'interface du modem/routeur/OS toujours présent même sur les produit récent et de garder que le wpa(2)

anonymous 14/10/2010 11:11
Masquer
-5+

pauvre tata Odette!

dandu 14/10/2010 11:11
Afficher
matthieu lamelot 14/10/2010 11:15
Masquer
-3+

Citation :

Le seul truc à faire, c'est être honnête et ne pas pirater...



Et puis quoi encore ? :o

dandu 14/10/2010 11:17
Masquer
-0+

santec29 :
pourquoi ne pas enlever la partie config wep de l'interface du modem/routeur/OS toujours présent même sur les produit récent et de garder que le wpa(2)



C'est le cas. Mon routeur Apple cache le WEP par défaut.

Oracle 14/10/2010 11:41
Masquer
-2+

Citation :

C'est le cas. Mon routeur Apple cache le WEP par défaut.




Wouarfff ! ! ! Un routeur Apple, ça existe ça ? :lol:


>--------------------------------------- [:$hark]

Citation :Tu rêves. Le VPN, outre le fait que tout le trafic passe pas néessairement dessus par défaut, ça ralentit et rien ne te dit que si l'hadopi demande la liste des abonnés (et les logs) au fournisseur, il va pas les donner.


Encore faudrait il qu'il soit en France et soumis à la loi française, ce qui est rarement le cas. :sol:

Kenelm 14/10/2010 11:51
Masquer
-1+

yossem :
Aucun système n'est incassable.

Sauf que certains le sont si on a pas des moyens monétaires colossaux ou qu'on peut pas attendre plusieurs siècles.

dandu 14/10/2010 11:53
Masquer
--1+

Citation :

Wouarfff ! ! ! Un routeur Apple, ça existe ça ? :lol:


>--------------------------------------- [:$hark]

Citation :Tu rêves. Le VPN, outre le fait que tout le trafic passe pas néessairement dessus par défaut, ça ralentit et rien ne te dit que si l'hadopi demande la liste des abonnés (et les logs) au fournisseur, il va pas les donner.


Encore faudrait il qu'il soit en France et soumis à la loi française, ce qui est rarement le cas. :sol:




Troll si tu veux, mais les bornes Apple sont plutot efficaces en Wi-Fi ;)

Et pour le VPN? j'espère bien que certains prennent pas un fournisseur en France, si c'est pour éviter hadopi, mais le VPN est pas pour autant une solution miracle...

rastadd 14/10/2010 11:58
Masquer
-0+

Cracker une clé WEP en 5 minutes est possible.
Je l'ai fait en projet en université, avec filtrage MAC activé, et SSID caché.

Cependant, il faut pour cela générer du trafic, et ce n'est pas toujours évident. Ou bien, avoir beaucoup de bol :)
Par ailleurs, il ne faut pas oublié que une très majeure partie des utilisateurs PC ne savent même pas ce qu'est un chiffrement WEP... Donc, pour en cracker la clé...
De plus, même si l'on se fait pirater son WiFi par un tiers qui l'utilise pour du téléchargement illégal, les chances de se faire "choper" restent assez basse... Même si non nulle ;)

Bref, quand on combien tout cela, il n'y a pas beaucoup de risque à se faire (et de toute manière, les personnes qui lisent ce dossier sont, AMHA, suffisamment "protégées".

rastadd 14/10/2010 12:07
Masquer
-1+

oracle :
Un réseau sans fil doit être protégé en permanence


Ou pas... J'ai viré absolument toute protection du réseau WiFi de certaines personnes... Ce n'est pas, dans tous les cas, utile ;)

mitch074 :
@Oracle: le problème avec Hadopi, c'est que c'est comme les PV: tu es coupable par défaut et tu dois prouver ton innocence.


Tout à fait :s

antoine100 :
Salut,Hadopi est loin d'être opérationnel. En effet, il suffit d'un VPN pour être invisible auprès d'Hadopi et de conserver son anonymat ( voir la liste des fournisseurs VPN sur http://www.start-vpn.com/ ).Bref, hadopi a encore beaucoup de boulot si elle veut choper les pirates qui étaient normalement sa principale cible.


D'après ce que j'ai lu (à confirmer), même du direct download empêcherait Hadopi de te repérer... Apparemment, tu n'es chopable qu'en utilisant du peer to peer...


mitch074 14/10/2010 12:09
Masquer
-1+

Tiens, encore un truc sympa au niveau du logiciel de protection Hadopi...

J'suis sous Linux. Je le trouve où, ce logiciel? Aaaah, Linux n'est pas supporté. J'ai 5 ordis sur mon réseau chez moi (le mien, un poste de dev, le portable de ma femme et deux netbooks). Y'en a deux sous Linux (un netbook et la machine de dev), j'installe le soft de protection sur les trois autres. J'suis protégé, là, j'ai bon?

fitfat 14/10/2010 13:09
Masquer
-1+

Oracle>Le problème d'Hadopi, c'est qu'il donne une utilité à une pratique qui n'avait aucun intéret ou presque.

rastad>Et encore, c'est pas tous les résaux P2P.

Les offres du moment

Newsletters


OK