Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
Cifrane
Inscrit le: 08 Aoû 2006 Messages: 10 Localisation: France
|
Posté le: 10 Juil 2009 à 15:55 Sujet du message: Sécurité Wifi gratuit |
|
|
A ma connaissance un accès wifi gratuit pose souvent un problème de sécurité car la connexion n'est pas cryptée donc les logins et mots de passe sont en clair.
Est ce qu'il existe de la documentation sur ce sujet ? Je n'en ai pas encore trouvé sur internet.
D'après l'"ordinateur individuel" de mai 2009 (n° 216) un programme permet d'enregistrer les trames WIFI et donc de retrouver mes identifiants et mots de passe mails ou autres. Si c'est un mauvais plaisant qui m'espionne, il peut les changer (et je me retrouve bloqué) ou les utiliser pour envoyer du spam ou provoquer une réaction judiciaire par exemple en envoyant un mail d'injures au Président de la république ou à une autre haute personnalité... Pour le contenu de mes mails, je ne suis pas assez important pour que quelqu'un s'y intéresse !
On pourrait imaginer une connexion cryptée entre mon portable et un serveur ressortant en http ou https sur le net vers le site que je visite. A ma connaissance cette fonction existe en version beta gratuite chez Google ou Iopus voir ( http://www.iopus.com/ipig/ mais limitée en gratuit à 10 Moctets). Connaissez vous d'autres fournisseurs ? Quelle expérience existe sur cette méthode et sa sécurité ? |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 21 Juil 2009 à 16:48 Sujet du message: |
|
|
Bonjour Cifrane,
Tout d'abord la sécurité d'une station n'est jamais fiable à 100% et quand bien même elle le serait le meilleur moyen de se faire avoir est de le croire assez pour engendrer des attitudes laxistes conduisant à la faille de sécurité ou une infection.
Concernant cet article, je serai curieux d'en voir la teneur exactement car normalement les identifiants et surtout mots de pass sont cryptés sur le Disque Dur
Les clé WEP sont en effet securitairement parlant très dépassées et fragiles cependant les clés WPA sont sures aujourd'hui encore.
Des programmes permettant d'enregistrer les trames wifi existent depuis tres longtemps cependant divers critères doivent être rassemblés (même canal, même domaine de connexion (nom de reseau) ..
En théorie les connexions sur un serveur mail se fait en HTTPS donc SSL donc la connexion est cryptée rendant l'exploitation d'une capture de trame wifi totalement inexploitable.
De plus la récupération des mots de pass peut se faire avec une simple infection avec un keylogger .. wifi ou non ca ne change rien.
Citation: |
On pourrait imaginer une connexion cryptée entre mon portable et un serveur ressortant en http ou https sur le net |
Les connexions par proxy existent depuis longtemps seulement les solutions fiables et stables sont souvent payantes, même si il existe des sites permettant de surfer ponctuellement avec cette méthode.
En matiere de sécurisation l'élément principal qui doit être controlé en permanence c'est l'utilisateur ... l'inciter à réfléchir à deux fois avant de cliquer d'autant plus avant de répondre oui...
Cet élément controlé c'est 90% du la sécurité assuré le reste (parfeu, AV, AS ..) ne viennent que pour palier à une éventuelle défaillance de l'utilisateur.
La sécurité d'une station est un ensemble de mesure (prévention, sauvegarde, attention ..) pas juste combler une faille qui semble plus importante que les autres.
+ |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|