OVH Cloud OVH Cloud

Wifi

17 réponses
Avatar
Lolo
Je viens d'acquérir un routeur firewall qui fait aussi Wifi, j'ai commencé
par désactiver la Wifi, car on trouve en téléchargement des outils pour
craquer la clef en quelques heures.
La législation qui limite la protection évolue, mais il semble qu'elle soit
pratiquement obsolète lorsqu'elle sort..
Est'il possible de trouver des mises à jour utilisant des clés de + de 128
bit pour WIFI?

10 réponses

1 2
Avatar
Nicob
On Sat, 28 May 2005 16:41:52 +0000, Lolo wrote:

craquer la clef en quelques heures


En quelques (dizaines de) minutes.

La législation qui limite la protection évolue


Hein ? Quelle législation ?

des clés de + de 128 bit pour WIFI?


Le problème n'est pas la longueur de clé. Le problème est la
technologie sous-jacente (WEP). Si vous passez en WPA, ça ira (sauf si la
pass-phrase utilisée en PSK est faible, bien sûr).


Nicob

Avatar
PtitMat
Lolo a utilise son clavier:
Je viens d'acquérir un routeur firewall qui fait aussi Wifi, j'ai commencé
par désactiver la Wifi, car on trouve en téléchargement des outils pour
craquer la clef en quelques heures.
La législation qui limite la protection évolue, mais il semble qu'elle soit
pratiquement obsolète lorsqu'elle sort..
Est'il possible de trouver des mises à jour utilisant des clés de + de 128
bit pour WIFI?
Pour le Wifi tu peut avoir une clée en WPa qui change toutes les X

minutes (il faut environ 10 minutes en cas de trafic intense pour
classer une clé... La si tu met 5 voir 1 minutes tu es a peut pres
certain...

bref a toi de voir, le plus sur ne pas avoir de réseau du tout...

P'titMat.

Avatar
Alain Montfranc
Lolo a couché sur son écran :
Je viens d'acquérir un routeur firewall qui fait aussi Wifi, j'ai commencé
par désactiver la Wifi, car on trouve en téléchargement des outils pour
craquer la clef en quelques heures.
La législation qui limite la protection évolue, mais il semble qu'elle soit
pratiquement obsolète lorsqu'elle sort..
Est'il possible de trouver des mises à jour utilisant des clés de + de 128
bit pour WIFI?


Ma boule de cristal est floue, j'arrive pas à lire le modele que tu as
:-D

Avatar
Lolo
"PtitMat" a écrit dans le message de
news:4298bb12$0$26452$
Lolo a utilise son clavier:
Je viens d'acquérir un routeur firewall qui fait aussi Wifi, j'ai
commencé


par désactiver la Wifi, car on trouve en téléchargement des outils pour
craquer la clef en quelques heures.
La législation qui limite la protection évolue, mais il semble qu'elle
soit


pratiquement obsolète lorsqu'elle sort..
Est'il possible de trouver des mises à jour utilisant des clés de + de
128


bit pour WIFI?
Pour le Wifi tu peut avoir une clée en WPa qui change toutes les X

minutes (il faut environ 10 minutes en cas de trafic intense pour
classer une clé... La si tu met 5 voir 1 minutes tu es a peut pres
certain...

bref a toi de voir, le plus sur ne pas avoir de réseau du tout...

P'titMat.
Mon routeur est un netgear WGU624FS, ce qui m'intéressait dans ce modèle,

c'est le Firewall, comme le réseau LAN est câblé à chaque étage, le WIFI est
actuellement un gadget, et ne compte l'utiliser que si je sais utiliser des
protections, je n'ai pas vu dans la doc que le WPA pouvait changer
dynamiquement, est ce un programme en +?
caractèristiques WGU624FS:
2 points d'accès intégrés dans le même routeur : connexion ultra rapide à
108 Mbit/s (SuperG) et simultanément connexion à
54 Mbit/s (norme 802.11a)
Compatible 11 Mbit/s (802.11b), 54 Mbit/s (802.11 a et g)
Switch 4 ports 10/100 intégré
DMZ dédié sur le port 4
Routeur compatible avec les offres ADSL 2+
Firewall complet : Fonction SPI (Stateful Packet Inspection), NAT, Detection
et rapport d'attaques DoS (Denial of service), Dropped packet Log, rapport
des évenements de sécurité, rapport par e-mail, tunnels VPN multiples (pass
Through, 2 IPSec, et L2TP & PPTP multiples)
Support DHCP / NAT / PAT / PPPoE
Support UPnP
Accès au Web contrôlé (heure de connexion, filtre d'URL par mots clés)
ACL : authentification par adresse MAC des cartes autorisées à la connexion
Disable SSID broadcast
Support WPA - PSK
Génération de clé WEP 40(56), 64 et 128 bits, saisies manuellement ou par
mot clé
Support multi VPN Pass-Through
Configuration via agent web
mais je suis à la campagne et au lieu d'avoir des problêmes de portée c'est
l'inverse, un téléphone sans fil continue à recevoir à + de 1000m alors que
la portée sur la boite c'est inscrit 300m
lorsque j'ai recu ma freebox j'ai acheté un téléphone sans fil et je l'ai
déballé et branché sur le secteur pour charger les batteries et avant que
j'ai branché la prise téléphone ils se sont mis à sonner en coeur et en
insistant j'ai fini par décrocher et j'ai demandé qui on appelait mais comme
on m'a raccroché au nez je n'ai pas pu savoir, ce que je sais c'est que le
propriétaire du téléphone devait se trouver à + d'un km et même pas en vue
directe, j'ai reporté le téléphone au vendeur et ai acquis un ou on pouvais
choisir le canal.
Je n'y connais pas grand chose en WIFI, ce que je sais est qu'aux fréquence
de 2 à 5GHz il faut être en vue directe à moins d'un obstacle réfractant ou
réfléchissant,


Avatar
PtitMat
Lolo a utilise son clavier:
"PtitMat" a écrit dans le message de
news:4298bb12$0$26452$

Lolo a utilise son clavier:

Je viens d'acquérir un routeur firewall qui fait aussi Wifi, j'ai



commencé

par désactiver la Wifi, car on trouve en téléchargement des outils pour
craquer la clef en quelques heures.
La législation qui limite la protection évolue, mais il semble qu'elle



soit

pratiquement obsolète lorsqu'elle sort..
Est'il possible de trouver des mises à jour utilisant des clés de + de



128

bit pour WIFI?


Pour le Wifi tu peut avoir une clée en WPa qui change toutes les X
minutes (il faut environ 10 minutes en cas de trafic intense pour
classer une clé... La si tu met 5 voir 1 minutes tu es a peut pres
certain...

bref a toi de voir, le plus sur ne pas avoir de réseau du tout...

P'titMat.


Mon routeur est un netgear WGU624FS, ce qui m'intéressait dans ce modèle,
c'est le Firewall, comme le réseau LAN est câblé à chaque étage, le WIFI est
actuellement un gadget, et ne compte l'utiliser que si je sais utiliser des
protections,
Tu as raison si on ne sait pas sécuriser il ne faut pas utiliser ce truc...

je n'ai pas vu dans la doc que le WPA pouvait changer
dynamiquement, est ce un programme en +?
Le WPA c'est un protocol qui utilise une clée WEP, mais qui tourne

toutes les X minutes...
Le gro défaut du WEP c'est que des morceaux de la clée WEP circulent en
clair dans les entetes des trames et sur chaque trame, on a un morceau
diférant de la clée.

Avec les programes kivonbien (a ma connaissance sous linux uniquement)
en environ 10 minutes en cas de trafique la clef est donc craquée.

Pour le WPA-PSK, on a la clée preshared qui est utilisée uniquement pour
les 1res trames puis la clée des minutes actuelles est transmise dans
les 1ères trames. Ensuite si on casse ta clée elle n'est valable que
pendant 5 minutes.
caractèristiques WGU624FS:
[snip]

ACL : authentification par adresse MAC des cartes autorisées à la connexion
Permet de n'autoriser que certains PC a ce connecter au point d'acces

sans fils par filtrage sur l'adresse MAC. Attention le MAC spoofing est
possible avec es logiciels kivonbien sous Win ou Linux...
Disable SSID broadcast
Permet de ne pas annoncer a tout le monde que tu as un réseaux sans fils...

Support WPA - PSK
Justemant la fonction kvabien pour faire tourner les clés...

Génération de clé WEP 40(56), 64 et 128 bits, saisies manuellement ou par
mot clé
En prenant une WPA 256 PSK tu est en relative sécuritée avec les moyens

actuels du pirates Lambda....
Support multi VPN Pass-Through
Configuration via agent web
mais je suis à la campagne et au lieu d'avoir des problêmes de portée c'est
l'inverse, un téléphone sans fil continue à recevoir à + de 1000m alors que
la portée sur la boite c'est inscrit 300m
lorsque j'ai recu ma freebox j'ai acheté un téléphone sans fil et je l'ai
déballé et branché sur le secteur pour charger les batteries et avant que
j'ai branché la prise téléphone ils se sont mis à sonner en coeur et en
insistant j'ai fini par décrocher et j'ai demandé qui on appelait mais comme
on m'a raccroché au nez je n'ai pas pu savoir, ce que je sais c'est que le
propriétaire du téléphone devait se trouver à + d'un km et même pas en vue
directe, j'ai reporté le téléphone au vendeur et ai acquis un ou on pouvais
choisir le canal.
Dans ton cas certe je te conseils de desactiver le SSID Broadcast et

ensuite c'est toi qui vois...
Je n'y connais pas grand chose en WIFI, ce que je sais est qu'aux fréquence
de 2 à 5GHz il faut être en vue directe à moins d'un obstacle réfractant ou
réfléchissant,


En esperant que ca t'aide dans ton choix.
Certes virer le Wifi est une sécuritée suplémentaire.... Mais avec le
WPA d'apres diférants articles sur Google, on j'ai vu que le WPA PSK ou
RADIUS était sur....

P'titMat.



Avatar
Vincent Bernat
OoO En cette nuit nuageuse du lundi 30 mai 2005, vers 01:43, PtitMat
disait:

Pour le Wifi tu peut avoir une clée en WPa qui change toutes les X
minutes (il faut environ 10 minutes en cas de trafic intense pour
classer une clé... La si tu met 5 voir 1 minutes tu es a peut pres
certain...
[...]



Le WPA c'est un protocol qui utilise une clée WEP, mais qui tourne
toutes les X minutes...


Comme personne ne s'y colle, la clef WEP en question tourne pour
chaque paquet. Et il y a d'autres mécanismes mis en oeuvre, notamment
l'intégrité.
--
I AM NOT A 32 YEAR OLD WOMAN
I AM NOT A 32 YEAR OLD WOMAN
I AM NOT A 32 YEAR OLD WOMAN
-+- Bart Simpson on chalkboard in episode 7F08



Avatar
Cedric Blancher
Le Mon, 30 May 2005 11:34:51 +0000, Vincent Bernat a écrit :
Le WPA c'est un protocol qui utilise une clée WEP, mais qui tourne
toutes les X minutes...
Comme personne ne s'y colle, la clef WEP en question tourne pour

chaque paquet. Et il y a d'autres mécanismes mis en oeuvre, notamment
l'intégrité.


En WEP aussi on change de clé à chaque paquet, mais on le fait d'une
manière débile. Et comme tu peux le constater, je ne parle pas de la
même clé que toi, parce qu'on a 2 niveaux de clé : la clé dite "clé
WEP" de 40 ou 104 bits, et la clé de chiffrement, qui est la
concaténation de la clé WEP et d'un IV de 24 bits tiré au hasard (ou
presque).
En WPA, tu as 3 niveaux de clé. Une clé maîtresse (PMK) fournie par le
mécanisme d'authentification qui va servir à générer une clé de
session. Cette dernière sera ensuite utilisée pour initialiser un
générateur d'une clé (PPK) de 128 bits différente pour chaque paquet.

Pour faire simple, on va dire que le gros truc de WPA, c'est d'une part la
clé de session et d'autre part TKIP qui permet de générer des clés sur
un espace faisant vraiment 128 bits (et pas 24).

En outre, on a une authentification qui tient la route (sauf si on est
trop gland pour choisir une bonne PSK), un contrôle d'intégrité qui
sert à quelque chose et enfin une détection de rejeu (important).

Ceux qui ont un MISC12 sous la main ont une version plus détaillée du
fonctionnement.


--
ensuite j'ai un aytre probléme (c'est peut etre le meme) dans l'eau
je ne vois rien :( Si qqu'un connait le pb ...
-+- jean in GPJ : bien configurer ses lunettes dans TFC -+-


Avatar
(¯`·..Yttrium ...·´¯)
"Lolo" a écrit dans le message de news:
42988307$0$6666$
Je viens d'acquérir un routeur firewall qui fait aussi Wifi, j'ai commencé
par désactiver la Wifi, car on trouve en téléchargement des outils pour
craquer la clef en quelques heures.
La législation qui limite la protection évolue, mais il semble qu'elle
soit

pratiquement obsolète lorsqu'elle sort..
Est'il possible de trouver des mises à jour utilisant des clés de + de 128
bit pour WIFI?



Bonjour,
Mais il serait donc si facile de casser des clefs WEP en quelques minutes ?
Je ne trouve que peu de doc la dessus sur le net et je commence à
m'inquieter, car si je ne m'abuse, la FreeBox ne propose que le chiffrement
WEP ?
Salutations.

Avatar
Cedric Blancher
Le Mon, 30 May 2005 14:14:35 +0000, (¯`·..Yttrium ...·´¯) a écrit :
Mais il serait donc si facile de casser des clefs WEP en quelques minutes ?


Oui. Le "quelque" se situant entre 10min et 20min avec aircrack.


--
BOFH excuse #81:

Please excuse me, I have to circuit an AC line through my head to get this
database working.

Avatar
Cedric Blancher
Le Mon, 30 May 2005 15:16:22 +0000, Nicob a écrit :
J'ai un record de 7 minutes pour une clé WEP 128 bits. Et encore, avec
une simple injection de paquet ARP.


:P

Quelqu'un a testé avec un SYN spoofé vers un port ouvert (un paquet
injecté == 2 nouveaux paquets cryptés : le SYN/ACK émis par la
machine cible et le RST émis par la machine spoofée) ?


Faudra que je le fasse. Avec scapy, ça va pas mettre 15 ans.


--
BOFH excuse #442:

Trojan horse ran out of hay

1 2