Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
689 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  hotspot free: reconnaitre un vrai d'un faux

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

hotspot free: reconnaitre un vrai d'un faux

n°533268
namerh
Posté le 13-07-2011 à 16:53:00  profilanswer
 

salut,
 
comment s'assurer que le hotspot FreeWifi sur lequel on se connecte est bien un vrai hotspot et non un leurre?
 
peut-on se baser sur l'adresse IP?
autre chose?
 
d'avance merci

mood
Publicité
Posté le 13-07-2011 à 16:53:00  profilanswer
 

n°533296
aideinfo
Posté le 13-07-2011 à 19:33:38  profilanswer
 

Un FreeWifi te fournira une IP en 78.xxxxx. Si tu as une IP locale, c'est un faux. Tu peux vérifier en mettant d'abord un faux mot de passe. Si c'est accepté, c'est que c'est un leurre (même si un leurre peut tout à fait rejeter tous les mots de passe afin de contourner ce test simple).
 
Voir aussi http://forum.hardware.fr/hfr/resea [...] 2104_1.htm

Message cité 2 fois
Message édité par aideinfo le 13-07-2011 à 19:36:38

---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
n°533311
l0g4n
Expert en tout :o
Posté le 13-07-2011 à 20:39:34  profilanswer
 

aideinfo a écrit :

Un FreeWifi te fournira une IP en 78.xxxxx. Si tu as une IP locale, c'est un faux. Tu peux vérifier en mettant d'abord un faux mot de passe. Si c'est accepté, c'est que c'est un leurre (même si un leurre peut tout à fait rejeter tous les mots de passe afin de contourner ce test simple).
 
Voir aussi http://forum.hardware.fr/hfr/resea [...] 2104_1.htm


Un fake freewifi peut aussi te sortir du 78.x.x.x....


---------------
Fort et motivé. Sauf parfois.
n°533314
bardiel
Debian powa !
Posté le 13-07-2011 à 20:52:54  profilanswer
 

aideinfo a écrit :

(même si un leurre peut tout à fait rejeter tous les mots de passe afin de contourner ce test simple)


Pour mon test de "fake hotspot", je mettais tout en rejet... et le "fake DHCP" donnait dans la plage d'IP normalement donnée.
 
Néanmoins, petit drapal [:spaydar] si quelqu'un connait une "bonne" méthode.
 
En idées (malheureusement facilement contournables) :
- si tu as un hotspot FreeWiFi ou SFR WiFi Public, tu as bien souvent un 2ème hotspot sécurisé (ou non) portant sur la box (genre SFR ça peut être "NEUF_98C1" )
- se baser sur l'adresse IP donnée, mais quelqu'un d'à peu près intelligent aura sniffer à quoi peut ressembler le réseau, voir monter un pseudo-vrai accès (limité dans le temps et nécessitant 3 "essais" pour entrer son mot de passe :whistle: ) par l'entremise d'un proxy.
- se baser sur une carte géographique donnée par le FAI : pas encore mis en place :/ à la différence de Fon ou autres "hotspots gratuits"
- analyser l'environnement WiFi par netStumbler : si dans une zone résidentielle il peut être fréquent de voir plusieurs réseaux se chevaucher, si on remarque qu'ils sont tous présents ça peut être un signe...


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°533371
aideinfo
Posté le 14-07-2011 à 11:45:37  profilanswer
 

bardiel a écrit :

- si tu as un hotspot FreeWiFi ou SFR WiFi Public, tu as bien souvent un 2ème hotspot sécurisé (ou non) portant sur la box (genre SFR ça peut être "NEUF_98C1" )


 
Si tu parles du Wifi privé, ça n'est pas fiable. Il peut être désactivé, en SSID masqué, ou avec un SSID changé.


---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
n°533382
bardiel
Debian powa !
Posté le 14-07-2011 à 13:05:28  profilanswer
 

bardiel a écrit :

En idées (malheureusement facilement contournables)


Faut tout lire :o


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°533391
aideinfo
Posté le 14-07-2011 à 14:09:00  profilanswer
 

J'ai tout lu, mais il n'empêche que cette piste est plus qu'hypothétique. Surtout que même si tu vois un réseau Wifi privé du même FAI, il se peut que ce soit une autre box qui émette ce signal.


---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
n°533410
Cyber-sola​ris
Posté le 14-07-2011 à 15:45:10  profilanswer
 

Il n'y a qu'une seule méthode pour savoir si un FreeWifi est légitime ou pas :
Il faut vérifier le certificat racine SSL lors de la connexion sur le https de la mire d'authentification.

 

Un certificat est signé numériquement par un organisme indépendant et il est quasiment impossible de le falsifier.

 

Quant à la plage d'adresse IP, l'URL, le look et compagnie, tout ça est falsifiable, donc il ne faut pas s'y référer.

 

En général, si vous êtes sur un faux freewifi, votre navigateur va vous dire que le certificat est invalide ou qu'il a expiré. Ou alors, il n'y en a pas du tout.

Message cité 1 fois
Message édité par Cyber-solaris le 14-07-2011 à 15:57:15

---------------
Mon Feed-back
n°554405
namerh
Posté le 09-12-2011 à 23:25:30  profilanswer
 

Cyber-solaris a écrit :

Il n'y a qu'une seule méthode pour savoir si un FreeWifi est légitime ou pas :
Il faut vérifier le certificat racine SSL lors de la connexion sur le https de la mire d'authentification.
 
Un certificat est signé numériquement par un organisme indépendant et il est quasiment impossible de le falsifier.
 
Quant à la plage d'adresse IP, l'URL, le look et compagnie, tout ça est falsifiable, donc il ne faut pas s'y référer.
 
En général, si vous êtes sur un faux freewifi, votre navigateur va vous dire que le certificat est invalide ou qu'il a expiré. Ou alors, il n'y en a pas du tout.


salut,
 
message de certificat invilide au moment où l'on se logue au faux hotspot (ouverture de session)?
 
d'avance merci


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  hotspot free: reconnaitre un vrai d'un faux

 

Sujets relatifs
Free à vous de jugerCréer un hotspot wifi privée
Accélérateur pour Free ?Problème Free / Ip fixe / et 2 pc
[Free] Abonnement internet à 1,99euro Adsl,TV,Telephone etc ...un déménagement avec free ....
[Vente privée] Free: Triple play @ 2€/mois pendant 11 moisacces boite mail free
Faire un Hotspot wifi avec un WRT54GAbonnement Free sans prise téléphonique
Plus de sujets relatifs à : hotspot free: reconnaitre un vrai d'un faux


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR