Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1685 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Détection point d'accès wifi pirate?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Détection point d'accès wifi pirate?

n°2584439
gegebast
Posté le 30-11-2006 à 12:23:27  profilanswer
 

Bonjour depuis peu je capte un signal Wifi bizard.
Le SSID s'appel DrakWifi, il est en mode Ad-Hoc et son adresse MAC varrie continuellement!
Je dispose d'un Wifi avec crytage WEP 128 et filtrage MAC (je sais c'est pas top).
Y a t-il un moyen de savoir d'ou vient se signal ?
Qu'est ce que je peux faire pour savoir si c'est vraiment du piratage?
Peut-on simuler des AP avec des programmes pirate?
Merci de m'éclairer.

Message cité 1 fois
Message édité par gegebast le 30-11-2006 à 13:26:09
mood
Publicité
Posté le 30-11-2006 à 12:23:27  profilanswer
 

n°2584463
Le Veilleu​r
Posté le 30-11-2006 à 12:42:31  profilanswer
 

Ce réseau DarkWifi ne te concerne en rien. C'est simplement une personne qui fait un réseau en mode Ad-hoc, et donc, comme il n'y a pas d'AP, il est possible que tu tombes a chaque fois sur la mac d'un des clients (donc mac différentes).


---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
n°2584475
crisflo
Posté le 30-11-2006 à 12:54:36  profilanswer
 

gegebast a écrit :

Bonjour depuis peu je capte un signal Wifi bizard.
Le SSID s'appel DrakWifi, il est en mode Ad-Hoc et son adresse MAC varrie continuellement!
Je dispose d'un Wifi avec crytage WEP 128 et filtrage MAC (je sais c'est pas top).
Y a t-il un moyen de savoir d'ou vient se signal ?
Qu'est ce que je peux faire pour savoir si c'est vraiment du piratage?
Peut-on simuler des AP avec des programmes pirate?
Merci de m'éclairer.


 
 
 
si possible tu devrais passer en cryptage wpa le cryptage wep n'offrant aucune securité.
sinon desactive le broadcast et filtre les adresses mac , c'est pas terrible mais ça complique légérement les choses.
 

n°2584485
Wolfman
Modérateur
Lobo'tomizado
Posté le 30-11-2006 à 13:10:03  profilanswer
 

Merci d'enlever les "??" superflus de ton titre.

n°2584498
gegebast
Posté le 30-11-2006 à 13:30:44  profilanswer
 

Je ne peux malheureusement pas faire du cryptage WPA actuellement.
 
Pour les adresses MAC elles évoluent constament toutes les 2 secondes du style
020423D9XXXX avec les XXXX qui s'incrémente!

n°2584503
Wolfman
Modérateur
Lobo'tomizado
Posté le 30-11-2006 à 13:34:39  profilanswer
 

Ca c'est pas bon par contre. M'est avis qu'il tente de faire du MAC Spoofing. Je te conseille de penser très rapidement à mettre du cryptage WPA.

n°2584520
gegebast
Posté le 30-11-2006 à 13:53:15  profilanswer
 

C'est bien ce que je pensais. La seule façon de faire du WPA avec mes cisco c'est de monter un serveur radius hors je n'ai pas la main sur le controleur de domaine.
Peut-ton monter un serveur radius sur un poste autre qu'un controleur de domaine tout en ayant un lien avec AD biensur?

n°2584530
Wolfman
Modérateur
Lobo'tomizado
Posté le 30-11-2006 à 14:09:26  profilanswer
 

Attend, tu es en train de dire que tu as mis du Wifi sur un réseau d'entreprise, avec un simple cryptage WEP ??  [:gaxx]  
T'es suicidaire là !  [:boidleau]

n°2584548
gegebast
Posté le 30-11-2006 à 14:23:07  profilanswer
 

je ne voulais pas en arriver ...
L'infra date de 8 ans et elle a pas changé c'est pas moi qui l'ai mis en place et le chef ne voulais pas changer...

n°2584553
Wolfman
Modérateur
Lobo'tomizado
Posté le 30-11-2006 à 14:28:28  profilanswer
 

Eh bien maintenant tu as intérêt à soit couper le wifi, soit le sécuriser vite fait. Parce que si un pirate réussit à se connecter, ça risque de faire des dégâts.

mood
Publicité
Posté le 30-11-2006 à 14:28:28  profilanswer
 

n°2584567
sircam
I Like Trains
Posté le 30-11-2006 à 14:46:37  profilanswer
 

Wolfman a écrit :

Ca c'est pas bon par contre. M'est avis qu'il tente de faire du MAC Spoofing. Je te conseille de penser très rapidement à mettre du cryptage WPA.


C'est curieux. A quoi cela l'avancerait d'essayer un range de MAC? Je dirais qu'il faut d'abord casser la protection WEP. Une fois le trafic visible en clair, les MAC autorisées sont visibles et il n'est plus nécessaire d'utiliser un bot pour une sorte d'attaque force brute sur les MAC.
 
Non? [:pingouino]


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
n°2584575
Wolfman
Modérateur
Lobo'tomizado
Posté le 30-11-2006 à 14:55:44  profilanswer
 

Pour cracker la protection WEP, il faut qu'il soit déjà connecté au point d'accès...et que donc il ait une adresse MAC autorisée.

n°2584595
gegebast
Posté le 30-11-2006 à 15:18:54  profilanswer
 

C'était un virus!
Une personne en formation chez nous émettait le signal.
Je me suis baladé avec mon portable pour trouver la source.
Ce que je trouve bizar qu'un simple centrino émette si fort.
Mais bon.
Deux bornes cisco sont en route et une MAJ du DC en server Radius aussi.
Merci à tous.

n°2584599
Velhcro
Cosworth Addicted
Posté le 30-11-2006 à 15:28:20  profilanswer
 

bah, quand tu démontes un PC Centrino, tu t'aperçois que de la carte Wifi mini-pci est reliée par 2 antennes qui se fixent sur un support en alu qui te prend tout l'arrière de la matrice :D un gros 21x29.7 quoi :)

n°2584622
gegebast
Posté le 30-11-2006 à 16:06:45  profilanswer
 

En fait j'avais 2 postes infectés à 2 extrémité de l'entreprise ! C'est pour ça que je captait le signal de n'importe ou!


Message édité par gegebast le 30-11-2006 à 16:07:25
n°2584625
joulpouill​e
Posté le 30-11-2006 à 16:09:25  profilanswer
 

Velhcro a écrit :

bah, quand tu démontes un PC Centrino, tu t'aperçois que de la carte Wifi mini-pci est reliée par 2 antennes qui se fixent sur un support en alu qui te prend tout l'arrière de la matrice :D un gros 21x29.7 quoi :)


 
Perso, mon portable centrino envoie vraiment la patate contrairement au autre portable de mon entourage

n°2584691
sircam
I Like Trains
Posté le 30-11-2006 à 17:31:55  profilanswer
 

Wolfman a écrit :

Pour cracker la protection WEP, il faut qu'il soit déjà connecté au point d'accès...et que donc il ait une adresse MAC autorisée.


HEck? Tu peux sniffer passivement le trafic, le récolter et attendre d'avoir suffisament de collisions de clés WEP pour dériver la clé primaire. Pas besoin d'être connecté.
 
Une amélioration de cette méthode est de générer du traffic parasite pour provoquer des collisions de paquets et augmenter le traffic hôte, pour moissoner plus en moins de temps, avec DoS comme effet de bord...
 
   [:pingouino]


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Détection point d'accès wifi pirate?

 

Sujets relatifs
Problème Wifi sur clé USBWifi OK mais pas internet!
Accès Internet Impossible En Wifi Sur 1 Partition Win2000Reseau local wifi Freebox
Améliorer la réception d'un réseau WifiWifi et connexion à un domaine 2k3
Connexion WiFiprobleme acces refusé
Plus de sujets relatifs à : Détection point d'accès wifi pirate?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR