| |||||
FORUM HardWare.fr

Windows & Software

Sécurité

nouvelle menace pour les routeurs familiaux : Drive-By Pharming| Bas de page | |
|---|---|
| Auteur | Sujet : nouvelle menace pour les routeurs familiaux : Drive-By Pharming |
tharkie Effaré par l'idiotie humaine | salut tout le monde
Message cité 1 fois Message édité par tharkie le 20-02-2007 à 05:08:06 --------------- Sujet sur les cartes son audiophiles pour mélomanes et musiciens & DAC+ADC |
Publicité | Posté le 20-02-2007 à 04:53:32 ![]() ![]() |
Wolfman Lobo'tomizado |
LaRoueEstTombee Hortense ! Pour moi ! | Ouep au reveil, comme ca, vite fait...
faites
bol
Message édité par LaRoueEstTombee le 20-02-2007 à 09:32:20 |
tharkie Effaré par l'idiotie humaine | Le "fesez gaffe" c'était humoristique... --------------- Sujet sur les cartes son audiophiles pour mélomanes et musiciens & DAC+ADC |
Z_cool HFR profile rating:⭐⭐⭐⭐ |
j imagine la gueule du script et sa taille si il doit s'adapter a tout les routeurs du monde, toutes les Box, .... Ceci est du testé/vécus |
F18 | Z_cool je veux pas etre LAXISTE mais :
Message cité 1 fois Message édité par F18 le 20-02-2007 à 16:17:49 |
Whitedolphin | [quotemsg=2644949,1,49512]salut tout le monde
|
tharkie Effaré par l'idiotie humaine | t'as pas tout compris mais c'est gentil d'avoir participé --------------- Sujet sur les cartes son audiophiles pour mélomanes et musiciens & DAC+ADC |
Publicité | Posté le 21-02-2007 à 03:25:43 ![]() ![]() |
Z_cool HFR profile rating:⭐⭐⭐⭐ |
Il existe combien de Box/routeur a ton avis au monde ? ba faut que le script les connaisse tous (ou les 10 premier on va dir) pour etre d une efficacité quelquonque. |
med365 | Salut
Je ne suis pas d'accord, pour qu'un script soit capable de bruteforcer un mot de passe, le mec qui l'a développé devra mettre en oeuvre des algo sacrément optimisés, le script serait déjà lourd, le temps que ca charge pas mal de monde aura changé de page. Conséquences : Ses ressources sont en grande partie prises par le script Bref c'est impensable... Surtout que c'est très facile à éviter, il suffit de bloquer l'accès a l'interface de connection au adresses IP externes et certains routeurs peuvent même limiter l'acces à certaines IP définies et peut être même a certaines adresses MAC définies (ca doit exister) et la le script est bloqué ! Message cité 2 fois Message édité par med365 le 21-02-2007 à 10:51:03 |
anibal85220 |
|
Holle |
|
tharkie Effaré par l'idiotie humaine | ça me ferait plaisir que vous lisiez et compreniez la doc pdf que j'ai fourni... avant de parler à tort et à travers ! --------------- Sujet sur les cartes son audiophiles pour mélomanes et musiciens & DAC+ADC |
Z_cool HFR profile rating:⭐⭐⭐⭐ |
|
Z_cool HFR profile rating:⭐⭐⭐⭐ | Bon, je viens de lire un peut le pdf...
|
tharkie Effaré par l'idiotie humaine | Oui c'est vrai que je n'ai pas expliqué concrètement comment ça se passait ; Oui c'est vrai qu'il y a certainement d'autres trous de sécurité à combler ; Mais, ce qu'il y a d'intéressant dans ce document, c'est qu'ils montrent quelques petits scripts, et j'insiste sur le terme "petits", permettant d'agir en plusieurs phases très courtes. Obtention de l'adresse réseau du poste du navigateur, repérage de la passerelle, c'est simple et rapide. Envoi des identifiants/mots de passe standards par défaut des principaux routeurs. (si on teste les 50 meilleurs ventes, ça doit prendre 10 secondes à tout casser sans monopoliser aucune bande passante) Attention, l'attaque se passe en local à partir du navigateur qui a chargé un petit script et rechargera d'autres scripts en fonction du retour de ce premier script. Les routeurs qui ne sont pas modifiés sont vulnérables de manière transparente. Car une fois loggués, une applet ou un script prends les commandes et change le dns du routeur de manière transparente. Et les requêtes sont toutes envoyées à une même adresse qui va intercepter et re-diriger en silence vers le site demandé. Avec interception des mots de passes et identifiants des sites bancaires par exemple. Bon et puis je mettais cette info à votre disposition, c'est tout, hein ? Commencez par changer et faire changer les mots de passe de vos routeurs, ce sera déjà suffisant Et en ce qui concerne les sites hébergeant ce genre de scripts, vous savez très bien comme moi, que ces scripts peuvent ne pas être toujours présents... Message édité par tharkie le 22-02-2007 à 10:01:59 --------------- Sujet sur les cartes son audiophiles pour mélomanes et musiciens & DAC+ADC |
oirom | Ca me fait penser a d'autres risques autour de cette idée
|
tharkie Effaré par l'idiotie humaine | effectivement !
--------------- Sujet sur les cartes son audiophiles pour mélomanes et musiciens & DAC+ADC |
Whitedolphin |
Mjules Parle dans le vide |
--------------- Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. | Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique. |
weed |
|
Antonxx | aucun danger si vous etes cette petit manip (la reponse etait dans l'intro) :
en lieu et place du mot de passe par défaut "Aministrator" ou "Admin" ou... Message édité par Antonxx le 03-03-2007 à 10:49:17 |
Publicité | Posté le ![]() ![]() |
FORUM HardWare.fr

Windows & Software

Sécurité

nouvelle menace pour les routeurs familiaux : Drive-By Pharming| Sujets relatifs | |
|---|---|
| nouvelle install windows-pas de boot [resolu] | ouverture d'une nouvelle fenetre a chaque fois que je navigue |
| nouvelle instal avec XP+linux sur 2 sata en raid 1 qui l'a déjà fait? | copie Disque dur Drive Image |
| pas content du nouvelle " os" dit le!!! | XP / Vista meme erreur a l'install sur nouvelle config. |
| effacer drive cleaner | |
| Plus de sujets relatifs à : nouvelle menace pour les routeurs familiaux : Drive-By Pharming | |



