Lire les données d'un autre pc via le sien

Lire les données d'un autre pc via le sien - Sécurité - Windows & Software

Marsh Posté le 06-05-2010 à 21:24:36    

Bonjour,
 
je regarde le reportage sur la direction centrale du renseignement intérieur, le type dans une sorte d'amphi arrive à lire les données de quelques portables de son auditoire ?
 
Comment fait-il, et est ce possible à longue distance de lire ses données donc ?
 
Je demande par simple curiosité hein, je suis pas encore filé par des agents secrets lol..


Message édité par Mario XX le 06-05-2010 à 21:37:45

---------------
CRC GOOGLE CLIO16V LA POSTE
Reply

Marsh Posté le 06-05-2010 à 21:24:36   

Reply

Marsh Posté le 07-05-2010 à 11:42:04    


c'est secret defense ?  :whistle:


---------------
CRC GOOGLE CLIO16V LA POSTE
Reply

Marsh Posté le 07-05-2010 à 11:49:17    

C'est juste le réseau de l'école auquel tous les pc sont connectés, rien d'extraordinaire. ;)

Reply

Marsh Posté le 07-05-2010 à 14:31:05    


J'ai pas compris la manip pour entrer dans le pc de quelqu'un quand même  :??:


---------------
CRC GOOGLE CLIO16V LA POSTE
Reply

Marsh Posté le 07-05-2010 à 14:44:47    

Quand tu vas dans "My networks places" et après "View workbook computers" (désolé j'ai windows en anglais) tu vois tous les pc qui sont sur le réseau. Généralement tu peux rentrer dedans et voir les dossiers partagés. Par défaut tu dois avoir les dossiers du genre "Ma musique"...
Mais dans 95% des cas tu n'obtiens rien de bien intéressant. Donc c'est un peu bidon.


Message édité par Deamon le 07-05-2010 à 14:45:03
Reply

Marsh Posté le 07-05-2010 à 14:55:34    


y a 3 pc chez moi..
 
_1 portable connecté au modem wifi
 
_Le mien qui receptionne le signal via une carte wifi
 
_1 autre pareil
 
Si tu peux m'expliquer comment on fait en français, je veux bien essayer.
 
merci


---------------
CRC GOOGLE CLIO16V LA POSTE
Reply

Marsh Posté le 07-05-2010 à 15:04:28    

Ils ont le même espace de travail (workgroup ?). Va dans Poste de travail. A gauche dans le menu t'as "Mes favoris réseau" ou un truc du genre. Une fois dedans toujours dans le menu de gauche tu as à peu près "Voir les PC du groupe de travail". Là tu vois tous les PC connectés au réseau.

Reply

Marsh Posté le 07-05-2010 à 18:34:17    

Je l'ai fait et ça mouline en buguant le PC, ça veut dire quoi ?


---------------
CRC GOOGLE CLIO16V LA POSTE
Reply

Marsh Posté le 07-05-2010 à 19:38:46    

Ca veut dire que le réseau sous windows ça rame toujours surtout si t'es en wifi. :p
Mais sinon si tu connais l'ip de tes pc tu fais démarrer > exécuter et tu tapes "\\192.168.xxx.xxx" en mettant l'ip du pc à te connecter.

Reply

Marsh Posté le 07-05-2010 à 21:44:11    


on peut faire la même chose pour des pc ailleurs sur la toile si on connait l'ip de la personne ou ça ramerait trop ?
 


---------------
CRC GOOGLE CLIO16V LA POSTE
Reply

Marsh Posté le 07-05-2010 à 21:44:11   

Reply

Marsh Posté le 07-05-2010 à 21:53:40    

Ca marchait dans le temps (Win 98), ça s'appelait la faille Netbios. Depuis je crois que ça ne marche plus.
Il existait des scanners pour trouver des ip pour ça d'ailleurs.


Message édité par Deamon le 07-05-2010 à 21:54:17
Reply

Marsh Posté le 08-05-2010 à 01:31:14    

Et aujourd'hui, quels outils permettent de faire cela ?


---------------
CRC GOOGLE CLIO16V LA POSTE
Reply

Marsh Posté le 08-05-2010 à 01:46:19    

Aucun.
 
Entre le fait que la plupart des pc soient connectés derriere une box dont le NAT bloque l'accès, et que le firewall Windows soit justement configuré pour bloquer les accès hors LAN, cette faille n'est plus exploitable massivement depuis des années.

Reply

Marsh Posté le 08-05-2010 à 08:27:30    

ccp6128 a écrit :

Aucun.
 
Entre le fait que la plupart des pc soient connectés derriere une box dont le NAT bloque l'accès, et que le firewall Windows soit justement configuré pour bloquer les accès hors LAN, cette faille n'est plus exploitable massivement depuis des années.


 
Et HEUREUSEMENT!


---------------
Configurations type du moment : https://forum.hardware.fr/hfr/Hardw [...] 1331_1.htm  https://www.jouannetphotographe.com
Reply

Marsh Posté le 08-05-2010 à 12:55:16    


En faite le wifi c'est le mal, c'est nos voisins qui peuvent voir nos données si réseau pas protégé par un mot de passe..


---------------
CRC GOOGLE CLIO16V LA POSTE
Reply

Marsh Posté le 08-05-2010 à 13:56:23    

Mario XX a écrit :


En faite le wifi c'est le mal, c'est nos voisins qui peuvent voir nos données si réseau pas protégé par un mot de passe..


Et peuvent également voir tout ce que tu fais sur internet et voir la plupart de tes mots de passe sur internet en analysant tes requêtes HTTP pour les sites non protégés.

Reply

Marsh Posté le 12-05-2010 à 12:55:11    

Deamon a écrit :


Et peuvent également voir tout ce que tu fais sur internet et voir la plupart de tes mots de passe sur internet en analysant tes requêtes HTTP pour les sites non protégés.


 
C'est quoi le moyen de se protéger de ce que j'ai surligné en gras, hors anti-virus ?


---------------
CRC GOOGLE CLIO16V LA POSTE
Reply

Marsh Posté le 12-05-2010 à 13:03:03    

L'anti-virus ne changera rien. Faut utiliser le protocole HTTPS le plus possible quand on peut déjà pour crypter les requêtes (Gmail propose par exemple entre HTTP et HTTPS). Mais tu ne peux pas grand chose contre ça si ton réseau est mal protégé ou si t'es sur un réseau public.

 

Si tu as Firefox tu peux regarder avec l'extension http://livehttpheaders.mozdev.org/
Ca te montre les requêtes que ton navigateur envoie.

 

Par exemple sur HFR tu vois que le pass est crypté. Mais on peut peut-être copier ton cookie et donc être authentifié comme étant toi, ça je ne sais pas si ça marche sur HFR, sur certains sites ça marche en tout cas. Donc sur HFR le pirate pourrait poster à ta place mais pas voler ton compte car il faut retaper le mot de passe pour le changer.

 

Mais c'est pour ça qu'il faut vérifier que, sur un site où tu payes avec CB, le site a une sécurité pour crypter les requêtes sinon on voit dans les données ton numéro de carte en clair !


Message édité par Deamon le 12-05-2010 à 13:06:12
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed