Changement mdp/Nombreux appareils - WiFi et CPL - Réseaux grand public / SoHo
Marsh Posté le 26-01-2021 à 19:16:17
Et si un modo passe dans le coin, j'ai mal supprimé le sujet dans la catégorie "Sécurité"...Sorry et merci.
Marsh Posté le 30-01-2021 à 22:43:01
Le WPS peut aider je pense mais il faut que tes appareils le gèrent. Après, perso, je recommande pas le WPS car pas assez sécurisé
Marsh Posté le 31-01-2021 à 05:36:08
rufo a écrit : Le WPS peut aider je pense mais il faut que tes appareils le gèrent. Après, perso, je recommande pas le WPS car pas assez sécurisé |
Bjr
en quoi le wps n'est pas sécurisé puisque ce n'est qu'un processus temporaire de simplification de connexion et qu'on autorise au coup par coup ?
Marsh Posté le 31-01-2021 à 06:32:56
rufo a écrit : Le WPS peut aider je pense mais il faut que tes appareils le gèrent. Après, perso, je recommande pas le WPS car pas assez sécurisé |
Et surtout ça fonctionne avec tous les appareils: type prises connectées, enceintes type Écho,etc? Merci de ta réponse
Marsh Posté le 31-01-2021 à 09:48:08
chermositto a écrit : |
Parce que le mdp permettant l'authentification des appareils sur le routeur (qui va ensuite leur fournir al clé wifi) est envoyé en clair. Donc, suffit que le hacker soit là et sniffe le réseau à ce moment là pour chopper le mdp en clair. Alors, tu vas me dire : bof, c'est très peu probable. Sauf que le mdp (code PIN sur 4 digits) peut se faire attaquer par brute-force : https://us-cert.cisa.gov/ncas/alerts/TA12-006A
Et il me semble qu'il y a un type d'attaque où le hacker force un équipement de ton réseau à redemander la clé wifi.
Comme je le disais, je n'encourage pas d'utiliser ce type de protocole et tous les appareils ne le supportent pas forcément. Ils doivent avoir un bouton WPS.
Edit : ah oui, et je parle même pas des failles d'implémentation de WPS comme sur les box orange ou SFR : https://www.macg.co/materiel/2017/0 [...] -sfr-99409
Edit 2 : plus de détails sur l'attaque par brute-force : http://makaveli59.free.fr/Exploit/exploit_wpa_wps.php
Marsh Posté le 31-01-2021 à 10:01:36
Le WPS c'est effectivement à éviter.
Mais la solution est simple : ne pas changer son MDP WIFI. Cela ne sert à rien.
Il faut mieux opter pour un MDP fort et un chiffrement aux standards actuels.
Marsh Posté le 31-01-2021 à 10:08:31
En parlant de standard de chiffrement Wi-Fi, il y a encore beaucoup d'AP et/ou clients qui diffusent en WPA1, sachant que WPA2 a été introduit en 2004
Marsh Posté le 31-01-2021 à 11:12:40
Ben faut se mettre en WPA2. WEP64 ou WPA1, c'est pas fiable actuellement Déjà qu'il me semble qu'il y a aussi des failles dans le WPA2.
Etit : et +1 pour avoir une clé Wifi forte qu'on change pas ou peu plutôt qu'une clé qu'on change souvent. Chez un particulier, ça n'a pas d'intérêt.
Marsh Posté le 01-02-2021 à 16:54:43
Bon ben merci, vu que je suis sur une clé plutôt "forte" et un protocole WPA2 et que c'est ma connexion perso en bousie profonde je crois que ça va rester ainsi pour l'instant.
Je pensais que en 2021 et vu le nombre d'appareils connectés de plus en plus nombreux, il y avait soit un soft, un hard voire un script inconnus de moi qui évitait de se fader toute la reconnexion des appareils un par un pour certains c'est pas trop un problème mais pour d'autres...
Merci à tous de vos réponses
Marsh Posté le 01-02-2021 à 18:59:10
En entreprise, probablement avec des outils de déploiement automatisé.
Après, tu peux regarder AutoIt et te coder toi-même le script qui va faire le changement sur tous tes appareils. Tu vas d'ailleurs de rendre compte que pour chaque appareil, la manip à faire sera différente ce qui fait qu'il faudra coder pour chaque appareil la procédure
Mais je doute que le jeu en vaille la chandelle.
Marsh Posté le 01-02-2021 à 20:01:33
rufo a écrit : En entreprise, probablement avec des outils de déploiement automatisé. |
Ta dernière phrase résume tout. Je ne connais pas Autolt mais je regarderai par curiosité. Merci pour toutes tes précisions /conseils
Marsh Posté le 01-02-2021 à 20:15:26
C'est un langage de dév de haut niveau qui ressemble au VB (Visual Basic) sur Windows. Ca permet d'automatiser des tâches, notamment des clics de souris et frappe de touches de clavier.
Marsh Posté le 01-02-2021 à 20:54:36
rufo a écrit : C'est un langage de dév de haut niveau qui ressemble au VB (Visual Basic) sur Windows. Ca permet d'automatiser des tâches, notamment des clics de souris et frappe de touches de clavier. |
Oui je viens de faire quelques recherches, je ne connaissais pas. Merci.
Je vais rester avec mon MDP pour l instant
Marsh Posté le 02-02-2021 à 12:07:19
rufo a écrit : En entreprise, probablement avec des outils de déploiement automatisé. |
En entreprise, oui il y a des solutions, tu accoles l'authentification wifi avec l'activedirectory etc..
Mais c'est le genre de trucs que les appareils grand public et gadgets connectés n'envisagent même pas, pour lesquels tu es justement obligé de mettre en place des exceptions en entreprise.
Marsh Posté le 02-02-2021 à 16:05:15
flash_gordon a écrit : |
Marsh Posté le 26-01-2021 à 19:13:59
Bonjour,
j'ai,une question toute conne à poser, je changeais jusque maintenant régulièrement mes mdp dont celui de mon WIFI mais je n'avais pas des masses d'appareils connectés or depuis quelques mois entre les enceintes, les prises, les FireStick ou autres appareils je me demande s'il existe un truc pour changer le mdp sans que je me refasse la connexion de tous les appareils déjà connectés un par un?
Merci