Changement mdp/Nombreux appareils

Changement mdp/Nombreux appareils - WiFi et CPL - Réseaux grand public / SoHo

Marsh Posté le 26-01-2021 à 19:13:59    

Bonjour,
j'ai,une question toute conne à poser, je changeais jusque maintenant régulièrement mes mdp dont celui de mon WIFI mais je n'avais pas des masses d'appareils connectés or depuis quelques mois entre les enceintes, les prises, les FireStick ou autres appareils je me demande s'il existe un truc pour changer le mdp sans que je me refasse la connexion de tous les appareils déjà connectés un par un?
Merci :jap:

Reply

Marsh Posté le 26-01-2021 à 19:13:59   

Reply

Marsh Posté le 26-01-2021 à 19:16:17    

Et si un modo passe dans le coin, j'ai mal supprimé le sujet dans la catégorie "Sécurité"...Sorry et merci. :jap:

Reply

Marsh Posté le 30-01-2021 à 22:43:01    

Le WPS peut aider je pense mais il faut que tes appareils le gèrent. Après, perso, je recommande pas le WPS car pas assez sécurisé :/


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
Reply

Marsh Posté le 31-01-2021 à 05:36:08    

rufo a écrit :

Le WPS peut aider je pense mais il faut que tes appareils le gèrent. Après, perso, je recommande pas le WPS car pas assez sécurisé :/


 
Bjr
 
en quoi le wps n'est pas sécurisé puisque ce n'est qu'un processus temporaire de simplification de connexion et qu'on autorise au coup par coup ?  

Reply

Marsh Posté le 31-01-2021 à 06:32:56    

rufo a écrit :

Le WPS peut aider je pense mais il faut que tes appareils le gèrent. Après, perso, je recommande pas le WPS car pas assez sécurisé :/


Et surtout ça fonctionne avec tous les appareils: type prises connectées, enceintes type Écho,etc? Merci de ta réponse :jap:

Reply

Marsh Posté le 31-01-2021 à 09:48:08    

chermositto a écrit :


 
Bjr
 
en quoi le wps n'est pas sécurisé puisque ce n'est qu'un processus temporaire de simplification de connexion et qu'on autorise au coup par coup ?  


Parce que le mdp permettant l'authentification des appareils sur le routeur (qui va ensuite leur fournir al clé wifi) est envoyé en clair. Donc, suffit que le hacker soit là et sniffe le réseau à ce moment là pour chopper le mdp en clair. Alors, tu vas me dire : bof, c'est très peu probable. Sauf que le mdp (code PIN sur 4 digits) peut se faire attaquer par brute-force : https://us-cert.cisa.gov/ncas/alerts/TA12-006A
 
Et il me semble qu'il y a un type d'attaque où le hacker force un équipement de ton réseau à redemander la clé wifi.
 
Comme je le disais, je n'encourage pas d'utiliser ce type de protocole et tous les appareils ne le supportent pas forcément. Ils doivent avoir un bouton WPS.
 
Edit : ah oui, et je parle même pas des failles d'implémentation de WPS comme sur les box orange ou SFR : https://www.macg.co/materiel/2017/0 [...] -sfr-99409   :o
 
Edit 2 : plus de détails sur l'attaque par brute-force : http://makaveli59.free.fr/Exploit/exploit_wpa_wps.php


Message édité par rufo le 31-01-2021 à 09:51:47

---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
Reply

Marsh Posté le 31-01-2021 à 10:01:36    

Le WPS c'est effectivement à éviter.
 
Mais la solution est simple : ne pas changer son MDP WIFI. Cela ne sert à rien.
Il faut mieux opter pour un MDP fort et un chiffrement aux standards actuels.

Reply

Marsh Posté le 31-01-2021 à 10:08:31    

En parlant de standard de chiffrement Wi-Fi, il y a encore beaucoup d'AP et/ou clients qui diffusent en WPA1, sachant que WPA2 a été introduit en 2004 [:azyl:3]


Message édité par Profil supprimé le 31-01-2021 à 10:10:24
Reply

Marsh Posté le 31-01-2021 à 11:12:40    

Ben faut se mettre en WPA2. WEP64 ou WPA1, c'est pas fiable actuellement :/ Déjà qu'il me semble qu'il y a aussi des failles dans le WPA2.
 
Etit : et +1 pour avoir une clé Wifi forte qu'on change pas ou peu plutôt qu'une clé qu'on change souvent. Chez un particulier, ça n'a pas d'intérêt.


Message édité par rufo le 31-01-2021 à 11:15:46

---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
Reply

Marsh Posté le 01-02-2021 à 16:54:43    

Bon ben merci, vu que je suis sur une clé plutôt "forte" et un protocole WPA2 et que c'est ma connexion perso en bousie profonde je crois que ça va rester ainsi pour l'instant.
Je pensais que en 2021 et vu le nombre d'appareils connectés de plus en plus nombreux, il y avait soit un soft, un hard voire un script inconnus de moi qui évitait de se fader toute la reconnexion des appareils un par un pour certains c'est pas trop un problème mais pour d'autres...
Merci à tous de vos réponses :jap:

Reply

Marsh Posté le 01-02-2021 à 16:54:43   

Reply

Marsh Posté le 01-02-2021 à 18:59:10    

En entreprise, probablement avec des outils de déploiement automatisé.
Après, tu peux regarder AutoIt et te coder toi-même le script qui va faire le changement sur tous tes appareils. Tu vas d'ailleurs de rendre compte que pour chaque appareil, la manip à faire sera différente ce qui fait qu'il faudra coder pour chaque appareil la procédure :o
Mais je doute que le jeu en vaille la chandelle.


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
Reply

Marsh Posté le 01-02-2021 à 20:01:33    

rufo a écrit :

En entreprise, probablement avec des outils de déploiement automatisé.
Après, tu peux regarder AutoIt et te coder toi-même le script qui va faire le changement sur tous tes appareils. Tu vas d'ailleurs de rendre compte que pour chaque appareil, la manip à faire sera différente ce qui fait qu'il faudra coder pour chaque appareil la procédure :o
Mais je doute que le jeu en vaille la chandelle.


Ta dernière phrase résume tout. Je ne connais pas Autolt mais je regarderai par curiosité. Merci pour toutes tes précisions /conseils  :jap:

Reply

Marsh Posté le 01-02-2021 à 20:15:26    

C'est un langage de dév de haut niveau qui ressemble au VB (Visual Basic) sur Windows. Ca permet d'automatiser des tâches, notamment des clics de souris et frappe de touches de clavier.


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
Reply

Marsh Posté le 01-02-2021 à 20:54:36    

rufo a écrit :

C'est un langage de dév de haut niveau qui ressemble au VB (Visual Basic) sur Windows. Ca permet d'automatiser des tâches, notamment des clics de souris et frappe de touches de clavier.


Oui je viens de faire quelques recherches, je ne connaissais pas. Merci.
Je vais rester avec mon MDP pour l instant :jap:  :hello:

Reply

Marsh Posté le 02-02-2021 à 12:07:19    

rufo a écrit :

En entreprise, probablement avec des outils de déploiement automatisé.


 
 
En entreprise, oui il y a des solutions, tu accoles l'authentification wifi avec l'activedirectory etc..
 
Mais c'est le genre de trucs que les appareils grand public et gadgets connectés n'envisagent même pas, pour lesquels tu es justement obligé de mettre en place des exceptions en entreprise. :/


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
Reply

Marsh Posté le 02-02-2021 à 16:05:15    

flash_gordon a écrit :


 
 
En entreprise, oui il y a des solutions, tu accoles l'authentification wifi avec l'activedirectory etc..
 
Mais c'est le genre de trucs que les appareils grand public et gadgets connectés n'envisagent même pas, pour lesquels tu es justement obligé de mettre en place des exceptions en entreprise. :/


 :jap:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed