WIFI et vie privée

WIFI et vie privée - WiFi et CPL - Réseaux grand public / SoHo

Marsh Posté le 07-05-2007 à 16:56:43    

Bonjour, mon voisin partage sa connexion wifi avec mon appart et je voulais savoir s'il lui était possible (en tant que propriétaire du réseau wifi) de voir quels sites sont consultés par les ordinateurs connectés, d'obtenir des mots de passe tapés ou les requêtes envoyées ?
Merci!


---------------
Signature Loading...
Reply

Marsh Posté le 07-05-2007 à 16:56:43   

Reply

Marsh Posté le 07-05-2007 à 17:23:24    

Tout dépend de ce qu'il a mis en place chez lui...


---------------
-_- http://www.scienceshopping.com -_-
Reply

Marsh Posté le 07-05-2007 à 17:27:53    

Donc c'est possible ? Si je consulte mon compte bancaire en ligne, il peut avoir accès aux infos relatives à mon compte ??


---------------
Signature Loading...
Reply

Marsh Posté le 07-05-2007 à 17:54:40    

compte bancaire en theorie non car c'est des sites https donc securise tout ce qui passe est crypte...

Reply

Marsh Posté le 07-05-2007 à 18:32:08    

bon c'est déjà ça
Mais quid des comptes hotmail ou des logs sur des forums par exemple ?


---------------
Signature Loading...
Reply

Marsh Posté le 07-05-2007 à 23:32:23    

je pense pas qu'il aura les mots de passe mais il peut bien sur avoir la liste de tous les sites que tu visites... forums ou autres...


---------------
-_- http://www.scienceshopping.com -_-
Reply

Marsh Posté le 08-05-2007 à 00:19:25    

Merci :)


---------------
Signature Loading...
Reply

Marsh Posté le 08-05-2007 à 01:28:50    

en général si c'est sur une box, ya pas trop de quoi s'alarmer car peu de risques, mais après sur un routeur genre wrt54g et cie on peut savoir beaucoup plus de choses.
 
si tu veux être vraiment sur le mieux est de disposer de ta propre connexion.


---------------
204 - No Content
Reply

Marsh Posté le 08-05-2007 à 03:47:36    

C'est clair mais quand t'es à l'étranger, en colocation et que tu changes d'appart comme de chemise, c'est plutot dur !! ;)
 
Est-ce que tu pourrais me donner des exemples de ce qu'on peut savoir grâce à un tel routeur ?


---------------
Signature Loading...
Reply

Marsh Posté le 08-05-2007 à 06:14:45    

D'ailleurs c'ets bien un WRT54GS


---------------
Signature Loading...
Reply

Marsh Posté le 08-05-2007 à 06:14:45   

Reply

Marsh Posté le 08-05-2007 à 11:16:13    

sur un routeur de ce type on peut très bien mettre un firmware alternatif et un logiciel genre rflow (mais ca ne permets pas de récolter de données sensibles).
 
après il y a d'autres possibilités vu que l'on a un controle total du routeur...
 
si tu veux vérifier sous quel firmware est le routeur tu fait 192.168.1.1 et tu regarde la page de statut, la version du firmware est normalement indiquée (au pire si il demande un login/pass d'entrée, il y a de fortes chances pour que ce soit encore le firmware d'origine qui permets pas grand chose a ce niveau)
 
enfin de toute facon si ton voisin veut savoir ce que tu fait, et qu'il a des connaissances en informatiques, il pourra y arriver ;)
 
pour info il est même possible de sniffer le traffic réseau d'autres routeurs/box et même parfois de casser les clés de protection (illégal!) ;)


---------------
204 - No Content
Reply

Marsh Posté le 08-05-2007 à 16:45:32    

Merci pour ces infos ;)  
 
Je pense que ça doit être le firmware d'origine. En tout cas c'est la version Firmware Version: v1.52.0
 
C'est un firmware de gros balèze ou d'utilisateur lambda ?


---------------
Signature Loading...
Reply

Marsh Posté le 08-05-2007 à 19:38:17    

firmware classique ;)


---------------
204 - No Content
Reply

Marsh Posté le 08-05-2007 à 19:54:44    

Je partage aussi ma connection, mais pour etre sur qu'il n'y à pas d'abus, je bloque par ACL toutes les ip de la plage réseau, sauf mon proxy, et j'oblige donc se qui veulent se connecter à utiliser mon proxy...
Ainsi, je peux voir de facon précise qui se connecte sur le web et ce qu'il fait...
Non pas pour tracer mais pour éviter les abus...
 
Pour ma part mon proxy n'est pas transparent, mais c'est tout à fait possible d'en mettre un et que tu passe par un proxy sans meme le savoir, et donc dans ce cas on peut savoir le dernier site de fion que tu as visité ..
 
Mais il faut tout de meme quelques compétences pour monter des solutions telle que cela

Reply

Marsh Posté le 13-05-2007 à 15:14:18    

à l'inverse ton voisin prend le même risque en partageant sa connexion , en plus si tu vas dans l'ilégal c'est lui qui aura les problémes .  

Reply

Marsh Posté le 13-05-2007 à 15:42:54    

De toute façon tu as accès à tout dès que ça passe par toi, site https ou pas

Reply

Marsh Posté le 13-05-2007 à 18:16:49    

Je@nb a écrit :

De toute façon tu as accès à tout dès que ça passe par toi, site https ou pas


 
cad ??


---------------
Signature Loading...
Reply

Marsh Posté le 13-05-2007 à 18:31:53    

Bah il suffit de faire passer la connexion par toi (soit directement, soit arp poisonning soit autre) et tu as déjà accès à toutes les infos qui passent sur le réseau donc si les pass passent en clair tu as les pass.
Pour les flux chiffrés, si l'utilisateur ne vérifie pas le certificat utilisé une attaque man in the middle marche parfaitement.
 
Pour tous les termes obscures, wikipedia est ton ami

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed