dane63 0 Posté(e) le 24 juillet 2013 à toutes et à tous Wi-Fi gratuit : les bons plans pour éviter les ennuisPar Bruno Mathieu23 juillet 2013 18:00 - Source: Tom's Guide FR 23 0 Si vous êtes amené à voyager régulièrement, vous utilisez probablement un hotspot "gratuit" ou "peu onéreux". Et même si vous êtes plutôt du genre à rester à la maison, vous avez peut-être recours à "la connexion du voisin", gratuite elle-aussi. Dans tous les cas de figure, vous utilisez un point d'accès Wi-Fi, mais êtes-vous certain que la connexion en question est sécurisée, et que vos données ne sont pas dérobées en plein vol ? Car des techniques pour se faire passer pour un hotspot Wi-Fi, ou voler celles d'un point d'accès légitime, il en existe plusieurs. Et elles sont relativement simples à mettre à œuvre. Voici donc un petit topo sur les failles possibles du Wi-Fi gratuit et les meilleurs moyens pour ne pas se faire pirater ses précieuses informations.En quelques années, le Wi-Fi gratuit s’est répandu comme une traînée de poudre. On y accède dans les restaurants, les hôtels, la rue, les parcs, les transports en commun ou sur son lieu de vacances. Rares sont désormais les endroits publics où l’on ne peut avoir de point d’accès gratuit. Où que vous soyez, vous pouvez donc facilement vous connecter au web… et même à la maison, il est possible de profiter de la connexion du voisin sans débourser le moindre centime (si si, légalement, bien sûr).Un acte de piratage tellement facile...Reste que le Wi-Fi gratuit n’est pas toujours aussi débonnaire qu’il le prétend, et surtout, qu’il peut présenter de nombreux risques pour ses utilisateurs. Car rien ne certifie que la connexion soit totalement sécurisée et que quelqu’un ne récupère pas toutes les données que votre ordinateur, votre smartphone ou votre tablette sont en train d’envoyer et de recevoir. Il convient donc d’être extrêmement prudent lorsque vous vous connectez, même si vous êtes sûr de la borne à laquelle vous vous reliez. D’un point de vue légal, il est bien évidemment strictement interdit de pirater une borne Wi-Fi ou de se faire passer pour un point d’accès afin de dérober des informations provenant des personnes connectées. Pourtant, la chose est parfois si facile, qu’elle suscite bien des envies chez les hackers amateurs ou confirmés.Évitez donc de vous faire pirater en suivant les conseils présentés ci-après.A SUIVRE Partager ce message Lien à poster Partager sur d’autres sites
Blek 0 Posté(e) le 24 juillet 2013 Salut Dan, merci, on attend la suite, c'est clair qu'il faut faire un peu attention.Personnellement quand je surfe sur un hotspot gratuit, j'active le clavier visuel de mon PC portable, pour tout ce qui est mot de passe et encore plus si je dois faire des achats par CB (mais ça je ne le fais jamais en fait). Parce que logiciels espions qui mémorisent les frappes au clavier, apparemment c'est très courant. Avec le clavier visuel qu'on actionne grâce au touchpad ou à la souris, on se met déjà à l'abri de ça.Autre précaution, en cas de paiement mieux vaut utiliser un système comme paypal que de rentrer son numéro de CB.... Partager ce message Lien à poster Partager sur d’autres sites
dane63 0 Posté(e) le 25 juillet 2013 à toutes et à tous Wi-Fi gratuit : les bons plans pour éviter les ennuisPar Bruno Mathieu23 juillet 2013 18:00 - Source: Tom's Guide FR 23 0 Un Wi-Fi « ouvert » vous permet de vous connecter simplement à l’aide d’un identifiant ou d’un mot de passe. Il n’y a pas de clé particulière à entrer, en revanche, il faut souvent payer une petite somme de manière à s’y connecter. Ce n’est pas donc si gratuit que ça… C’est le genre de connexion que vous pouvez trouver dans les aéroports, mais aussi le TGV. Pour celui-ci, il vous coûte par exemple 5 € pour 1 heure, 10 € pour un trajet complet, ou 30 € si comptez utiliser votre forfait pendant les prochains 30 jours. Ce genre de connexion Wi-Fi n’est que très peu sécurisée. Des dizaines de sites, comme Crack-Wifi.com, vous expliquent comment pirater telle ou telle borne Wi-Fi ouverte. Si leur légitimité est plus qu’ambiguë, ils représentent malgré tout un excellent moyen de s’informer et de mieux se protéger. Consultez-les régulièrement pour savoir quelles failles ont été récemment trouvées, afin de mieux les parer.Un Rogue AP, qu’est-ce c’est ?Un Rogue AP est un point d’accès Wi-Fi installé de manière « sauvage », généralement dans le but de voler des données aux utilisateurs qui s’y connectent. Ce type d’accès ressemble à s’y méprendre à un hotspot classique : il vous demande vos identifiants et mots de passe, possède une page d'ouverture identique à celle d'un fournisseur classique, et vous permet bien évidemment de surfer comme si de rien n'était. Il ressemble à s'y méprendre à un Wi-Fi ouvert, mais n'en est pas un. Un hacker peut mettre en place un Rogue AP le plus simplement du monde : un simple PC sous Windows 7, 8 ou Vista permet en effet de monter son propre « réseau Wi-Fi virtuel », sans borne physique. Faites une petite recherche Rogue AP sur le web, vous serez surpris du nombre de didacticiels que l'on trouve pour mettre en place ce genre d'accès... Au final, les points ouverts sont donc à proscrire, sauf en cas d'extrême nécessité. Astuce : afin de vérifier que vous êtes bien connecté sur une borne Wi-Fi légale, et non sur un Rogue AP, commencez par entrer un faux identifiant ou un faux mot de passe. S'il est accepté, ou si la borne met beaucoup trop de temps à répondre, c'est un Rogue AP. Changez alors de borne et alertez le fournisseur.A SUIVRE Partager ce message Lien à poster Partager sur d’autres sites
dane63 0 Posté(e) le 26 juillet 2013 à toutes et à tous Wi-Fi gratuit : les bons plans pour éviter les ennuisPar Bruno Mathieu23 juillet 2013 18:00 - Source: Tom's Guide FR 23 0 Le Wi-Fi gratuit est aujourd'hui disponible dans de nombreuses stations de métro et gares SNCF. D'ici 2013, une centaines d'établissements devraient en profiter. Les contrats sont généralement dévolus à des entreprises comme SFR ou Gowex. Ce genre de connexion est peut-être l'un des plus sécurisés, car protégé par une clé de chiffrement. Bien évidemment, les plus malins des hackers parviennent à trouver la clé en question ou à mettre en place un Rogue AP (comme nous l'expliquons à la page précédente), mais ces cas sont assez rares finalement. Le problème est ailleurs... C'est surtout dans les cafés, que tout est à refaireEst-il encore besoin de démontrer qu'une connexion Wi-Fi n'est pas sécurisée ? À l’instar des Wi-Fi plus sécurisés comme ceux que nous avons évoqués précédemment, il est ici fortement conseillé de ne jamais faire confiance à un Wi-Fi ouvert. Un pirate peut en prendre très rapidement possession. Autre cas : les L’un de nos confrères du site PCWorld, Eric Geier, a récemment tenté une petite expérience dans un café américain. Les résultats sont plutôt édifiants, même si l’homme n’a pas été trop loin non plus. Bien que l'expérience en question soit localisée au sol états-unien, on peut étendre sa portée aux autres établissements au niveau international, le matériel employé n'étant pas différant d'un pays à l'autre. On constate qu’il est extrêmement facile de récupérer les mots de passe et les messages échangés dans un café à l’aide d’un point d’accès gratuit, puisque la connexion n’y est absolument pas chiffrée. Quelques outils comme DroidSheep permettent en effet d’accéder aux services de messagerie et de réseau social des autres personnes utilisant la liaison Wi-Fi au même instant et au même endroit.Astuce : lorsque vous vous connecter à la borne Wi-Fi d'un café, ne prenez aucun risque. Evitez les achats en ligne, ne consultez pas vos comptes bancaires, et connectez à votre messagerie à l'aide d'un webmail.A SUIVRE Partager ce message Lien à poster Partager sur d’autres sites
dane63 0 Posté(e) le 27 juillet 2013 à toutes et à tous Wi-Fi gratuit : les bons plans pour éviter les ennuisPar Bruno Mathieu23 juillet 2013 18:00 - Source: Tom's Guide FR 23 0 Voilà plusieurs années que des centaines de sites vous expliquent comment pirater tranquillement la connexion Wi-Fi du voisin. Vous vous évitez ainsi un abonnement à un FAI, ou doublez votre bande passante si vous avez déjà votre propre connexion. Sur YouTube, on trouve à foison de très courtes vidéos, qui montrent comme se lancer dans une telle opération en un rien de temps. Et il existe même un petit appareil, baptisé WifiRobin, qui détecte toutes les connexions Wi-Fi dans un rayon de 2 kilomètres et casse les clés de chiffrement en moins de 20 minutes (le WifiRobin fonctionne avec les réseaux sécurisés en WEP 64/128/152, WPA 801.1x, TKIP et AES).Petit point sur la légalitéSans jouer les Jiminy Cricket, rappelons malgré tout qu’il est tout à fait illégal de pirater le réseau de son voisin. Selon l’article 323-1 du code pénal, « le fait d’accéder ou de se maintenir, frauduleusement, dans tout ou partie d’un système de traitement automatisé de données est puni d’un an d’emprisonnement et de 15000 euros d’amende. Lorsqu’il en est résulté soit la suppression ou la modification de données contenues dans le système, soit une altération du fonctionnement de ce système, la peine est de deux ans d’emprisonnement et de 30000 euros d’amende. » Tout est dit...Et si vous souhaitez ouvrir votre propre réseau Wi-FiSi vous voulez de votre côté ouvrir un réseau Wi-Fi gratuit, sachez que la procédure est également encadrée par une procédure stricte. Vous devez en effet faire en sorte que de conserver une trace de toutes les personnes se connectant à votre réseau. C’est ce qu’explique le Code des postes et des communications électroniques dans son Article L31-1. En clair, vous devez enregistrer les données d’identification du propriétaire (adresse MAC, identification du Poste de travail). Cela vous dédouanera en cas de surf illicite via votre connexion par un utilisateur malintentionné.Astuce : pour enregistrer toutes les connexions effectuées à votre propre borne Wi-Fi, utilisez un programme comme Kiwi Syslog Daemon sous Windows. Sous Linux, l'outil est présent nativement, il n'y a rien à installer. A SUIVRE Partager ce message Lien à poster Partager sur d’autres sites
dane63 0 Posté(e) le 28 juillet 2013 à toutes et à tous Wi-Fi gratuit : les bons plans pour éviter les ennuisPar Bruno Mathieu23 juillet 2013 18:00 - Source: Tom's Guide FR 23 0 Comment vérifier que la ligne n’est pas piratée ?Vous soupçonnez que l’un de vos voisins s’est approprié votre connexion Wi-Fi à votre insu ? Pour le vérifier, c’est assez simple. Connecte-vous à l’interface d’administration de votre box ADSL (en entrant son adresse IP dans votre navigateur, celle-ci étant de type : http://192.168.1.1 chez SFR ou http://mafreebox.freebox.fr chez Free). Rendez-vous dans la partie « Réseau » de l’appareil, et regardez tous les appareils connectés. Si l’un d’entre eux vous est inconnu, changez immédiatement le mot de passe WPA2 de votre box ADSL et entrez-le sur toutes vos machines. Vérifiez de la sorte au moins une fois par mois que personne ne vienne pirater votre réseau.Mais pourquoi faire compliqué quand on peut faire simple ? Car il est parfaitement envisageable de se connecter au Wi-Fi de son voisin sans pour autant pirater sa connexion. Il faut bien évidemment qu’il ait accepté de partager son routeur ou sa box avec vous, et qu’il vous ait transmis son mot de passe. Dès lors, l’appareil se transforme en Hot Spot Wi-Fi, identique à celui que l’on peut trouver dans les gares ou chez certains commerçants. Méfiance néanmoins, car dans ce cas, vous ne savez pas vraiment quelles informations votre voisin peut dès lors récupérer au vol...Le partage de connexion en questionMais en dehors de la connexion Wi-Fi classique et partagée entre voisins, il existe aussi des réseaux Wi-Fi dits « communautaires », dont l’un des plus importants représentants est FON. Ce service, qui regroupe plus de 11,5 millions d’utilisateurs à travers le monde, vous permet de vous connecter à un point d’accès d’un particulier. Pour y accéder, il faut soit offrir sa connexion chez soi, soit payer des points d’accès. A l’origine, si l’on voulait partager sa connexion, il était nécessaire de faire appel à un routeur spécifique livré par FON, mais ce n’est plus le cas : la société est en effet partenaire de SFR (en France). La box de l’opérateur suffit donc à se connecter au réseau gratuit. Un petit conseil, applicable à tout type de situation. Là encore, même si vous connaissez très bien votre voisin ou la personne chez laquelle vous vous connecter, évitez de surfer sur des sites sensibles et personnels. Ou alors, faites-le systématiquement sur des sites sécurisés. Enfin, n’activez pas le partage des documents sous Windows.Astuce : pour surfer le plus tranquillement du monde, installez gratuitement un VPN, sur lequel personne ne pourra s'introduire et dérober vos données personnelles. A SUIVRE Partager ce message Lien à poster Partager sur d’autres sites
dane63 0 Posté(e) le 29 juillet 2013 à toutes et à tous Wi-Fi gratuit : les bons plans pour éviter les ennuisPar Bruno Mathieu23 juillet 2013 18:00 - Source: Tom's Guide FR 23 0 Les précautions à prendre avant de se connecter Voici une série de conseils qui, même s'ils ne peuvent prétendre à une efficacité à 100 %, vous permettront d'éviter de vous faire pirater vos données. A utiliser surtout lorsque vous vous connecter à un réseau Wi-Fi dont vous n'êtes pas sûr (soit 9 cas sur 10, en somme).Ne surtout rien partagerSous Windows, lorsque vous installez pour la première fois une connexion, un message apparaît et vous demande si vous souhaitez partager vos dossiers avec les personnes pouvant se connecter à votre PC. Evidemment, sur un PC ou une tablette connectée en Wi-Fi, il vous faut impérativement refuser cette initiative. Si vous l’avez déjà acceptée, rendez-vous dans le Panneau de configuration de Windows. Cliquez sur Réseau et Internet > Centre Réseau et partage > Modifier les paramètres de partage avancés.Cochez la fonction Désactiver le partage des dossiers Public, et validez à l'aide du bouton Enregistrer les modifications.Consulter sa messagerie de manière sécuriséeSi vous utilisez un PC portable, ne vous contentez pas de configurer votre outil de messagerie (Outlook, Thunderbird…) en POP3 ou en IMAP classiques. Assurez-vous que l’option de chiffrement des données soit bien activée. Une solution également très fiable consiste à utiliser le webmail de votre fournisseur, plutôt que de passer par un client de messagerie.Naviguer prudemmentAutre conseil que l’on peut vous donner est d’éviter au maximum de surfer sur des sites « personnels ». Comprenez par là que, lorsque vous êtes connecté à un point d’accès gratuit en Wi-Fi, il est conseillé de ne pas vous rendre sur un site d’e-commerce, une banque de ligne, etc. Ou à défaut, assurez-vous que l’adresse du site commence bien par HTTPS, et non par HTTP seulement.Utiliser si possible un VPN [Réseau privé virtuel]C’est la solution ultime, qui vous assurera tranquillité et pérennité. Le VPN n’est pas un gros mot, même si sa mise en place peut s’avérer au départ compliquée (mais ne l’est pas). Un VPN, c’est un Virtual Private Network, ou Réseau Privé Virtuel en français. Si les VPN gratuits limitent généralement la bande passante, ils permettent néanmoins de surfer sans souci pour consulter ses mails, effectuer quelques achats en ligne, etc. Des VPN gratuits, il en existe un grand nombre, parmi lesquels on peut citer CyberGhost, PD-Proxy, LogMeIn Hamachi, Arethusa ou encore proXPN. FIN Partager ce message Lien à poster Partager sur d’autres sites
Nonomme 0 Posté(e) le 29 juillet 2013 Un post bien intéressant merci Dane Partager ce message Lien à poster Partager sur d’autres sites