<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Attaque WIFI par la poste</title>
	<atom:link href="http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/attaque-wifi-par-la-poste/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/attaque-wifi-par-la-poste/</link>
	<description>Sécurité, Technologie, Logiciels libres et plus!</description>
	<lastBuildDate>Fri, 19 Jun 2009 14:11:38 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : Denis Canuel</title>
		<link>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/attaque-wifi-par-la-poste/comment-page-1/#comment-30</link>
		<dc:creator>Denis Canuel</dc:creator>
		<pubDate>Fri, 19 Jun 2009 14:11:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.deniscanuel.com/?p=173#comment-30</guid>
		<description>Bonjour Francis, 

Merci pour ta visite. J&#039;aime bien l&#039;attaque dans le vidéo car c&#039;est le genre de truc où l&#039;on se dit &quot;Hmm, pourquoi est-ce que je n&#039;y ai pas pensé avant..?&quot;. 

Le serveur proxy avec mot de passe pourra seulement empêcher le téléphone de prendre la voie de sortie la plus facile, c&#039;est à dire l&#039;Internet. Parfois les &quot;mail rooms&quot; sont dans des sous-sols où le signal cellulaire ne fonctionne pas, ou très peu. Le colis pourrait également être inspecté donc je pense que l&#039;utilisation du réseau sans-fil est importante pour récupérer le plus d&#039;information possible avant que l&#039;attaque ne soit déjouée...

Je pense cependant qu&#039;un bon attaquant aura effectué une visite des lieux au préalable pour tâter le terrain...

C&#039;est évident que l&#039;on peut pousser cette attaque bien plus loin. La même chose est possible avec un téléphone roulant Android. C&#039;est en fait surement beaucoup plus facile étant donné qu&#039;il n&#039;y a pas de protection comme le iPhone. 

Pour ce qui est de la sécurisation du réseau sans-fil (ou plutôt la tentative de sécurisation), ça sera dans un article futur! :)</description>
		<content:encoded><![CDATA[<p>Bonjour Francis, </p>
<p>Merci pour ta visite. J&#8217;aime bien l&#8217;attaque dans le vidéo car c&#8217;est le genre de truc où l&#8217;on se dit &#8220;Hmm, pourquoi est-ce que je n&#8217;y ai pas pensé avant..?&#8221;. </p>
<p>Le serveur proxy avec mot de passe pourra seulement empêcher le téléphone de prendre la voie de sortie la plus facile, c&#8217;est à dire l&#8217;Internet. Parfois les &#8220;mail rooms&#8221; sont dans des sous-sols où le signal cellulaire ne fonctionne pas, ou très peu. Le colis pourrait également être inspecté donc je pense que l&#8217;utilisation du réseau sans-fil est importante pour récupérer le plus d&#8217;information possible avant que l&#8217;attaque ne soit déjouée&#8230;</p>
<p>Je pense cependant qu&#8217;un bon attaquant aura effectué une visite des lieux au préalable pour tâter le terrain&#8230;</p>
<p>C&#8217;est évident que l&#8217;on peut pousser cette attaque bien plus loin. La même chose est possible avec un téléphone roulant Android. C&#8217;est en fait surement beaucoup plus facile étant donné qu&#8217;il n&#8217;y a pas de protection comme le iPhone. </p>
<p>Pour ce qui est de la sécurisation du réseau sans-fil (ou plutôt la tentative de sécurisation), ça sera dans un article futur! <img src='http://www.deniscanuel.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Francis Lacoste</title>
		<link>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/attaque-wifi-par-la-poste/comment-page-1/#comment-29</link>
		<dc:creator>Francis Lacoste</dc:creator>
		<pubDate>Fri, 19 Jun 2009 13:28:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.deniscanuel.com/?p=173#comment-29</guid>
		<description>Bonjour, 

Effectivement, cette &quot;preuve de concept&quot; est déjà désuète, il existe déjà des techniques d&#039;infiltration. Il est possible avec un iPod Touch ou iPhone de le jailbreaker, un coup jailbreaker, ça donne bien évidemment accès à une panoplie d&#039;option, mais surtout celle de compiler des sources. 

Lorsque le jailbreak est complété, une application qui se nomme Cydia s&#039;installe, elle permet de faire l&#039;installation de package(Terminal, OpenSSH, nmap) et si vous en avez envie, vous pouvez ensuite compiler dsniff(qui permet de sniffer des mots de passe et de faire du arp poisoning). 

En ce sens, d&#039;utiliser un proxy avec mot de passe est plutôt inutile ... et lorsque tu cites d&#039;utiliser d&#039;encrypter notre réseau sans-fil, peut-être devrais-tu spécifier quel encryption et de quelle façon sécurisée? :-)

A+, 

Bon article.</description>
		<content:encoded><![CDATA[<p>Bonjour, </p>
<p>Effectivement, cette &#8220;preuve de concept&#8221; est déjà désuète, il existe déjà des techniques d&#8217;infiltration. Il est possible avec un iPod Touch ou iPhone de le jailbreaker, un coup jailbreaker, ça donne bien évidemment accès à une panoplie d&#8217;option, mais surtout celle de compiler des sources. </p>
<p>Lorsque le jailbreak est complété, une application qui se nomme Cydia s&#8217;installe, elle permet de faire l&#8217;installation de package(Terminal, OpenSSH, nmap) et si vous en avez envie, vous pouvez ensuite compiler dsniff(qui permet de sniffer des mots de passe et de faire du arp poisoning). </p>
<p>En ce sens, d&#8217;utiliser un proxy avec mot de passe est plutôt inutile &#8230; et lorsque tu cites d&#8217;utiliser d&#8217;encrypter notre réseau sans-fil, peut-être devrais-tu spécifier quel encryption et de quelle façon sécurisée? <img src='http://www.deniscanuel.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>A+, </p>
<p>Bon article.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
