<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sécurité &#38; TechnologieSécurité WIFI</title>
	<atom:link href="http://www.deniscanuel.com/tag/securite-wifi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.deniscanuel.com</link>
	<description>Sécurité, Technologie, Logiciels libres et plus!</description>
	<lastBuildDate>Wed, 03 Nov 2010 02:13:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Attaque WIFI par la poste</title>
		<link>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/attaque-wifi-par-la-poste/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/attaque-wifi-par-la-poste/#comments</comments>
		<pubDate>Fri, 19 Jun 2009 00:57:07 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Sécurité des réseaux]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Sécurité WIFI]]></category>
		<category><![CDATA[Wardriving]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=173</guid>
		<description><![CDATA[Pour faire suite à un de mes articles sur le &#8220;wardriving&#8221;, voici une preuve de concept très intéressante. Je dis preuve de concept, car ce qui suit a été réalisé par un chercheur en sécurité en utilisant probablement des conditions contrôlées. David Maynor de Erratasec a présenté cette preuve de concept lors de la conférence [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Pour faire suite à <a href="http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/wardriving-et-securite-wifi/">un de mes articles</a> sur le &#8220;wardriving&#8221;, voici une preuve de concept très intéressante.</p>
<p>Je dis preuve de concept, car ce qui suit a été réalisé par un chercheur en sécurité en utilisant probablement des conditions contrôlées.</p>
<p>David Maynor de Erratasec a présenté cette preuve de concept lors de la conférence Defcon 16 en 2008. Ce n&#8217;est donc rien de nouveau et j&#8217;imagine que les &#8220;pros&#8221; utilisent cette technique ces jours-ci.</p>
<p>David a modifié son iPhone et l&#8217;a envoyé par la poste à un destinataire fictif, mais dans une véritable entreprise.</p>
<p>Tout simplement génial! Si vous n&#8217;avez pas déjà deviné son stratagème, voici plus de détails:</p>
<ul>
<li>Le iPhone a été &#8220;jailbreaké&#8221; et modifié de sorte à permettre une ligne de commande à distance (avec SSH).</li>
<li>Il a été branché sur une pile externe de sorte à lui donner une durée de vie d&#8217;environ 5 jours.</li>
<li>Il tente de se brancher sur le serveur de David toutes les heures.</li>
<li>Si le tout réussi, l&#8217;attaquant possède alors une connexion directe sur le réseau interne!</li>
</ul>
<p>Voici la présentation en question:<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/pvtBiXneEdM&amp;hl=en&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/pvtBiXneEdM&amp;hl=en&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Ce qui est intéressant c&#8217;est que plusieurs grandes entreprises ont une pièce dédiée au courrier interne. L&#8217;équipe de courrier interne conservera sans doute le paquet pendant quelques jours avant de réaliser qu&#8217;il s&#8217;agit d&#8217;une erreur.</p>
<p>L&#8217;attaquant aura donc assez de temps pour effectuer plusieurs attaques et possiblement récupérer beaucoup d&#8217;information.</p>
<p>Un point important à noter: plusieurs grandes entreprises utilisent des réseaux sans fil dans les salles de courrier interne afin d&#8217;utiliser les lecteurs de codes barre sans fil. Peu de gens réalisent le risque associé à l&#8217;utilisation de ces lecteurs sans fil.</p>
<p>Évidemment, certaines technologies peuvent facilement rendre cette attaque impossible ou beaucoup plus difficile à réaliser:</p>
<ul>
<li>Sécuriser votre point d&#8217;accès principal (même si votre entreprise est isolée!)</li>
<li>Utiliser un réseau indépendant (et isolé!) pour votre lecteur de code-barre et surtout, évitez de créer un pont entre les deux réseaux!</li>
<li>Utiliser un serveur proxy pour accéder à l&#8217;Internet.</li>
<li>Utiliser un mot de passe pour utiliser le serveur proxy.</li>
</ul>
<p>Le chercheur n&#8217;a pas utilisé le côté téléphonique, mais il aurait pu créer un lien via le réseau cellulaire 3G de sorte à récupérer le plus d&#8217;information possible ou contourner l&#8217;utilisation du proxy. Dans ce cas, la sécurisation de votre réseau sans fil est vitale afin d&#8217;éviter les inconnus!</p>
<p>N&#8217;oubliez pas d&#8217;effectuer des balayages mensuels afin de détecter les réseaux sans fil dans votre entreprise!</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/attaque-wifi-par-la-poste/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Êtes-vous en sécurité?</title>
		<link>http://www.deniscanuel.com/video/etes-vous-en-securite/</link>
		<comments>http://www.deniscanuel.com/video/etes-vous-en-securite/#comments</comments>
		<pubDate>Mon, 08 Jun 2009 00:01:41 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Sensibilisation]]></category>
		<category><![CDATA[Vidéos]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Sécurité WIFI]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=201</guid>
		<description><![CDATA[McAfee vient de créer une série de vidéos sur la sécurité informatique portant sur divers sujets. Le premier vidéo discute de la sécurité à la maison (sécurité des systèmes sans fil) et de l&#8217;historique des hackers. J&#8217;étais d&#8217;ailleurs plutôt surpris de voir Wozniak, un des fondateurs d&#8217;Apple dans le vidéo. Voici la première partie: Aucun [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>McAfee vient de créer une série de vidéos sur la sécurité informatique portant sur divers sujets. Le premier vidéo discute de la sécurité à la maison (sécurité des systèmes sans fil) et de l&#8217;historique des hackers. J&#8217;étais d&#8217;ailleurs plutôt surpris de voir Wozniak, un des fondateurs d&#8217;Apple dans le vidéo. Voici la première partie:</p>
<p><object id="eplayer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="498" height="309" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="align" value="middle" /><param name="allowScriptAccess" value="sameDomain" /><param name="allowFullScreen" value="true" /><param name="quality" value="high" /><param name="bgcolor" value="#000000" /><param name="src" value="http://stophcommerce.com/eplayer.swf?code=01" /><param name="name" value="eplayer" /><param name="allowfullscreen" value="true" /><embed id="eplayer" type="application/x-shockwave-flash" width="498" height="309" src="http://stophcommerce.com/eplayer.swf?code=01" name="eplayer" bgcolor="#000000" quality="high" allowfullscreen="true" allowscriptaccess="sameDomain" align="middle"></embed></object></p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/video/etes-vous-en-securite/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

