<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sécurité &#38; TechnologieWardriving</title>
	<atom:link href="http://www.deniscanuel.com/tag/wardriving/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.deniscanuel.com</link>
	<description>Sécurité, Technologie, Logiciels libres et plus!</description>
	<lastBuildDate>Wed, 03 Nov 2010 02:13:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Attaque WIFI par la poste</title>
		<link>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/attaque-wifi-par-la-poste/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/attaque-wifi-par-la-poste/#comments</comments>
		<pubDate>Fri, 19 Jun 2009 00:57:07 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Sécurité des réseaux]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Sécurité WIFI]]></category>
		<category><![CDATA[Wardriving]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=173</guid>
		<description><![CDATA[Pour faire suite à un de mes articles sur le &#8220;wardriving&#8221;, voici une preuve de concept très intéressante. Je dis preuve de concept, car ce qui suit a été réalisé par un chercheur en sécurité en utilisant probablement des conditions contrôlées. David Maynor de Erratasec a présenté cette preuve de concept lors de la conférence [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Pour faire suite à <a href="http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/wardriving-et-securite-wifi/">un de mes articles</a> sur le &#8220;wardriving&#8221;, voici une preuve de concept très intéressante.</p>
<p>Je dis preuve de concept, car ce qui suit a été réalisé par un chercheur en sécurité en utilisant probablement des conditions contrôlées.</p>
<p>David Maynor de Erratasec a présenté cette preuve de concept lors de la conférence Defcon 16 en 2008. Ce n&#8217;est donc rien de nouveau et j&#8217;imagine que les &#8220;pros&#8221; utilisent cette technique ces jours-ci.</p>
<p>David a modifié son iPhone et l&#8217;a envoyé par la poste à un destinataire fictif, mais dans une véritable entreprise.</p>
<p>Tout simplement génial! Si vous n&#8217;avez pas déjà deviné son stratagème, voici plus de détails:</p>
<ul>
<li>Le iPhone a été &#8220;jailbreaké&#8221; et modifié de sorte à permettre une ligne de commande à distance (avec SSH).</li>
<li>Il a été branché sur une pile externe de sorte à lui donner une durée de vie d&#8217;environ 5 jours.</li>
<li>Il tente de se brancher sur le serveur de David toutes les heures.</li>
<li>Si le tout réussi, l&#8217;attaquant possède alors une connexion directe sur le réseau interne!</li>
</ul>
<p>Voici la présentation en question:<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/pvtBiXneEdM&amp;hl=en&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/pvtBiXneEdM&amp;hl=en&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Ce qui est intéressant c&#8217;est que plusieurs grandes entreprises ont une pièce dédiée au courrier interne. L&#8217;équipe de courrier interne conservera sans doute le paquet pendant quelques jours avant de réaliser qu&#8217;il s&#8217;agit d&#8217;une erreur.</p>
<p>L&#8217;attaquant aura donc assez de temps pour effectuer plusieurs attaques et possiblement récupérer beaucoup d&#8217;information.</p>
<p>Un point important à noter: plusieurs grandes entreprises utilisent des réseaux sans fil dans les salles de courrier interne afin d&#8217;utiliser les lecteurs de codes barre sans fil. Peu de gens réalisent le risque associé à l&#8217;utilisation de ces lecteurs sans fil.</p>
<p>Évidemment, certaines technologies peuvent facilement rendre cette attaque impossible ou beaucoup plus difficile à réaliser:</p>
<ul>
<li>Sécuriser votre point d&#8217;accès principal (même si votre entreprise est isolée!)</li>
<li>Utiliser un réseau indépendant (et isolé!) pour votre lecteur de code-barre et surtout, évitez de créer un pont entre les deux réseaux!</li>
<li>Utiliser un serveur proxy pour accéder à l&#8217;Internet.</li>
<li>Utiliser un mot de passe pour utiliser le serveur proxy.</li>
</ul>
<p>Le chercheur n&#8217;a pas utilisé le côté téléphonique, mais il aurait pu créer un lien via le réseau cellulaire 3G de sorte à récupérer le plus d&#8217;information possible ou contourner l&#8217;utilisation du proxy. Dans ce cas, la sécurisation de votre réseau sans fil est vitale afin d&#8217;éviter les inconnus!</p>
<p>N&#8217;oubliez pas d&#8217;effectuer des balayages mensuels afin de détecter les réseaux sans fil dans votre entreprise!</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/attaque-wifi-par-la-poste/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Wardriving et sécurité WIFI</title>
		<link>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/wardriving-et-securite-wifi/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/wardriving-et-securite-wifi/#comments</comments>
		<pubDate>Sat, 23 May 2009 01:31:23 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Sécurité des réseaux]]></category>
		<category><![CDATA[Réseaux]]></category>
		<category><![CDATA[Sans-fil]]></category>
		<category><![CDATA[Wardriving]]></category>
		<category><![CDATA[WIFI]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=170</guid>
		<description><![CDATA[Selon Wikipedia, le wardriving (de l&#8217;anglais, war pour guerre et de driving pour en conduisant) consiste à balayer des réseaux sans fil à l&#8217;aide d&#8217;un ordinateur ou d&#8217;un PDA en utilisant une automobile comme moyen de transport. Le but est de pénétrer sans autorisation dans ces réseaux pour obtenir librement et anonymement un accès à [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Selon Wikipedia, <em>le wardriving (de l&#8217;anglais, war pour guerre et de driving pour en conduisant) consiste à balayer des réseaux sans fil à l&#8217;aide d&#8217;un ordinateur ou d&#8217;un PDA en utilisant une automobile comme moyen de transport. Le but est de pénétrer sans autorisation dans ces réseaux pour obtenir librement et anonymement un accès à internet ou aux postes connectés.</em></p>
<p>Si vous avez un réseau sans-fil, vous êtes donc possiblement à risque. Même si vous n&#8217;avez pas de réseau sans-fil, êtes-vous bien certain que vos employés n&#8217;en ont pas apporté un eux même? C&#8217;est ce que l&#8217;on constate souvent après noël; plusieurs employés apportent des routeurs sans-fil qu&#8217;ils ont soit reçu en cadeau ou acheté eux même.</p>
<p>Il n&#8217;est vraiment pas compliqué de détecter les réseaux sans fils. Il n&#8217;est d&#8217;ailleurs pas nécessaire d&#8217;avoir un ordinateur portable. Il existe des logiciels pour détecter les réseaux sans-fil sur de nombreux assistants personnels (PDA).</p>
<p>Plus récemment, des logiciels ont étés rendus disponible sur des plate-formes plutôt intéressantes comme le Nintendo DS et le Sony PSP.</p>
<p>Voyez en action un logiciel pour détecter les réseaux sans-fil sur un Sony PSP:</p>
<p><object width="425" height="344" data="http://www.youtube.com/v/uaVnAMz0T1g&amp;hl=en&amp;fs=1" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/uaVnAMz0T1g&amp;hl=en&amp;fs=1" /><param name="allowfullscreen" value="true" /></object></p>
<p>Vous voulez un exemple qui pourrait vous causer bien des ennuis? Imaginez qu&#8217;un employé cache un point d&#8217;accès sans-fil par dessus le plafond suspendu avant de quitter votre entreprise. Il pourra alors utiliser cette connexion à partir de son auto à même votre stationnement. Pire, il pourrait vendre cette information à votre compétiteur, qui s&#8217;empressera surement de faire appel à un professionnel pour récupérer le plus d&#8217;information sur votre réseau. Quelques milliers de dollars pour sauver quelques années en recherche et développement? Que feriez-vous?</p>
<p>Si vous désirez protéger votre réseau des intrus ou de l&#8217;espionnage industriel, assurez-vous de vérifier pour la présence de réseaux illégaux et ce à tous les mois. Si vous avez de l&#8217;information très confidentielle, n&#8217;hésitez pas à mettre en place un système automatique de détection des réseaux sans-fil.</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/wardriving-et-securite-wifi/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

