Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
Wifi ouvert – Attention aux faux hotspots !
Aller à la page Précédente  1, 2 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Espace détente



 Auteur   Message 
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 54328
 
55659 points

CurtisNewton, Posté le: Ven 27 Mai 2016, 22:19    Sujet du message: 13461 11885 Répondre en citant

Là, faut vraiment en vouloir pour envoyer une IP publique en 78.x.x.x et le "LAN" en 10.x..., juste pour ça, ce n'est même pas un défit.

Il y a mieux à faire pour des hackers. Non ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Freeboooox
Geek de L'Univers


Inscrit le: 15 Nov 2014
Messages: 8134
 
11341 points

Freeboooox, Posté le: Sam 28 Mai 2016, 20:07    Sujet du message: 104500 96995 Répondre en citant

Oui, mais si ils veulent être cohérent il faut le faire. Il te balance une IP sous la forme 78.xx.xx.xx histoire de te faire croire que tu es sur le réseau Free Wifi.

La question qu'il faut se poser, c'est quand tu voit plusieurs réseau Free Wifi, alors la il faut vraiment faire attention.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 54328
 
55659 points

CurtisNewton, Posté le: Dim 29 Mai 2016, 10:30    Sujet du message: 13461 11885 Répondre en citant

J'en ai jamais vu plusieurs.

Par contre, vous parliez du https, il peut le faire ça aussi le gentil hacker.

Et puis, part des "cinglés" comme nous, qui regarde ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Freeboooox
Geek de L'Univers


Inscrit le: 15 Nov 2014
Messages: 8134
 
11341 points

Freeboooox, Posté le: Dim 29 Mai 2016, 10:59    Sujet du message: 104500 96995 Répondre en citant

Non pour le https il ne peut pas tricher le méchant hacker car il y'a un certificat que le navigateur vérifie pour valider l'url et on ne peut pas trafiquer un certificat.

C'est pour ça j'ai conseillé l'utilisation d'une extension qui route systématiquement vers le https et donc si le navigateur est à jour vous aurez une alerte par le navigateur qui vous conseillera de pas aller plus loin.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 54328
 
55659 points

CurtisNewton, Posté le: Dim 29 Mai 2016, 11:57    Sujet du message: 13461 11885 Répondre en citant

Quand on voit ce que certains font, même avec une vérification...

Si c'est lui qui fait la connexion au site du FreeWifi avant d'envoyer vers la victime la page d'accueil (une vraie qui serait fausse, donc) depuis son faux hotspot et en la redirigeant vers la page de connexion réussie après avoir intercepté et stocké les ID/pass, tu crois que ça ne marche pas ?

Est-ce que le navigateur de la victime peut à ce moment faire une vérification des certificats si le hacker a donné accès à seulement la page qu'il lui envoie ?

J'aime bien creusé les questions.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Freeboooox
Geek de L'Univers


Inscrit le: 15 Nov 2014
Messages: 8134
 
11341 points

Freeboooox, Posté le: Dim 29 Mai 2016, 12:09    Sujet du message: 104500 96995 Répondre en citant

Non il ne peut pas bidouiller via des redirections car dès que tu utilises l'adresse https du Free Wifi le navigateur la première chose qu'il fait c'est de demander le certificat au serveur et ensuite la vérifie avec les données qu'il a dans sa base de données.

Et donc la page que le hacker va envoyer pour te voler tes identifiants ne peut pas être la vraie https:\\Wifi.free.fr car le navigateur va la détecter.

Le seule moyen de berner l'utilisateur et de lui envoyer une autre page avec un autre lien autre que https:\\Wifi.free.fr. C'est pour ça il faut bien vérifier sur quelle url on pointe.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 54328
 
55659 points

CurtisNewton, Posté le: Dim 29 Mai 2016, 13:10    Sujet du message: 13461 11885 Répondre en citant

OK. Ben tant pis ! Je ne me ferait pas une collection de d'ID/pass.  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Espace détente
Page 2 sur 2
Toutes les heures sont au format GMT + 2 Heures
Aller à la page Précédente  1, 2 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox