Le routeur de la muerte

tu peux pas faire ca avec du scilab ? suis pas sur … d’un coup j’ai un doute …

Et les lois de poissons (la loi) j’ai vu ca vite fait a l’ecole Mais ca ma fait peur le cours de Proba certain comprendront …

Koubiak

[quote]Bah les attaques par dico ont rien a voir,
…[/quote]Oui mais ce prog : http://airsnort.shmoo.com/ annonce qu’il lui faut “juste” 5 à 10 millon de paquets pour cracker la clef, et qu’ensuite il la trouve en quelque seconde !

Et quand tu parle de rentrer sur ton PC par le net… hum… en général c’est mission impossible ou presque. Parcontre en LAN, la c’est BEAUCOUP plus facile.

Tiens, comment vous faites pour voir si quelqu’un essaye de rentrer sur votre machine?
Et y a t’il un moyen de voir si quelqu’un est entré ?

[quote]Tiens, comment vous faites pour voir si quelqu’un essaye de rentrer sur votre machine?
Et y a t’il un moyen de voir si quelqu’un est entré ?[/quote]tcpdump -X -s0

et tu décodes la matrice en direct comme neo

[quote]Oui mais ce prog : http://airsnort.shmoo.com/ annonce qu’il lui faut “juste” 5 à 10 millon de paquets pour cracker la clef, et qu’ensuite il la trouve en quelque seconde ![/quote]Effectivement j’etais pas au courant de la faille dans l’algo applique pour le WEP (RC4) la c’est clair c’est la honte et en 3h c’est clairement possible mais ca a rien a voir avec la taille de la clef, meme avec une clef super plus grande, ca grandit que lineairement la complexite du crack… Donc c’est vraiment pour faire joli le WEP…

Enfin tout ca pour dire que le fait que RC4 soit “trivial” a casser implique pas que “casser” une clef de 128 bits c’est facile. Ca implique que la bonne crypto c’est difficile. L’explication de la faille est la. C’est pas la faute a la taille de la clef et c’est pas une attaque “brute force”, surtout qu’a une epoque ou on connait des algos fiables et solides qui ont fait leur preuve choisir un algo qui a pas ete eprouve par de nombreux tests et analyses cryptographique c’est du suicide pur et simple.

Essaye de te balader et d’appliquer la meme methode au wireless accessible depuis la rue chez IBM, chez MS, Sun ou Apple et sois pas trop surpris si ca marche pas

Hop edit.
Ce message a été édité par GloP le 13/04/2004

Glop : j’ai jamais dis que 128 bits c’etait facile

Je dis juste que y a des ingénieurs cons … Et ce n’est qu’un exemple …

Koubiak qui n’a pas encore lu les articles

[quote]Tiens, comment vous faites pour voir si quelqu’un essaye de rentrer sur votre machine?[/quote] C’est le rôle d’un IDS (Intrusion Detection System). Tu as par exemple snort qui écoute sur les interfaces réseau, et génère des alertes quand il detecte des choses anormales ou qui ressemblent à des attaques connues.
Tu peux aussi installer un honeyd pour simuler un réseau de quelques machines, et si quelqu’un se connecte sur ces machines (virtuelles), tu sais qu’il y a quelqu’un en train d’explorer ton réseau.
Après, pour essaier de savoir si ta machine a été piratée, tu as des trucs comme tripwire ou integrit pour verifier si des fichiers ont étés modifiés (par exemple pour installer un rootkit). Il y a aussi chkrootkit.

Pour revenir dans le sujet original du thread, la carte d’extension WiFi de la muerte c’est laquelle ?

Il y en a qq unes dont celle là qui semblent pas mal.

Vous en pensez quoi ?

bah NaarShadaa, je sais pas quel carte rezo wifi te conseiller
mais je sais deja laquelle te déconseiller
ne prend surtout pas la D-Link DWL-520+
http://www.ldlc.fr/fiche/PB00014554.html
j’ai eu pas mal de problème d’instabilité avec
j’ai du essayer tous les drivers du monde, pour un résultat mediocre
donc vu le large choix maintenant de carte rezo wifi , évite celle la
 

[quote]Pour revenir dans le sujet original du thread, la carte d’extension WiFi de la muerte c’est laquelle ?

Il y en a qq unes dont celle là qui semblent pas mal.

Vous en pensez quoi ?[/quote]Un pote a testé la version en 11b, ca marche nickel.

Note : Si possible préférer les cartes PCI aux clés USB, la portée des cartes PCI étant superieure.

D’ailleurs si je me souviens bien, le WAP a été mis en place pour contrer la faille du WEP justement (même si je me rappelle avoir lu que lui non plus n’était pas super génial). WAP qui a d’ailleurs été mis en place sur le WAG54G mais qui n’est malheureusement pas foutu dans les drivers de ma carte WiFi (ouais j’ai un Dell et ils ont des années de retard sur les drivers fournis… Si quelqu’un a une solution d’ailleurs, je cherche les dernier drivers Intel pour carte PRO/Wireless LAN 2100 3A, en gros les cartes Centrino par défaut made in Dell (Inspiron 8600))

Bon, ça y est, la commande va arriver dans les jours qui suivent… Je vous préparerai sans doute une petite review