Faceniff, danger sur les hotspots WiFi

Si vous vous pensiez en totale sécurité sur les hotspots WiFi, détrompez-vous rapidement : voici une application android qui écoute le trafic des hotspots WiFi (même ceux cryptés en WEP, WPA ou WPA2) et vous permet d’utiliser le compte Facebook, Twitter ou Youtube d’un autre utilisateur.

La preuve par l’image avec un compte Facebook :

Source : Engadget

Publications similaires

  • Compliance Test sur AirOS

    Un pays singulier a sans doute attiré votre attention dans la configuration WiFi du firmware AirOS : Compliance Test… J’ai eu beau cherché sur Google Earth, il est introuvable, et pour cause, cet étrange endroit est exclusivement réservé aux essais un peu particuliers. Cherchez par exemple du côté des fréquences, vous aurez la surprise de pouvoir vous positionner de 2312 à 2732 MHz : Petit rappel utile, en France, seule la bande 2412 – 2462 MHz vous sera accessible. La…

  • Wifipak 2016 est disponible

    A quelques jours de la fin de cette année 2015, nous avons le plaisir de vous annoncer le lancement du Gestionnaire de Hotspot WIFIPAK 2016. Nous avons étudié la concurrence avant d’opter pour un choix de matériel performant, parfaitement adapté aux gros Hotspots WiFi : cette nouvelle version est actuellement notre version la plus puissante, basée sur un CPU à 3.2 GHz, avec 4 Go de mémoire et un disque dur de taille conséquente. Elle dispose de 2 ports Ethernet…

  • Unifi 5.4.1 Beta sur RaspberryPi

    Voici venir la nouvelle version Beta du gestionnaire Unifi, la 5.4.1 : Pour la télécharger, depuis /home/pi de votre Raspberry, lancez : wget https://www.ubnt.com/downloads/unifi/5.4.1-79e529d7/unifi_sysvinit_all.deb dpkg -i unifi_sysvinit_all.deb puis patientez… A la fin, rebootez votre Raspberry Pi avec un simple reboot. Arrive maintenant le moment de la patience, le temps qu’Unifi soit totalement installé. Vous allez pouvoir le vérifier avec une commande simple : cat /var/log/unifi/server.log A la fin de ce fichier log vous trouverez ceci une fois Unifi totalement installé :…

  • AirControl : essai de flashage

    Curieux, nous avons tenté de flasher plusieurs Picostation 2 avec AirControl, imaginant qu’il serait ainsi possible d’injecter un firmware à jour d’un seul coup d’un seul… Déception, ce n’est pas possible : le module a une IP 192.168.1.20 par défaut, et visiblement AirControl ne se base que sur l’IP pour discuter avec le matériel, et non pas sur l’adresse MAC qui est elle différente 🙁 Ainsi, si vous partez de modules « neufs », il faudra injecter les nouveaux firmware les uns…

  • Pirater le WPA sur un nuage

    Le cloud computing, cela vous dit quelque chose ? Imaginez un ensemble d’ordinateurs mis à votre disposition, avec toute la puissance que cela peut procurer. C’est par exemple ce que propose Amazon avec l’Amazon EC2. Nous voici donc munis d’une puissance de calcul capable de pirater les accès WiFi qui tournent encore en WPA, et ils sont nombreux encore, vous n’imaginez même pas à quel point… Avec ces ordinateurs sur un nuage, vous pourrez logiquement obtenir un accès en quelques…

  • Neufbox 4 (NB4) : deux modèles !

    Ceci est indiqué sur la page dédiée au matériel pour NB4 de Neuf Télécom, mais il est toujours utile de le rappeler : il existe DEUX modèles de NB4, identifiés « ser -r0 » (constructeur : SERCOMM) et « fxc-r1 » (constructeur : FOXCONN). Si le premier, « ser-r0 » dispose d’antennes amovibles, et est donc utilisable avec nos kits d’extension, il n’en va pas de même pour le tout dernier modèle, « fxc-r1 » qui dispose lui d’antennes soudées directement sur la platine principale, difficilement modifiables à…

2 commentaires

  1. Hello, attention à ne pas faire peur aux gens… l’application fonctionne si la personne ce connecte sans le httpS ce qui n’est plus vraiment courant de nos jours sur facebook.
    Il me semble que facebook est par défaut en https maintenant ? (j’ai pas de compte fb…)

  2. Petite remarque sur le « même ceux cryptés en WEP, WPA ou WPA2 », le logiciel permet sans doute de se connecter à un réseau WEP, WPA ou WPA2 quand on connait la clef pour ensuite écouter les transactions réseau. Ce qui se fait depuis des années avec Wireshark, c’est juste « simplifié »

Les commentaires sont fermés.