La vie en ligne… pas si « safe » que cela…

La BBC démontre les failles de sécurité sur les hotspots WiFi, notamment avec l’extension Firesheep disponible pour Firefox, capable d’aller récupérer des cookies et de les utiliser à la place du véritable titulaire… Un pirate pourra donc entrer sans difficultés sur votre compte Facebook et accéder à des données confidentielles.

Cela montre, une fois encore, l’intérêt d’avoir des connexions CRYPTEES, empêchant n’importe qui de simplement se mettre à écouter les trames échangées : impossible avec le cryptage WPA ou WPA2 de visualiser en clair les données puisque chaque borne WiFi procède à une sécurisation dédiée avec chaque utilisateur.

A bon entendeur… 😉

Source : BBC, in english oeuf Corse

Publications similaires

  • |

    la RATP surfe ?

    Orange annonce une expérimentation WiFi avec Véolia Transports sur la ligne expresse reliant Mantes-la-Jolie à la Défense. L’accès sera toutefois fortement limité à quelques portails à forte valeur ajoutée : n’espérez pas trouver là une façon gratuite d’aller sur internet durant votre trajet. Mention spéciale toutefois pour une fonctionnalité, je cite : « ▪ se localiser avec le suivi géographique du véhicule Grâce aux capteurs GPS embarqués, les usagers pourront suivre en temps réel le déplacement de l’autocar sur la ligne »…

  • |

    RadiusManager : identification NAS avec IP locale

    Si comme moi vous utilisez le logiciel RadiusManager pour authentifier vos utilisateurs via un serveur radius, vous avez peut-être remarqué un soucis après l’installation par le créateur du logiciel : les NAS validés doivent mentionner l’IP public ET locale du NAS en question, sous peine d’avoir un refus de connexion. Vous testez les connexions après avoir stoppé le serveur radius, puis lancé le mode debug : service radiusd stop radiusd -X Là, le Ready to process request vous indique le bon…

  • Twine : et le WiFi devient domotique

    Avec une simple petite interface, le WiFi va hériter de capacités domotiques jusqu’à présent peu ou pas exploitées. Le modèle de base dispose de deux capteurs : accéléromètre et température. Alimenté par deux piles AAA ou via son port mini-USB, il sera capable de fonctionner durant des mois. Un port d’extension permet de venir relier d’autres capteurs pour arriver au final à : capteur interne de température accéléromètre interne (vibration, impact, détection de mouvement) interrupteur magnétique (ouverture de portes) capteur…

  • Bullet & POE

    La question revient régulièrement, aussi avons-nous préféré la traiter sur le blog : les Bullet 2 ou Bullet 5 ne sont PAS livrés avec un POE, ils ne sont PAS non plus livrés avec une antenne. Le POE le plus adapté est celui-ci, un POE passif que vous pouvez associer à cette alimentation ou toute autre alimentation stabilisée NE DEPASSANT PAS 24 V, la tension maximum acceptée par les Bullet 2 ou 5.

  • Ubiquiti : coup de foudre et réparations

    Il peut arriver que votre matériel Ubiquiti ait subit un coup de foudre ou une surtension si vous avez négligé d’installer une protection correcte (onduleur, protection foudre ethernet). Si tel est le cas, oubliez d’office toute prise en charge par la garantie constructeur : elle ne s’applique pas dans un tel cas ! Commencez par vérifier si l’appareil s’alimente toujours, si la radio fonctionne bien. Si oui, vous allez pouvoir envisager de trouver le circuit KSZ8721B, celui là même qui gère…

  • Unifi Beta 3.0.1

    Et voici venir la version 3.0.1 BETA du gestionnaire Unifi, avec les modifications suivantes, in english : SNMP now working minimum RSSI now working (see note 1 at bottom) allow moving AP from one site to another fix wireless uplink issue allow DNS suffix to be configured when Static IP is used enhanced roaming experience for clients that don’t properly de-associate add Insights->Past Wireless Connections add Insights->Past Guest Authorizations add « Config » view in Access Point tab fix other reported issues…

2 commentaires

  1. On dit chiffrer et non pas crypter qui est en mot purement franglais.

    Comment proposer un hotspot wifi gratuit tout en le laissant sécurisé ? SSID = « Le PW est password » ?

    1. in english : scrambled 🙂

      Crypter est intéressant si l’utilisateur peut avoir l’information en effet, comme dans un camping ou un hôtel. Mais sur la place publique, difficile je suis d’accord…

Les commentaires sont fermés.