Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
morisod Membre important
Inscrit le: 02 Juin 2006 Messages: 899 Localisation: Toulouse nord / Moncrabeau (47)
|
Posté le: Dim 22 Juin 2008 pm 13:28 Sujet du message: Neuf Wifi est-il sûr ? |
|
|
Salut ,
Je suis en train de me pencher sur le sujet , et j'ai cru comprendre que le login et le mot de passe pour se connecter à une borne wifi publique ( genre gare SNCF ) étaient exactement les mêmes que ceux nécessaires à l'administration du compte ( NeufID )
Cà me semble très moyen comme sécurité ( cf. http://www.n9ws.com/forum/viewtopic.php?t=66115 )
Qu'en pensent les doctes spécialistes qui sont sur ce forum ? _________________ MOB47- Orange OPEN bridé au palier 2,4 Mbit Attn=48 dB / UNI31-Free DT-4.700 m-57 dB-3,9 Mbits-TV- Freebox V5 - pile poil depuis 5 ans / clé 3G orange 5€/mois 100 Mo |
|
Revenir en haut de page |
|
|
flr01 Membre indispensable
Inscrit le: 27 Mar 2008 Messages: 1080
|
Posté le: Dim 22 Juin 2008 pm 14:27 Sujet du message: |
|
|
C'est peut-être NEUF qui en parle le mieux (sur leur page de question-réponse) :
Citation: | Ces hotspots étant ouverts à tous, nous vous conseillons donc de ne transmettre aucune donnée confidentielle ou sensible (informations personnelles, numéro de carte de crédit, etc.). |
C'est une réponse partiale... il est fort possible que l'échange du 9ID soit sécurisé par SSL.... ce qui assurerait en théorie une bonne sécurité (en ce qui concerne l'échange du NEUF ID).
Il resterait alors un énorme problème : il reste possible de créer un faux hotspot NEUF avec une fausse page d'authentification qui servirait à la collecte des NEUF-ID... un peu à la manière des sites montés pour faire du phishing.
EDIT:
Petit complément d'information : la page de login WIFI NEUF semble être :
https://tmpneufbox.neufbox.neuf.fr/d2/login.php
Ainsi, il est possible de vérifier qu'il s'agit bien d'une page NEUF grâce au certificat délivré par Thawte.
Un utilisateur qui possède le certificat du site NEUF, vérifierait l'identité du site, etc. pourrait se prémunir de ce type d'attaque, mais combien y a t-il de tels utilisateurs ?
En regardant sur la page http://hotline.n9ws.com/index.php?page=dossiers_neufwifi, même dans la partie sécurité, je note strictement aucune information qui permettrait au lecteur de pouvoir vérifier si le site d'authentification est celui de NEUF. Pas plus sur le site officiel (wifi.neuf.fr).
Par contre, une telle attaque serait probablement plus complexe à monter qu'un simple hotpspot qui espionnerait les connexions... je ne sais qu'en déduire sur la probabilité d'un tel montage. |
|
Revenir en haut de page |
|
|
tunisie06 Membre régulier
Inscrit le: 27 Fév 2006 Messages: 268
|
|
Revenir en haut de page |
|
|
jxh Coordinateur du forum
Inscrit le: 20 Juin 2005 Messages: 9420 Localisation: montpellier
|
Posté le: Mar 28 Oct 2008 pm 13:13 Sujet du message: |
|
|
hadopi si un jour elle est votée ce dont je doute fortement va régler le problème des partages de connexion chez neuf free fon ou autre
comme le coupable sera tout désigné :le titulaire de la ligne
m'est avis que plus personne ne proposera de partager quoi que ce soit
encore une conséquence super sympa de cette ineptie de projet de loi _________________ When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry.. |
|
Revenir en haut de page |
|
|
mattmatt73 Membre indispensable
Inscrit le: 05 Juin 2006 Messages: 5244
|
Posté le: Mar 28 Oct 2008 pm 13:33 Sujet du message: |
|
|
jxh a écrit: | hadopi si un jour elle est votée ce dont je doute fortement va régler le problème des partages de connexion chez neuf free fon ou autre
comme le coupable sera tout désigné :le titulaire de la ligne
m'est avis que plus personne ne proposera de partager quoi que ce soit
encore une conséquence super sympa de cette ineptie de projet de loi |
Partager un truc qu'on peut vendre, mais c'est pire que d'avoir des romanichel dans les jardins de son château _________________
|
|
Revenir en haut de page |
|
|
|