Index du Forum

 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

Neuf Wifi est-il sûr ?


 
Poster un nouveau sujet   Répondre au sujet    Accueil du site -> Index du Forum -> 100% Neuf et offres Neuf pour les abonnés Club Internet
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
morisod
Membre important
Membre important


Inscrit le: 02 Juin 2006
Messages: 899
Localisation: Toulouse nord / Moncrabeau (47)

MessagePosté le: Dim 22 Juin 2008 pm 13:28    Sujet du message: Neuf Wifi est-il sûr ? Répondre en citant

Salut ,

Je suis en train de me pencher sur le sujet , et j'ai cru comprendre que le login et le mot de passe pour se connecter à une borne wifi publique ( genre gare SNCF ) étaient exactement les mêmes que ceux nécessaires à l'administration du compte ( NeufID ) Blink
Cà me semble très moyen comme sécurité ( cf. http://www.n9ws.com/forum/viewtopic.php?t=66115 )

Qu'en pensent les doctes spécialistes qui sont sur ce forum ?
_________________
MOB47- Orange OPEN bridé au palier 2,4 Mbit Attn=48 dB / UNI31-Free DT-4.700 m-57 dB-3,9 Mbits-TV- Freebox V5 - pile poil depuis 5 ans / clé 3G orange 5€/mois 100 Mo
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
flr01
Membre indispensable
Membre indispensable


Inscrit le: 27 Mar 2008
Messages: 1080

MessagePosté le: Dim 22 Juin 2008 pm 14:27    Sujet du message: Répondre en citant

C'est peut-être NEUF qui en parle le mieux (sur leur page de question-réponse) :

Citation:
Ces hotspots étant ouverts à tous, nous vous conseillons donc de ne transmettre aucune donnée confidentielle ou sensible (informations personnelles, numéro de carte de crédit, etc.).


C'est une réponse partiale... il est fort possible que l'échange du 9ID soit sécurisé par SSL.... ce qui assurerait en théorie une bonne sécurité (en ce qui concerne l'échange du NEUF ID).

Il resterait alors un énorme problème : il reste possible de créer un faux hotspot NEUF avec une fausse page d'authentification qui servirait à la collecte des NEUF-ID... un peu à la manière des sites montés pour faire du phishing.

EDIT:

Petit complément d'information : la page de login WIFI NEUF semble être :

https://tmpneufbox.neufbox.neuf.fr/d2/login.php

Ainsi, il est possible de vérifier qu'il s'agit bien d'une page NEUF grâce au certificat délivré par Thawte.
Un utilisateur qui possède le certificat du site NEUF, vérifierait l'identité du site, etc. pourrait se prémunir de ce type d'attaque, mais combien y a t-il de tels utilisateurs ?

En regardant sur la page http://hotline.n9ws.com/index.php?page=dossiers_neufwifi, même dans la partie sécurité, je note strictement aucune information qui permettrait au lecteur de pouvoir vérifier si le site d'authentification est celui de NEUF. Pas plus sur le site officiel (wifi.neuf.fr).

Par contre, une telle attaque serait probablement plus complexe à monter qu'un simple hotpspot qui espionnerait les connexions... je ne sais qu'en déduire sur la probabilité d'un tel montage.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
tunisie06
Membre régulier
Membre régulier


Inscrit le: 27 Fév 2006
Messages: 268

MessagePosté le: Mar 28 Oct 2008 am 10:19    Sujet du message: Répondre en citant

Bonjour Tien regarde sur ce site http://www.crack-wpa.fr/tutoriel-rogue-ap-les-dangers-des-hotspots-wifi.php Soyer prudent.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Mar 28 Oct 2008 pm 13:13    Sujet du message: Répondre en citant

hadopi si un jour elle est votée ce dont je doute fortement va régler le problème des partages de connexion chez neuf free fon ou autre

comme le coupable sera tout désigné :le titulaire de la ligne

m'est avis que plus personne ne proposera de partager quoi que ce soit

encore une conséquence super sympa de cette ineptie de projet de loi Sick
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
mattmatt73
Membre indispensable
Membre indispensable


Inscrit le: 05 Juin 2006
Messages: 5244

MessagePosté le: Mar 28 Oct 2008 pm 13:33    Sujet du message: Répondre en citant

jxh a écrit:
hadopi si un jour elle est votée ce dont je doute fortement va régler le problème des partages de connexion chez neuf free fon ou autre

comme le coupable sera tout désigné :le titulaire de la ligne

m'est avis que plus personne ne proposera de partager quoi que ce soit

encore une conséquence super sympa de cette ineptie de projet de loi Sick


Partager un truc qu'on peut vendre, mais c'est pire que d'avoir des romanichel dans les jardins de son château
_________________
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet     Index du Forum -> 100% Neuf et offres Neuf pour les abonnés Club Internet Toutes les heures sont au format Heure D'hiver
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com
© ClubNews.fr