Modérateurs: Staff Bla Bla, Staff Juridique • Utilisateurs parcourant ce forum: /noah/, alan.dub, BAIOKO, beb, brugam, BrunoL, carlos67, castil laurent, chuinouvo, cyril.edge, dionysos29, divine_comedy, domin, FGO, gardfield77, gil2b, Google [Bot], griosu, karimdauphins, Kolian, LeBarr, martinst4, niouborn, Nono, papinova, pasender, petitrex, rann, renan, rmsk, robob, sceint, Scream, SEM, Sietch31, TELLOUCK, tfpsly, Thierry Wautelet, Velvet et 223 invités

Espace de discussion général et aussi sur le home-cinéma (avec respect de la netiquette, de la politesse et hors sujets sensibles). Les threads uniquement destiner à "faire du post" de type "Fil rouge" ne sont plus autorisés.

Configuration Livebox (pour + de sécurité sur le Web)

Message » 03 Déc 2009 16:15

D'origine la Livebox arrive chez vous avec une clé WEP indiquée sous la Livebox. Cette sécurité est facile à franchir pour un initié, généralement moins de 5 minutes avec un logiciel adéquat.
J'ai fait les frais d'avoir laissé ma Livebox telle que livrée et on m'a piqué un paquet d'€ en trois jours (assez pour acheter 2 TV Pionner Kuro grand modèle).
La clé WPA est beaucoup plus difficile à craquer. Comment la configurer ?

Si vous avez une Livebox la première chose à faire est d'ouvrir votre navigateur internet, et dans la barre d'adresse tapez 192.168.1.1 puis taper sur la touche "entrée" .... .puis saisir le login par défaut "admin"... choisir une code différent de celui indiqué sous la Livebox... etc...

Le plus simple est de suivre ce tutorial >> http://www.bichofeo.com/26.htm#2A" onclick="window.open(this.href);return false;

Si vous connaissez un moyen plus simple ou un tutorial plus détaillé, merci de l'indiquer.

NE PAS SUIVRE LES INFOS DONNEES SUR LE LIEN CI-DESSUS C'EST LE MOYEN SIMPLE DE PLANTER SA LIVEBOX. Ainsi il est indiqué que l'on peut mettre n'importe quel passe inférieur à 63 lettres alpha'numériques, c'est faux. C'est 26 et en plus les lettres ne doivent pas dépasser la lettre f (donc g et + interdit). USB
Dernière édition par onovno le 07 Déc 2009 16:20, édité 3 fois.
onovno
 
Messages: 883
Inscription Forum: 12 Déc 2008 9:11
Localisation: Toulouse
  • offline

Annonce

Message par Google » 03 Déc 2009 16:15

 
 
Publicite

 
Encart supprimé pour les membres HCFR

Message » 03 Déc 2009 16:28

Comment on a pu te piquer des ronds par ta connexion internet? :o

La configuration dans mon profil


I am Analogeek, and I approve this message.
Avatar de l’utilisateur
Analogeek
Membre HCFR
Membre HCFR
 
Messages: 1194
Inscription Forum: 25 Oct 2007 12:09
Localisation: France d'en bas
  • online

Message » 03 Déc 2009 17:31

USB, t'as pas la bonne clée? :idee: 8) :lol:

La configuration dans mon profil


Attention, il se peut que ce post comporte des private joke navrantes, des poils de troll, voire des morceaux de boulets. Employé de l'année 2015. Aussi connu comme Admin dada. M'embêtez pas.
Avatar de l’utilisateur
Betekaa
Membre d'Honneur
Membre d'Honneur
 
Messages: 52147
Inscription Forum: 15 Jan 2002 2:00
Localisation: omnichiant
  • offline

Message » 03 Déc 2009 17:35

:mdr:
speedfan
 
Messages: 615
Inscription Forum: 10 Juil 2007 9:08
Localisation: Au fond, oui par là....
  • offline

Message » 03 Déc 2009 20:21

Analogeek a écrit:Comment on a pu te piquer des ronds par ta connexion internet? :o


Facile quelqu'un a récupéré mes infos carte VISA alors que je payais un article, puis il a passé plusieurs commandes supérieures à 500€ chacune sur le web en donnant mes infos perso de carte VISA y compris les 3 chiffres au verso de la carte.
J'ai un parefeu + avast + spybot.
La banque va me rembourser donc c'est pas dramatique, sauf que je devrai attendre deux mois environ.
Il faut savoir si ça vous arrive qu'il faut faire une déclaration en Gendarmerie pour vol par usurpation d'identité sur le web. Ils ont des imprimés prêts pour ce type de déclaration.

Si vous avez une autre piste ou si vous avez un moyen infaillible de vous protéger des intrus, je suis preneur.
onovno
 
Messages: 883
Inscription Forum: 12 Déc 2008 9:11
Localisation: Toulouse
  • offline

Message » 03 Déc 2009 20:25

Ben moi je commande du boulot, j'imagine que c'est ultra sécurisé. :wink:

La configuration dans mon profil


I am Analogeek, and I approve this message.
Avatar de l’utilisateur
Analogeek
Membre HCFR
Membre HCFR
 
Messages: 1194
Inscription Forum: 25 Oct 2007 12:09
Localisation: France d'en bas
  • online

Message » 03 Déc 2009 20:26

Je croyais que c'était impossible sur les sites https
speedfan
 
Messages: 615
Inscription Forum: 10 Juil 2007 9:08
Localisation: Au fond, oui par là....
  • offline

Message » 03 Déc 2009 20:28

speedfan a écrit:Je croyais que c'était impossible sur les sites https


Si le mec se fait passer pour moi avec mes infos de carte, le site https ne voit rien du tout. :roll:
onovno
 
Messages: 883
Inscription Forum: 12 Déc 2008 9:11
Localisation: Toulouse
  • offline

Message » 03 Déc 2009 20:36

attend le piratage est lié à une connexion non filaire ?
speedfan
 
Messages: 615
Inscription Forum: 10 Juil 2007 9:08
Localisation: Au fond, oui par là....
  • offline

Message » 03 Déc 2009 20:37

Analogeek a écrit:Ben moi je commande du boulot, j'imagine que c'est ultra sécurisé. :wink:


En général les ordis au boulot sont mieux sécurisés déjà parce qu'ils sont raccordés en filaire et qu'en principe on y ajoute un firewall NAT + un firewall SPI. C'est disponible sur certains routeurs filaires grand public mais on ne peut y raccorder le téléphone web. :roll:
onovno
 
Messages: 883
Inscription Forum: 12 Déc 2008 9:11
Localisation: Toulouse
  • offline

Message » 03 Déc 2009 20:37

speedfan a écrit:attend le piratage est lié à une connexion non filaire ?


OUI. Clé USB Wifi + Livebox :roll:
onovno
 
Messages: 883
Inscription Forum: 12 Déc 2008 9:11
Localisation: Toulouse
  • offline

Message » 03 Déc 2009 20:38

alors la solution comme moi, que des connexions physiques et là le piratage doit etre plus dur
speedfan
 
Messages: 615
Inscription Forum: 10 Juil 2007 9:08
Localisation: Au fond, oui par là....
  • offline

Message » 03 Déc 2009 20:54

speedfan a écrit:alors la solution comme moi, que des connexions physiques et là le piratage doit etre plus dur


J'ai pensé acheter le routeur Netgear RP614 mais j'ai besoin du téléphone Web gratuit par le 09 car je téléphone beaucoup à l'étranger (des heures).

Mais je vais d'abord paramétrer - j'ai pas eu le temps - une clé WPA (à la place de la WEP d'origine) pour ma Livebox comme indiqué au début de ce topic.

Du coup j'ai utilisé la fonction d'encryptage de documents fournie par Windows. Tous les dossiers sensibles sont cryptés maintenant. :roll: Clic droit sur un dossier > Propriétés > Avancé > Crypter. Le document devient illisible pour quelqu'un qui "visite" l'ordi à distance.

Il y a aussi la solution de la suite Kaspersky qui a l'avantage de fournir un clavier virtuel.
onovno
 
Messages: 883
Inscription Forum: 12 Déc 2008 9:11
Localisation: Toulouse
  • offline

Message » 04 Déc 2009 2:38

USB a écrit:Il faut savoir si ça vous arrive qu'il faut faire une déclaration en Gendarmerie pour vol par usurpation d'identité sur le web. Ils ont des imprimés prêts pour ce type de déclaration.

FAUX ;)

Ca m'est arrivé en septembre, on m'a tiré + de 4000 euros, je suis allé à la gendarmerie, on m'a indiqué que la déclaration n'est pas obligatoire, on n'a pas voulu prendre ma plainte. On m'a remis un document (code financier je sais pas quoi) m'indiquant que ma banque DOIT me rembourser SOUS UN MOIS, et que c'est à la banque de saisir les autorités compétentes si elle le souhaite.

A l'occasion, je pourrai te retrouver ce document :oops:
invite4
 
Messages: 777
Inscription Forum: 25 Déc 2008 12:26
Localisation: Amsterdam / LV
  • offline

Message » 04 Déc 2009 3:26

Si je comprends bien :
- le protocole https crypte ce qui sera envoyé depuis la box vers internet, mais pas ce qui circule du pc vers la box en Wi-fi.
- Il est possible d'intercepter les flux qui circulent en wifi entre le PC et la box, même si on n'est pas "connecté" à la box.

Par pas "connecté", je veux dire que le pirate n'a certainement pas pu relier son pc au routeur livebox, puisque celui-ci nécessite une intervention physique pour cela : appuyer sur le bouton d'association.

Donc en bref, le pirate ne pouvait pas accéder au web via la livebox, mais a pu intercepter les données qui ont circulé entre celle-ci et le PC du particulier. Puis les décrypter, peut-être dans un deuxième temps?
C'est bien cela?
Paull
 
Messages: 8679
Inscription Forum: 22 Sep 2003 16:32
Localisation: "For Those About To Rock (We Salute You)" - AC/DC
  • offline


Retourner vers Bla bla et Home-Cinema

 
  • Articles en relation
    Dernier message