Logo journal du hacker middle
  1. 0
  1.  

  2. 4

    Mouai mouai mouai mouai.

    • Première manœuvre : se connecter à un VPN… Mouai. Ça protège de quoi au final cette méthode ? Pour être anonyme sur le net ? Mouai, se protéger derrière un vendeur de VPN à 5€/mois dans l'espoir qu'ils n'obéissent pas aux lois en ne fournissant pas de logs ni de moyen d'identification…

    • Seconde : masquer le SSID. Bon là ça protège du voisin désirant squatter votre wifi. Tout comme un bon mot de passe. Il est préferrable d'employer un bon mot de passe et de le renouveller de temps à autres plutôt que de masquer son SSID. Tous les outils de hacks se foutent littéralement du masquage de SSID.

    • Troisième : couper le DHCP. Encore une fois ça protège de quoi ? De tata Jeanette qui vient squatter votre lan avec son ordi vérolé. Et voilà… Cette protection est plus facilement assuré par le filtrage de MAC mis en place en quatrième position. Et ici ça parle d'ajouter des caractères non ASCII à son SSID. Bon pas de rapport avec le DHCP et en plus ils préconisaient précédemment de le masquer mais en plus ça ne protège de rien.

    • Quatrième : filtrage de mac. Là c'est bon. Encore que bon une adresse MAC ça se forge mais bon c'est une protection toujours bienvenue.

    • La cinquième et dernière : baisser la puissance d'émission du wifi pour limiter la portée du wifi. Là aussi c'est un bon conseil.

    Bref ces conseils instillent un sentiment de sécurité mais ne protège pas de grand chose et les protections qu'elles procurent ne sont pas expliquées clairement.

    1. 2

      La meilleur protection, désactiver le wifi, pas de CPL.

      1. Ne protège pas son réseau, seulement ces communications vers l'extérieur (si vendeur sérieux et offshore)
      2. Le masquer ne sers strictement à rien, on se base sur l'adresse mac pour hacker un réseau wifi, pas sur le SSID. Le changer, ou changer la clé d'origine (indispensable), permets d'éviter le calcul de la clé WPA/WEP, si basé sur le nom de la box (c'était le cas sur une des box de bouygues ou sfr il me semble).
      3. Ne sers à rien, voir point suivant.
      4. Ne sers à rien également, le spoof de mac est relativement simple.
      5. Utile dans un studio, mais dans une maison, un peu moins.

      5 mesures pas forcément utile,

    2. 2

      Le site et ses articles sont une vitrine pour appâter les noobs et curieux naïfs, pour leur vendre des bouquins dont j'ai des doutes sur la qualité. Pour moi c'est limite du scam…

      1. 2

        Bon le lien est pour moi du spam, c'est plein de truc qui s'affichent pour vendre des bouquins du monsieur.

        1. 1

          En lui même le fait qu'il tente de vendre ses bouquins en se servant de son site comme vitrine ne me gène pas plus que ça.

          Par contre si les bouguins ont le même niveaux… J'espère que pas grand monde se sentira en sécurité avec ça.

          1. 1

            Oui tu as mieux complété ma pensé que moi-même :)

        2. 1

          Je trouve vraiment ça overkill. On coupe tous les outils modernes et pratiques comme le DHCP qui est un truc fantastique, pour atterrir finalement dans la paranoïa : càd sortir des questions techniques pour finalement juste être rassuré « parce que personne voit le SSID » ou autre…

          Ce qui m'a carrément fait rire c'est le cas des invités : à chaque fois que quelqu'un se pointe il faut se connecter à l'admin du routeur, rentrer manuellement l'adresse Mac (« - dis-donc Gilbert c'est quoi ton adresse Mac ? - ah mais j'ai un windows moi ! ») et lui attribuer soi-même une IP fixe puis retirer l'adresse une fois qu'il est parti (on sait jamais si notre invité va rester campé devant la porte ou le couloir de l'immeuble toute la nuit pour profiter de notre Wifi ultra privé).

          1. 1

            Mouais. Ça relève plus du voodoo que de la sécurité.

            1. 1

              Clairement n importe quoi … spam pour se faire connaitre