FmR
Banni(e)

Sexe: 
Inscrit le: 23 Avr 2013
Messages: 1375
|
Posté le: Mer Juil 24, 2013 11:54 am Sujet du message: est il dangereux de se connecter sur les réseaux Wifi ?
Le Point.fr - Publié le 18/07/2013 à 13:35 - Modifié le 18/07/2013 à 16:22
En cette période de départ en vacances, beaucoup de voyageurs vont se
connecter au réseau sans fil d'un bar, d'un restaurant ou d'un hôtel pour
rapidement consulter leurs mails. Mais combien savent que, par ce geste
anodin, ils peuvent "offrir" sans le savoir un accès direct à tous leurs
comptes personnels (mail, Facebook, Twitter...) ? En l'absence de chiffrement
approprié, un autre client peut très facilement prendre le contrôle de
votre session, voire récupérer vos identifiants.
Le site spécialisé PCWorld.com a consacré un article à ce qu'une personne
malveillante peut savoir de vous simplement en se connectant au même réseau.
Pour cela, le journaliste s'est rendu au café du coin armé de son
ordinateur, de son smartphone, et de quelques logiciels très faciles à
trouver et à configurer. Lorsque l'on voit les résultats, on se se félicite
qu'il n'ait eu "aucune mauvaise intention".
Mails interceptés en quelques minutes
Avec un analyseur de paquets, aussi appelé "renifleur", il peut dans un
premier temps très simplement voir les pages web que visitent les autres
clients du café s'afficher sur son écran. Il fait aussi l'expérience
d'envoyer un ou deux mails avec son smartphone : bingo, son PC les intercepte.
Plus inquiétant, le nom d'utilisateur et le mot de passe sont aussi
récupérés... Il continue en utilisant la messagerie instantanée de Yahoo
Messenger et voit sa conversation s'afficher sur son écran d'ordinateur
"renifleur". "Personne ne devrait utiliser ces services de messagerie
instantanée non cryptés en espérant garder un semblant de vie privée...",
regrette-t-il.
Pour la suite de sa démonstration, il va utiliser un outil encore plus
simple, puisqu'il s'agit d'une simple application Android, DroidSheep.
Celle-ci ne récupère pas le nom d'utilisateur ou le mot de passe de la
"victime" mais permet tout simplement de prendre le contrôle de la session
active d'un webmail ou d'un réseau social. Comme le montre la capture
d'écran ci-dessous, le journaliste aurait pu très facilement prendre le
contrôle de sessions LinkedIn, Yahoo ou Google et ainsi récupérer leurs
données personnelles. Un conseil : ne vous connectez surtout pas à un
réseau public pour toutes ces raisons. Quand il n'est toutefois pas possible
de l'éviter, il existe quelques règles d'or à respecter pour ne pas faire
face à de mauvaises surprises.
|