À travers des routeurs, les pourriciels pourraient se répandre très rapidement, vient de montrer une simulation orchestrée par une équipe de chercheurs de l'université de l'Indiana. Du pain béni pour les pirates
En effet, les cyber-criminels pourraient recourir aux points d'accès sans fil pour diffuser vers et virus, mettent en garde les chercheurs américains, et générer ainsi des failles de sécurité dangereuses alors que dans de plus en plus de villes, on opte pour ces dispositifs.
En cas de prise de contrôle d'un routeur WiFi, leurs tests ont prouvé que la majorité des points d'accès en zone urbaine seraient touchés, en l'espace de 24 heures après l'apparition d'une contamination. Ce n'est pas la première fois que Steven Myers met pourtant en garde contre les routeurs, qui sont pour lui des plateformes idéales pour faire proliférer des virus.
Avec des portées qui augmentent, la possibilité d'être configurés et de communiquer avec d'autres routeurs, voilà bien des moyens de s'assurer d'une contamination parfaite. Et si pour l'heure, c'est bien la portée qui a limité les attaques et leurs conséquences, les chercheurs de l'Indiana montrent que désormais, des attaques plus importantes peuvent avoir lieu.
Prendre garde à la sécurité de son routeur
De fait, le manque d'intérêt porté aux appareils pourrait servir les pirates et selon la simulation, en l'espace de quelques jours des milliers de personnes seraient touchées. L'équipe pointe aussi du doigt un manque de sécurité au sein même des équipements, puisque peu de machines disposent de mécanismes de verrouillage qui empêcheraient les tentatives répétées de craquer un mot de passe.
Selon leur simulation, réalisée sur la ville de New York, 18.000 points d'accès furent infectés sous une période de deux semaines. Les recommandations standards sont toujours les plus essentielles : changer le mot de passe par défaut, et utiliser des codes alternant chiffres et lettres. Tout cela, explique l'équipe, pour que des scénarios de ce genre n'arrivent pas, ou ne soient pas aggravés par l'essor de la technologie.
En entreprise aussi, la sécurité angoisse
Le RSA avait à ce titre publié une étude portant sur la sécurité des réseaux sans fil à travers les entreprises dans plusieurs villes du monde, et mettant en avant que 20 % des points d'accès étaient vulnérables. Paris, Londres et New York, qui étaient les villes témoins de cette étude présentaient d'ailleurs des résultats hétérogènes en matière de sécurisation : « En ce qui concerne les points d’accès d’entreprise, c’est Paris qui connaît la progression la plus « faible » (45 %) ; celle de Londres est exponentielle (180 %) ; celle de New York s’établit à 57 %. »
Rappelons enfin qu'en France, le projet Création et Internet vise justement à responsabiliser le propriétaire d'un accès Internet des utilisations illicites opérées sur sa connexion...
Source :
BBC
Nicolas.G,
Le 28 janvier 2009 à 10:30
(33 013
lectures)
Il y a 130 commentaires
C'est comme quand tu vas chez quelqu'un qui a une LiveBox, 9 fois sur 10 c'est toujours admin pour le login et le pass
nainbécile
Le mercredi 28 janvier 2009 à 10:40:02
#2
Inscrit
le vendredi 3 octobre 08
-
688
commentaires
C'est comme quand tu vas chez quelqu'un qui a une LiveBox, 9 fois sur 10 c'est toujours admin pour le login et le pass
Je croyais que sur les livebox le ssid et la clé wep étaient imprimés sous la box?
Ouai, mais moi qu'on appelle tout le tps parce que soit disant je m'y connais en info, ben je suis bien content que ce soit tjs admin/admin
Mais au delà de tout ce la, ce qui me fait peur, c'est plutôt la dernière phrase.
On nous refile du matos pas sécurisé mais ça va être de notre faute si quelqu'un l'utilise frauduleusement.
Mais au delà de tout ce la, ce qui me fait peur, c'est plutôt la dernière phrase.
On nous refile du matos pas sécurisé mais ça va être de notre faute si quelqu'un l'utilise frauduleusement.
Ouais, et sur les alice blox, y'a meme pas moyen de changer ce foutu password, c'est encore pire !
vedge2000
Le mercredi 28 janvier 2009 à 10:43:25
#5
Inscrit
le samedi 12 juillet 08
-
29
commentaires
Le problème n'est pas le mot de passe de la LiveBox mais bien du Wifi non protégé ou en WEP.
Car avec un mot de passe WPA avec minuscule, majuscule, chiffres et un caractère spéciale, je lui donne quelques semaines pour le pirater!
Le modem VDSL proposé par Swisscom (en Suisse), attribue un WPA de 5x5 caractères (style n° de série Windows). Je trouve l'idée bien.
Car avec un mot de passe WPA avec minuscule, majuscule, chiffres et un caractère spéciale, je lui donne quelques semaines pour le pirater!
Le modem VDSL proposé par Swisscom (en Suisse), attribue un WPA de 5x5 caractères (style n° de série Windows). Je trouve l'idée bien.
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.









