S'identifier / Créer un compte
  • Actualités
  • Dossiers
  • Tests
  • Commentaires
  • INpactiens
Publicité

Les routeurs WiFi présentent de véritables dangers de sécurité

Des routeurs déroutants

WiFiÀ travers des routeurs, les pourriciels pourraient se répandre très rapidement, vient de montrer une simulation orchestrée par une équipe de chercheurs de l'université de l'Indiana.

Du pain béni pour les pirates

En effet, les cyber-criminels pourraient recourir aux points d'accès sans fil pour diffuser vers et virus, mettent en garde les chercheurs américains, et générer ainsi des failles de sécurité dangereuses alors que dans de plus en plus de villes, on opte pour ces dispositifs.

En cas de prise de contrôle d'un routeur WiFi, leurs tests ont prouvé que la majorité des points d'accès en zone urbaine seraient touchés, en l'espace de 24 heures après l'apparition d'une contamination. Ce n'est pas la première fois que Steven Myers met pourtant en garde contre les routeurs, qui sont pour lui des plateformes idéales pour faire proliférer des virus.

Avec des portées qui augmentent, la possibilité d'être configurés et de communiquer avec d'autres routeurs, voilà bien des moyens de s'assurer d'une contamination parfaite. Et si pour l'heure, c'est bien la portée qui a limité les attaques et leurs conséquences, les chercheurs de l'Indiana montrent que désormais, des attaques plus importantes peuvent avoir lieu.

Prendre garde à la sécurité de son routeur

De fait, le manque d'intérêt porté aux appareils pourrait servir les pirates et selon la simulation, en l'espace de quelques jours des milliers de personnes seraient touchées. L'équipe pointe aussi du doigt un manque de sécurité au sein même des équipements, puisque peu de machines disposent de mécanismes de verrouillage qui empêcheraient les tentatives répétées de craquer un mot de passe.

Selon leur simulation, réalisée sur la ville de New York, 18.000 points d'accès furent infectés sous une période de deux semaines. Les recommandations standards sont toujours les plus essentielles : changer le mot de passe par défaut, et utiliser des codes alternant chiffres et lettres. Tout cela, explique l'équipe, pour que des scénarios de ce genre n'arrivent pas, ou ne soient pas aggravés par l'essor de la technologie.

En entreprise aussi, la sécurité angoisse

Le RSA avait à ce titre publié une étude portant sur la sécurité des réseaux sans fil à travers les entreprises dans plusieurs villes du monde, et mettant en avant que 20 % des points d'accès étaient vulnérables. Paris, Londres et New York, qui étaient les villes témoins de cette étude présentaient d'ailleurs des résultats hétérogènes en matière de sécurisation : « En ce qui concerne les points d’accès d’entreprise, c’est Paris qui connaît la progression la plus « faible » (45 %) ; celle de Londres est exponentielle (180 %) ; celle de New York s’établit à 57 %. »

Rappelons enfin qu'en France, le projet Création et Internet vise justement à responsabiliser le propriétaire d'un accès Internet des utilisations illicites opérées sur sa connexion...
Source : BBC
Le 28 janvier 2009 à 10:30 (33 013 lectures)

Il y a 130 commentaires

Avatar de -PadAwaN- INpactien
-PadAwaN- Le mercredi 28 janvier 2009 à 10:37:27
Inscrit le jeudi 25 mai 06 - 2382 commentaires
C'est comme quand tu vas chez quelqu'un qui a une LiveBox, 9 fois sur 10 c'est toujours admin pour le login et le pass
Avatar de nainbécile INpactien
nainbécile Le mercredi 28 janvier 2009 à 10:40:02
Inscrit le vendredi 3 octobre 08 - 688 commentaires
C'est comme quand tu vas chez quelqu'un qui a une LiveBox, 9 fois sur 10 c'est toujours admin pour le login et le pass


Je croyais que sur les livebox le ssid et la clé wep étaient imprimés sous la box?
Avatar de cch02 INpactien
cch02 Le mercredi 28 janvier 2009 à 10:40:37
Inscrit le mardi 22 mars 05 - 130 commentaires
Ouai, mais moi qu'on appelle tout le tps parce que soit disant je m'y connais en info, ben je suis bien content que ce soit tjs admin/admin

Mais au delà de tout ce la, ce qui me fait peur, c'est plutôt la dernière phrase.

On nous refile du matos pas sécurisé mais ça va être de notre faute si quelqu'un l'utilise frauduleusement.
Avatar de Bill2 INpactien
Bill2 Le mercredi 28 janvier 2009 à 10:41:09
Inscrit le mardi 6 mai 03 - 1964 commentaires
Ouais, et sur les alice blox, y'a meme pas moyen de changer ce foutu password, c'est encore pire !
Avatar de vedge2000 INpactien
vedge2000 Le mercredi 28 janvier 2009 à 10:43:25
Inscrit le samedi 12 juillet 08 - 29 commentaires
Le problème n'est pas le mot de passe de la LiveBox mais bien du Wifi non protégé ou en WEP.

Car avec un mot de passe WPA avec minuscule, majuscule, chiffres et un caractère spéciale, je lui donne quelques semaines pour le pirater!

Le modem VDSL proposé par Swisscom (en Suisse), attribue un WPA de 5x5 caractères (style n° de série Windows). Je trouve l'idée bien.
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.

Il y a 130 commentaires