LCP montre à quel point il est facile de se faire usurper son IP
Catégorie Vidéo
, publié le 24 juillet 2009 à 16h36 par Olivier Viaggi
Alors que les medias s’étaient montrés très prudents jusqu’à maintenant concernant la loi Hadopi, ils commencent à se réveiller en pointant les différent problèmes que pose cette loi. Après que France 2 ait montré qu’il était aisé de continuer à télécharger sans être inquiété, La Chaine Parlementaire a diffusé aujourd’hui dans son journal, un reportage montrant qu’il est très facile de se faire usurper son adresse IP et donc d’être victime de l’Hadopi uniquement par ce que l’on n’aura pas suffisamment sécurisé son accès.
COMMENTAIRES DES LECTEURS (91)
Sans vouloir jouer les Trolls, là, ils n'a rien démontrer.<br />
En effet, si ce gentil internaute possede un serveur web sur lequel il a placé 2 pages HTML (on ne voit pas l'adresse URL pour obtenir le contenu visible) :
- la première montre une adresse IP
- la seconde montre une autre adresse IP
Néammoins, il reste évident qu'il est facile d'usurper lIP de quiconque : c'est un fait et comme le dit cet internaute, les entreprises dépensent une fortune que les particuliers n'ont pas.
Je me pause juste une petite question toute con:
Avec hadopi, le gouvernement touche une communauté hyper-communicante, ce qui nous montre leur total incompétence; mais alors qu'en est-il des autres lois dont on ne s'intéresse / comprend pas ! Es-ce du même niveau ? ... c'est dramatique... :-o
<quote>Je me pause juste une petite question toute con : Avec hadopi, le gouvernement touche une communauté hyper-communicante, ce qui nous montre leur total incompétence ; mais alors qu'en est-il des autres lois dont on ne s'intéresse / comprend pas ! Es-ce du même niveau ? .</quote>
ha ha! très juste.
La rigolade n'est pas terminée, Frédéric Lefebvre le roquet de l'UMP, est pressenti pour devenir le futur secrétaire d'état à l'économie numérique. hi hi!
c'est vrai qu'il ne faut pas tomber dans une expertocratie, mais quand même.
Ils sont formidables nos médias.
France 2 nous raconte qu'hadopi ça craint rien et qu'il suffit d'aller sur un proxy pour détourner la loi sans rien risquer. Un jeu d'enfant selon la vidéo passée sur la chaine.
Et LCP nous dit de son côté. Attention, y'a des gars qui vont vous piquer votre IP pour aller télécharger sur votre compte.
Faut savoir. Pourquoi s'emmerder à passer des heures pour piquer l'ip ou la clé wep du voisin si on peut télécharger au nez et à la barbe d'hadopi via un proxy situé à tataouine ?
Nos chers médias sont fantastiques. Ils causent, ils causent, comme les shadoks creusaient, creusaient, comme ça, pour rien.
Ya pleins d'alternative pour contourner hadopi notamment les newsgroup avec cryptage ssl mais encore faut t'il si connaitre, donc franchement cette loi elle à qu'a passer sa n'arrêtera pas le piratage, par contre pour les kikoo lol qui télécharge sur les bouze que sont emule, limewire ect c'est autre choses.
<quote>France 2 nous raconte qu'hadopi ça craint rien et qu'il suffit d'aller sur un proxy pour détourner la loi sans rien risquer. Un jeu d'enfant selon la vidéo passée sur la chaine.
Et LCP nous dit de son côté. Attention, y'a des gars qui vont vous piquer votre IP pour aller télécharger sur votre compte.</quote>
En fait les deux chaines sont des chaines d'Etat qui préparent le peuple sur le fait qu'il ait dangereux en l'absence de loi d'utiliser son ordinateur sur le web.
- Et puis dans 3 mois, le gouvernement nous dira qu'il a bien entendu la demande du peuple et qu'il va rendre OBLIGATOIRE d'avoir une adresse IP vraiment personnelle comme une carte d'identité demandé toute les 30 secondes ou que vous alliez sur le web. En équivalent ce sera comme si vous vous promener dans une rue piétonne le weekend avec tatoué sur votre pul votre numéro d'humain qui serait scruté toutes les 30 secondes par les caméra de surveillance.
- Et pour ceux qui avec deux clic de souris changerons leur adresse IP, et l'Etat dans sa grande velonter de protéger le peuple condamnera à {{UN AN DE PRISON FERME pour l'internaute contrevenant. Cela fait déjà partie du texte de loi LOPSI qui devrait être voté avant Noel}}
- Bienvenue en chine ! ! Heu non chez eux c'est moins pire pour l'instant.
Mais c'est purement débile que la loi parle de "sécuriser son accès" en imposant un mouchard sur l'ordinateur !! :-o:-/
L'ordinateur n'est pas une borne Wifi, il est récepteur !
La borne Wifi, c'est en amont de l'ordi, c'est la box !!
Si la clé Wifi de la box est faible, le gouvernement aura eu beau obligé l'utilisateur à acheter et installer tous les mouchards du monde Windows sur son ordinateur, c'est pas ça qui empechera la box de servir de point d'entrée internet aux voisins ! :-/
Dès lors, quel intérêt ces mouchard, puisque ça ne sécurise pas l'accès ??
ou alors il y a quelque chose que j'ai pas pigé...
Sur la démo, il n'y a rien d'illégal...
Il ne "pirate" pas un accès Wifi, il utilise simplement FreeWifi (IP: 78.250.*.*).
Ensuite, il utilise un serveur chez Gandi (IP: 92.243.21.*), mais certainement toujours légalement.
Donc rien de répréhensible, après il serait amusant de voir ce que la haute autorité va imposer aux hébergeurs Français (Gandi par exemple), et surtout si elle le peut.
Dans le même genre, qu'en est-il des abonnements pro à la maison (télétravail par exemple) ?
Hadopi fait un chômeur ?
<quote>Ils sont formidables nos médias.
France 2 nous raconte qu'hadopi ça craint rien et qu'il suffit d'aller sur un proxy pour détourner la loi sans rien risquer. Un jeu d'enfant selon la vidéo passée sur la chaine.
Et LCP nous dit de son côté. Attention, y'a des gars qui vont vous piquer votre IP pour aller télécharger sur votre compte.
Faut savoir. Pourquoi s'emmerder à passer des heures pour piquer l'ip ou la clé wep du voisin si on peut télécharger au nez et à la barbe d'hadopi via un proxy situé à tataouine ?
Nos chers médias sont fantastiques. Ils causent, ils causent, comme les shadoks creusaient, creusaient, comme ça, pour rien.</quote>
Non c'est juste deux possibilités, je ne vois pas en quoi il parle pour rien dire si ce n'est que vous.
Cette loi est donc nul et inapplicable.
@Manu
Bien vu, mais il faut savoir que sur des villes comme Paris pas mal d'internautes sont de vrais noobs au point que leurs accès Wifi n'est pas du tout sécurisé ... Ca sent donc le notable pris dans la collecte IP alors qu'il n'aura rien télécharger d'illégal. Cette loi si elle est promulgué dans l'état promet un scandale politique sans précédent.
<quote>Question de noob : est ce aussi facile de se connecter à un reseau wifi securisé par une clé WPA ?</quote>
A moins que tu connaisses la clé ou que la clé soit très très facile (courte et basée sur des mots de dico) il est complètement impossible d'accèder à un réseau protégé en WPA.
<quote>Mais c'est purement débile que la loi parle de "sécuriser son accès" en imposant un mouchard sur l'ordinateur !!
L'ordinateur n'est pas une borne Wifi, il est récepteur !
La borne Wifi, c'est en amont de l'ordi, c'est la box !!
Si la clé Wifi de la box est faible, le gouvernement aura eu beau obligé l'utilisateur à acheter et installer tous les mouchards du monde Windows sur son ordinateur, c'est pas ça qui empechera la box de servir de point d'entrée internet aux voisins !
Dès lors, quel intérêt ces mouchard, puisque ça ne sécurise pas l'accès ??
ou alors il y a quelque chose que j'ai pas pigé...</quote>
Vous pourriez donner des cours à Franck Riester rapporteur de la loi qui ne connait qu'un seul mot en informatique "DÉFAVORABLE" ;-)
Vous avez entièrement raison, l'adresse IP est sur la box et non pas sur l'ordinateur et de par le Wifi, si un malin arrive à craquer l'accès (ce qui sera le sport des telechargeurs illégaux), l'après HADOPI risque de devenir une crise politique telle que des démissions seront obligatoire vu l'ampleur que cela prendra.
<quote>Vous avez entièrement raison, l'adresse IP est sur la box et non pas sur l'ordinateur</quote>
arrête de parler d'informatique, t'y connais rien. "l'adresse IP est sur la box" ça veut rien dire et en plus, selon le sens que tu sembles y donner, c'est faux... comme si tout le monde utilisais le mode routeur pourri de la freebox !
Ca me fait drôlement penser à une nouvelle version du Bug de l'an 2000, un truc informatique qui peux rapporter gros en obligeant les gens à utiliser les services de protections d'autres sociétés.
Gagner de l'argent facilement en utilisant l'ignorance des gens...
Pathétique ?
<quote>arrête de parler d'informatique, t'y connais rien. "l'adresse IP est sur la box" ça veut rien dire et en plus, selon le sens que tu sembles y donner, c'est faux... comme si tout le monde utilisais le mode routeur pourri de la freebox</quote>
Bon, on se détend, je sais comment fonctionne l'ADSL merci. Effectivement, l'adresse IP n'est pas sur la BOX même, bon elle est à 1200 mètres de chez moi sur un DSLAM, ça change quoi ? Le point d'accès est le Wifi, si votre voisin craque votre accès, votre adresse IP sera collecté. Donc si il ya quelqu'un qui semble faire croire que je trompe et qui n'y connait rien {{c'est bien vous}}.
Si vous êtes un UMPiste je suis désolé pour votre parti politique, mais ils sont en train de monter une usine à gaz qui va exploser.
<quote>Bon, on se détend, je sais comment fonctionne l'ADSL merci</quote>
non, tu ne sais pas. tu n'y connais absolument rien et le pire c'est que tu ne le sais pas
<quote>
Effectivement, l'adresse IP n'est pas sur la BOX même, bon elle est à 1200 mètres de chez moi sur un DSLAM, ça change quoi ?</quote>
et voila, on croyait qu'il avait atteint le fond et non, il peut faire encore plus débile... maintenant l'adresse IP serait sur le DSLAM ? Totalement n'importe quoi....
<quote>Ca me fait drôlement penser à une nouvelle version du Bug de l'an 2000, un truc informatique qui peux rapporter gros en obligeant les gens à utiliser les services de protections d'autres sociétés. Gagner de l'argent facilement en utilisant l'ignorance des gens... Pathétique ?</quote>
Oui pathétique comme loi. Loi qui ne protège que le catalogue Universal BMG et Cie au passage, les autres artistes pouvant aller mourir ...
Surtout que vous aurez beau mettre le logiciel mouchard sur votre Pc que rien ne changera à la violation d'un accès Wifi ...
aux lache de 21h47
Maintenant qui que vous soyez, je vous somme d'arreter de diffamer sur mon compte ! Ce que je dit est vrai, votre adresse IP est fixe dans un dé roupage total :-(( Si quelqu'un viole votre accès Wifi et télécharge à votre insu ce sera vous la victime, ne dites plus le contraire si vous avez au moins le courage une fois dans votre pitoyable existence de dire la vérité. Merci.
Lol l'autre bas de plafond qui me somme d'arrêter de dire qu'il raconte n'importe quoi. C'est pas un secret de dire que t'es une quiche hein...
<quote>e que je dit est vrai, votre adresse IP est fixe dans un dé roupage total</quote>
Dans un dégroupage tout court aussi mais ça rend pas moins débile de dire que l'adresse IP est sur le DSLAM. ça montre juste que t'es une quiche en ADSL.
Quant à mon accès wifi, je suis pas aussi ignorant que toi, je sais le sécuriser.
Le lâche, c'est toi MPM, t'as même pas le courage d'avouer que t'y connais rien
<quote>Dans un dégroupage tout court aussi mais ça rend pas moins débile de dire que l'adresse IP est sur le DSLAM. ça montre juste que t'es une quiche en ADSL.
Quant à mon accès wifi, je suis pas aussi ignorant que toi, je sais le sécuriser.
Le lâche, c'est toi MPM, t'as même pas le courage d'avouer que t'y connais rien</quote>
Alors monsieur je sais tout expliquer nous plutôt que d'insulter les gens en cous cachant tel un lâche car pour le moment vous essayez de semer le trouble plus qu'autre chose
tout ceci n'est qu'un débat totalement stérile.
au risque de me répéter, il suffirait que tout le monde coupe le wifi actif par défaut sur les box et le problème serait résolu.
Il ne sera que du domaine du hacker averti de subtiliser l'ip d'un tier ce qui n'est pas à la portée de tout le monde.
Juste pour démontrer que monsieur le lâche raconte des inepties à mon égard, voici un lien qui démontre que ce que j'ai écris est vrai ... Dommage monsieur le lâche, vous 0 moi 1 :-D:|-D:|-D Allez c'est pas grave, il vous reste votre carte UMP pour vous moucher dedans, allez salut le lâche !
http://sebsauvage.net/comprendre/provider/adsl.html
<quote>Alors monsieur je sais tout expliquer nous plutôt que d'insulter les gens en cous cachant tel un lâche car pour le moment vous essayez de semer le trouble plus qu'autre chose</quote>
expliquer à qui ? à toi ?
lol autant expliquer la mécanique quantique à une chèvre handicapée mentale.
<quote>Juste pour démontrer que monsieur le lâche raconte des inepties à mon égard, voici un lien qui démontre que ce que j'ai écris est vrai</quote>
ça démontre que même des pages de vulgarisations pour les gros débutants, t'arrive pas à suivre.
je rappelle la phrase de MPM :
"l'adresse IP n'est pas sur la BOX même, bon elle est à 1200 mètres de chez moi sur un DSLAM"
:|-D:|-D:|-D:|-D:|-D:|-D
Apres une petite recherche, j'ai réussi à localiser les adresses IP montrées dans ce reportage :
la première : 78.250.117.56
appartien à :
Proxad, Internet Service Provider in France
address: Free SAS
address: 8 rue de la Ville l'Eveque
75008 Paris
France
phone: +33 1 x3 xx 2x xx
fax-no: +33 1 x3 x 2x x9
la deuxième : 92.243.21.58
address: GANDI
address: 15 place de la Nation
address: 75011 Paris
(GANDI DEDICATED HOSTING SERVERS)
Pour plus d'anonymat passez sous TOR !!
Il n'en reste pas moins qu'il est possible de se logger sur le wifi de votre voisin s'il a oublié de sécuriser son accès.
C'est comme si vous laissiez les clés sur votre porte... C'est peut-être débile mais c'est comme ça.
Et personnellement (possédant un serveur FTPs) lorsque je vois "toquer" à l'entrée nombre d'internautes (des pays de l'est pour la plupart), nous ne sommes pas tant en sécurité que cela.. mais c'est un autre sujet..
Ah au fait perso j'ai activé le routeur de la freebox... Faudrait être Mr l'anonyme un peu dingo de ne pas l'activer à minima même s'il vous semble aussi "pourri"
le mode routeur est un simple PAT, ça empêche pas n'importe quel programme d'initier une connexion avec l'extérieur, ni les failles de ces progs. si tu te crois en sécurité avec le mode routeur, c'est que t'as plein de progs en écoute et avec des failles.
<quote>Dispenser moi de vos connaissances mon sieur.</quote>
ok, encore un qui sait pas parler francais.
<quote>le mode routeur est un simple PAT, ça empêche pas n'importe quel programme d'initier une connexion avec l'extérieur, ni les failles de ces progs. si tu te crois en sécurité avec le mode routeur, c'est que t'as plein de progs en écoute et avec des failles.
Dispenser moi de vos connaissances mon sieur.
ok, encore un qui sait pas parler francais.</quote>
:o) Ce n'était pas l'objet de ma réponse. Ce n'est pas grave, j'ai du mal m'exprimer.
<quote>croire que le mode routeur protège c'est ne rien comprendre à internet
tu ne comprends donc rien Astryan</quote>
Bien sur que si, ça protège. Dans le sens internet => PC, mais c'est déja pas mal. Pas de virus, pas de failles 0day, pas de vers. Si le mec est pas trop con, n'as pas de virus ni spyware sur son ordi, c'est d'un coup bien plus limité.
<quote>Connerie, le WPA n'est pas du tout crackable.</quote>
Peut-on savoir comment tu arrives à cette conclusion ?
Car sans argument, ça vaut pas mieux que "connerie, on peut tout à fait cracker" si on ne donne pas d'explication.
Est-ce juste une affirmation (on m'a dit que...), ou une expérience (personnelle ?) sur le sujet ?
Je me rappelle d'un exemple donné lors d'une conférence sur la sécurité informatique, le maître de conférence disait :
"Imaginez que vous êtes un super hacker, reconnu dans ce domaine, et qu'on vous soumet, pour le mettre à l'épreuve, un système de sécurité dont on vous dit qu'il est incrackable. Forcément, fort de votre grande expérience, vous rigolez en disant que rien n'est impossible et vous vous y mettez. Vous n'y parvenez pas, vous n'arrivez pas à cracker le système... Qu'avez-vous prouvé ? Seulement que vous n'y êtes pas arrivé, vous n'avez pas prouvé que personne n'y arrivera, et vous n'avez pas prouvé que le système est sûr à 100%. Et le type conclut son exposé par cette petite phrase : LA SECURITE, CA NE SE PROUVE PAS".
On peut facilement prouver qu'un système de sécurité est défaillant, il suffit de le percer, mais on ne peut pas prouver qu'il est infaillible, puisqu'on peut juste prouver que "pour l'instant, personne n'a réussi".
Petite illustration : quand la protection AACS équipant les lecteurs blu-ray a été élaborée, ses créateurs pavoisaient sûrement en disant "c'est absolument pas crackable" et ont sorti toute une batterie d'arguments techniques bien pompeux et qui impressionnent bien les néophytes que sont les décideurs, pour faire gober ça aux majors du cinéma. Sur quoi se basaient-ils pour dire ça ? Ils avaient soumis ce systme de cryptage à des spécialistes qui n'ont pas trouvé comment contourner... Et ça prouvait quoi ? Rien du tout, juste que les spécialistes en question n'étaient tout simplement pas assez bons pour ça. Il faut être sacrément imbu de sa personne pour s'imaginer que "si moi j'y arrive pas, personne y arrivera".
Et je concluerai avec cette petite analogie tirée d'un western où un sage parle à un fougueux et talentueux bagarreur du Far-West : "Tu sais mon p'tit gars, y'a toujours sur Terre quelque part quelqu'un qui cogne plus fort que toi, ou qui tire plus vite que toi. Et plus tu cherches des crosses, plus vite arrive le jour où tu rencontres cette personne". Pour transposer ça dans notre monde de l'informatique, plus les barrières basées sur des questions techniques apparaîtront, plus nombreux, plus déterminés et compétents seront ceux qui chercheront à les contourner.
Je vous laisse méditer là-dessus.
Si on part du fait que le wifi n'est pas infaillible cela voudrait-il dire que les fai qui fournissent tous le wifi dans leur box seront aussi condamnables du fait qu'ils ne sécurisent pas assez ce wifi aussi ? Vu que l'internaute est tributaire du wifi proposé par le FAI ...
Oulala ça va en faire du monde devant Mr le juge lol Sans compter le nombre de plaintes à l'encontre de l'Etat par la même occasion à cause de cette loi ... Mai 68 se rapproche là mdr
+1 rafo (c'est pas parce que les boitiers des routeurs disent comme arguments de vente que vous n'avez pas besoin d'un firewall grâce au NAT , qu'un routeur NAT est impossible a hacker).
Déjà pensez aux nombres de sociétés ou organismes qui brassent des millions et qui se font quand même piquer des données sensibles, vous croyez sincèrement avoir un système chez vous mieux sécurisé? Eux aussi utilisent des routeurs et pas des "trucs" a moins de 100€ et pas uniquement des routeurs non plus...
<quote>
<quote>Voilà la soluce, utiliser l'adresse IP des parlementaires pour télécharger !!!!</quote>
mais tu crois vraiment qu'il condamneront un "notable" ? j'y crois pas un instant, sans même parler d'immunité parlementaire.</quote>
Tu croit vraiment que c'est le but de ce genre de manœuvre? Réfléchi mieux...
Pour ceux qui veulent les ips des ministres qui sont pour Hadopi, une (vieille)new qui met sur la piste :
http://www.pcinpact.com/actu/news/51801-hadopi-wikipedia-olivier-henrard.htm
:|-D
<quote>Commentaire de
posté le 24 juillet 2009 à 23h46
croire que le mode routeur protège c'est ne rien comprendre à internet tu ne comprends donc rien Astryan
Bien sur que si, ça protège. Dans le sens internet => PC, mais c'est déja pas mal. Pas de virus, pas de failles 0day, pas de vers. Si le mec est pas trop con, n'as pas de virus ni spyware sur son ordi, c'est d'un coup bien plus limité.</quote>
Encore un neuneu de l'informatique en puissance :-D
Merci pour votre aide, mais je ne suis pas expert mais je suis tout aussi intéressée par l'actualité technologique de l'internet. Il est pas impossible que notre Anonyme courageux dans les insultes n'ai pas compris de quoi nous parlions, en fait je ne lui en veux pas, quand on est lobotomisé par par des idées fascistes on ne peut qu'aboyer.
Je pense à une confusion entre le routeur et l'adresse IP qui est attribué à chaque abonné. Le routeur permet en théorie de filtrer les ordinateurs avec leurs adresse machine (IP 192.168.0.1,2,3 ect ..)
L'adresse IP Fixe attribué par le FAI dans le cas d'un dégroupage totale était le sujet de mon post. Que vous ayez 4 ordinateurs derrière votre Box ne changera rien au fait que quand vous poster sur un site comme celui de Univers Freebox ( a moin de passer par des proxy), l'adresse enregistrer sera celle attribue par votre FAI, tout le monde peut aller vérifier sur François, on y vois les lignes de chaque internaute avec une adresse IP
Pour notre "ami" Anonyme qui aimerais que le régime de Vichy revienne, voici une explication plus précise
http://francois04.free.fr/nra_et_dslam_def.htm http://francois04.free.fr/nra_et_dslam_def.htm
Je mettais juste en avant que HADOPI aller trop loin avec cette idée de punition pénale de non sécurisation de son accès internet et en particulier le Wifi. Comme dans le reportage, la personne explique que même les grandes entreprises ont du mal à sécuriser leurs réseaux à coup de forte somme d'euros. Donc je m'inquiète pour l'après HADOPI (si Hadopi) essentiellement pour les particuliers qui pourrait se faire craquer leurs clé d'accès.
Dire le contraire est tout aussi hypocrite de dire que le téléchargements illégal n'existerait pas. Même MAM et Fréderic Mitterand on avoués que des proches de leurs familles téléchargent.
Etant donnée cette article de la loi sur la peine de non sécurisation de son accès internet (je pense que le CC va censurer cette partie, on verra), j'imagine que les vrai telechargeurs feront tout pour avoir un accès à des réseaux voisins. C'était juste une réflexion juste qui apparemment ne semble pas plaire à notre ami Vichyste. J'en suis désolé pour lui, mais on ne put pas faire n'importe quoi surtout en matière de pénale en France même si je suis sur que vos pensées se porte dans le passée si peu glorieux de la France à cette époque.
Rafo n'a pas tort sur le fond, mais cela reste une personne qui essaye sur combien d'autre ?. Rien que cela peut mettre en péril des innocents qui se trouveront face à un juge pour quelque chose q'uil n'ont pas commis, c'est extrement grave. On ne peut donc pas faire preuve d'une accusation sur une adresse IP.
J'ai un routeur qui fait du nat, qui possede un firewall et divers filtres. Sur mon ordinateur, j'ai installé aussi un firewall et un antivirus.
Et bien malgré cela, heureusement que je reste vigilant.
Tout ça ne sert qu'à protéger mon ordinateur !
Pour ma connexion à internet, si on en vient à cracker ma clé pour le wifi, il faut bien vous faire à l'idée que toutes ces protections ne servent à rien.
La seule protection pour le wifi c'est sa clé, si elle est crackée c'est foutu :-D
<quote>La seule protection pour le wifi c'est sa clé, si elle est crackée c'est foutu
</quote>
Et encore, même une fois la clef crackée, comment ça se passe ?
- Free s'en tire pas trop mal, dans le sens où celui qui cracke la connexion ne pourra pas la modifier (la config passant par le site Web de Free, ce qui ouvre d'ailleurs grand la porte au phishing, mais bon, rien à voir avec le wifi là).
- Pour une NeufBox, c'est pas évident non plus car il faut appuyer sur un bouton de la box pour pouvoir y entrer (il faut donc être présent physiquement chez l'abonné).
- Mais pour une Livebox, c'est la fête du slip ! http://192.168.1.1 admin, admin et hop ! on est dedans. On peut changer la clef, changer le password d'admin de la box, en profiter pour choper les login/pass de connexion (il y a un truc de sauvegarde des paramètres, non ? chuis plus sûr, là). La fête, j'vous dis.
Et croyez-vous qu'Orange, pourtant partie prenante dans Hadopi sans aucun doute, réagit ? J'en ai pas l'impression.
Pour Bouygues, je sais pas comment ça se passe, j'en ai jamais eu sous la main.
<quote>Commentaire de Rafo
posté le 25 juillet 2009 à 11h30
Pour une NeufBox, c'est pas évident non plus car il faut appuyer sur un bouton de la box pour pouvoir y entrer (il faut donc être présent physiquement chez l'abonné).</quote>
non non, ceci n'est que l'adresse mac du routeur.
une fois que l'on a appuyé sur le bouton, le routeur a pris en compte que le matériel possédant tel adresse mac doit être accepté.
En fait, cela ne gene que ceux qui ne hackent pas ta connexion :-D
<quote>non non, ceci n'est que l'adresse mac du routeur. une fois que l'on a appuyé sur le bouton, le routeur a pris en compte que le matériel possédant tel adresse mac doit être accepté. En fait, cela ne gene que ceux qui ne hackent pas ta connexion</quote>
Je ne parle pas de la barrière à l'acceptation de la connexion, soumise il est vrai à l'appui sur un bouton (ou au spoofing d'adresse MAC), mais de celle d'accès à la console d'admin, qui nécessite d'appuyer sur un autre bouton (situé sur le dessus) que celui d'association (situé sur le côté) ! Une fois la session web expirée, il faut recommencer l'opération il me semble, non ?
<quote>Pour une NeufBox, c'est pas évident non plus car il faut appuyer sur un bouton de la box pour pouvoir y entrer (il faut donc être présent physiquement chez l'abonné).</quote>
Cette fonction ne sert qu'à mettre à jour la liste des adresses mac acceptées par le routeur.
Sur mon routeur, je dois les entrer manuellement.
Pour dire la vérité, cela ne gene pas considérablement le hackeur. Pour lui, le travail essentiel, c'est la clé.
<quote>Commentaire de Rafo
posté le 25 juillet 2009 à 11h46
Je ne parle pas de la barrière à l'acceptation de la connexion, soumise il est vrai à l'appui sur un bouton (ou au spoofing d'adresse MAC), mais de celle d'accès à la console d'admin, qui nécessite d'appuyer sur un autre bouton</quote>
Ah bon :-)
C'est une boite à boutons, alors :o)
donc d'apres Mossieur Mitterand et feu Mme Albanule nous autres internautes sommes et des terroristes du net des pedophiles et maintenant des drogues merci merci au fait Mitterand c 'est quand qu'on coupe tes 2 acces internet pour telechargement illegal du fiston !!!!!!
gouvernement depasse archaique depasse et insultant a l'egard du peuple Francais
si on pouvait les telecharger loin ...... tres loin ............
OOOO le PS sortez vous les doigts du cul !!!!!!!!!!!!!!!!
<quote>Voilà la soluce, utiliser l'adresse IP des parlementaires pour télécharger !!!!</quote>
Ben vi il n'y aura que cette solution pour qu'ils comprennent.
Il faudra alors cibler ce qui l'auront voté cette loi de merde.
On peut même s'attendre à ce que les petites entreprises en soient victimes. Perte de chiffre d'affaires etc..
Et là ca finira forcément en jus de boudin leur affaire de hadopi car les tribunaux seront plein à craquer d'affaires complétement {{inextriquables}}.
Et là on comprendra alors que ces sauvages auront voté une loi à l'avantage de quelque uns et au détriment de la grande majorité de nos concitoyens.
J'aime la France. Défendons là de la chienlits
Mr Mitterand est aussi inculte que sa prédécesseur et ce malgré l'apparence qu'il veut bien se donner.
Un plant de haschich ca n'existe pas puisque le haschich est un produit issu du cannabis.
De plus il faut sacrément avoir fumé pour confondre un coquelicot qui est rouge avec un cannabis qui lui est vert. Mais je crois sincèrement que nos ministres et dirigeants ne se contentent pas de la fumette. Eux, ca doit être du lourd à mon avis... et franchement ca me fait peur...
Mr Mitterand est aussi inculte que sa prédécesseur et ce malgré l'apparence qu'il veut bien se donner.
Un plant de haschich ca n'existe pas puisque le haschich est un produit issu du cannabis.
De plus il faut sacrément avoir fumé pour confondre un coquelicot qui est rouge avec un cannabis qui lui est vert. Mais je crois sincèrement que nos ministres et dirigeants ne se contentent pas de la fumette. Eux, ca doit être du lourd à mon avis... et franchement ca me fait peur...
Rappel : pour faire accuser quelqu'un, pas besoin d'usurper son adresse IP. Il suffit d'injecter de fausses données dans un réseau P2P qui indiquent que son adresse IP fournit le dernier film ou album de musique à la mode. Les ayant droit s'empresseront d'envoyer cette adresse IP à HADOPI sans vérifier (pourquoi vérifier si on ne vous le demande pas) :
http://www.universfreebox.com/article8163.html
WPA : Allez voir l'article sur Wikipedia :
http://fr.wikipedia.org/wiki/Wi-Fi_Protected_Access#Faille_de_s.C3.A9curit.C3.A9
WPA/TKIP : crackable d'après Wikipedia, mais cela prend plus de deux minutes (pour l'instant) et donc on peut s'en protéger en forçant un changement automatique de la clef toutes les deux minutes. Maintenant est-ce que tous les points d'acès WiFi permettent de le faire, c'est moins sûr.
WPA2 : Aussi appelé WPA/PSK, WPA Personnel, WPA/EAP ou WPA Entreprise, ce mode n'est pas crackable à ce jour. Cependant cela suppose de choisir une clef vraiment difficile à deviner ; mais c'est le point faible de tout système qui dépend d'un mot ou d'une phrase de passe.
J'espére que cela clarifiera un peu les débats (probablement un voeu pieu).
<quote><quote> Mais oui, le WPA est également crackable, à condition qu'un PC soit déjà connecté au point d'accès</quote>
Connerie, le WPA n'est pas du tout crackable.</quote>
La seule attaque (connue) est d'utiliser un dictionnaire en espérant tomber sur la clef. Et par contre le WEP est ridiculement facile à cracker (calculer la clef directement, quelle qu'elle soit). Je confirme, j'ai testé.
{{}}
Donc en ce qui me concerne, depuis le vote hadopi1, je suis passé en WPA avec une clef correcte. Mais combien de Mme Michu vont au mieux rester en WEP, ou vont mettre un mot courant comme clef ? Des tas, vu le niveau de nos parlementaires, de nos ministres et de leurs amis lobbyistes. Mais parmi elles, combien lisent leur email "de contact" et liront les avertissements, et parmi celles-ci combien comprendront que leur Wifi est compromis et quoi faire ? Ce sont elles qui vont se faire avoir et c'est lamentable.
{{}}
Mais je pense que c'est voulu. Le but n'est pas de soutenir la création artistique, ni de punir des "pirates", le but est d'instaurer un régime de terreur et de contrôle d'Internet pour les masses. Et punir quelques milliers de Mme Michu innocentes fait partie de cette stratégie. C'est la seule cohérente avec la débauche de moyens mise en oeuvre et la débilité évidente de cette loi.
Mais je pense que c'est voulu. Le but n'est pas de soutenir la création artistique, ni de punir des "pirates", le but est d'instaurer un régime de terreur et de contrôle d'Internet pour les masses
Euh... si tu télécharges illégalement transformers 2 et qu'on te punie pour ça, tu peux m'expliquer le but de ce "controle des masses?"
Bref ca semble pas très pertinent comme argument... C'est plutot un truc utilisé pour faire peur aux gens (comme dhab, la droite c mal et c dictatoriale : Cf ce qu'on pouvait entendre sur Chirac et la "Chiraquie", alors qu'uajourd'hui la mode est à dire "Chirac etait super", et aujourd'hui avec sarko on nous dit "ce sera une dictature surveillée de partout" mais bon... on est encore très loin de la Chine, c'est bien pour faire peur aux gens qui n'y connaissent rien...)
<quote>Commentaire de michelgre
posté le 26 juillet 2009 à 12h21
La seule attaque (connue) est d'utiliser un dictionnaire en espérant tomber sur la clef. Et par contre le WEP est ridiculement facile à cracker (calculer la clef directement, quelle qu'elle soit). Je confirme, j'ai testé.</quote>
C'est seulement pour aller plus vite, au cas où ...
<quote>complètement faux, tu es ignorant. tu ne sais pas comment vont faire les ayants droit pour récupérer les ip.
fgouget essaie juste de désinformer.</quote>
avis du rapporteur sur cette amendement : Défavorable
Avis du gouvernement sur ce commentaire : Défavorable, en effet l'HADOPI se base sur la collecte d'adresse IP et ne peut-être reprochable et sur des faits avérés par un PV redigé par les agents assermentés de l'HADOPI. Le fichiers des dix milles artistes privilégiés seront la base de données de comparaison de l'HADOPI et constitueront un dossier qu'ils enverront au juge.
Mettons aux vois ce commentaire : Il est rejeté ;-)
Les agents assermentés privées de l'HADOPI ne vérifierons rien et se contenteront de dresser des PV sur la simple collecte d'adresse IP soupçonnée de Télécharger illégalement l'un des dix milles artistes protégés par l'HADOPI. C'est au soupçonné coupable de prouver sa bonne foi en sécurisant son accès internet avec un logiciel labellisé HADOPI sans quoi il encoure une amende de 1500 euros.
Bonjour pour ceux qui ne recevront pas l'e-mail d'avertissement au passage.Ce sera seulement quand le courrier en AR arrivera que la personne découvrira qu'elle est convoqué au pénale sur un simple PV rédigée par un agent privée à la solde d'intérêts privées.... C'est que qui à été adopté lors du deuxième passage de HADOPI à l'assemblée nationale. Le juge devra statuer sur un simple PV et une adresse IP dont on sait qu'elle ne prouve pas que la personne présumé coupable en est responsable.
Je ne comprends pas une chose
La pédophilie sur internet est réprimée .... et pour traquer les pédophiles on utilise déjà les IP ....
Or selon vous c'est pas sécurisé etc .... mais le principe est le même et la parce qu'on s'attaque au téléchargement illégal ça y est tout le monde dit que c'est pas sécurisé etc ....
Mais vous savez que depuis des années les infractions sur le net sont basées la dessus ???
Ensuite Spoofer une IP ce n'est pas si évident .... passez par un proxis anonyme non plus .... d'ailleurs si quelqu'un à une liste qui marche je prends !!!!
<quote>Je ne comprends pas une chose
La pédophilie sur internet est réprimée .... et pour traquer les pédophiles on utilise déjà les IP .... Or selon vous c'est pas sécurisé etc .... mais le principe est le même et la parce qu'on s'attaque au téléchargement illégal ça y est tout le monde dit que c'est pas sécurisé etc ....
Mais vous savez que depuis des années les infractions sur le net sont basées la dessus ???
Ensuite Spoofer une IP ce n'est pas si évident .... passez par un proxis anonyme non plus .... d'ailleurs si quelqu'un à une liste qui marche je prends !!!!</quote>
<quote>La pédophilie sur internet est réprimée .... et pour traquer les pédophiles on utilise déjà les IP</quote>
C'est bien plus complexe que cela, si les gendarmes se contentait de relever des adresse IP, la moitié de la France serait en prison pour délits de pédophilie. En effet, lorsque vous surfer sur internet et vous taper une requête de recherche pour rechercher des chansons pour les enfants vous pourriez être sans le savoir être amener sur un site pédophile. C'est tout le problème du surf sur internet, des millions de pages sont quotidiennement mise en ligne chaque jour. Alors si la gendarmerie se contentait comme vous dite de relever les adresse IP ...
Cette section de gendarmerie mène une enquête pour prouver la culpabilité du présumé coupable sur des preuves concrète sur ordre d'un juge d'instruction (qui je rappelle gêne notre président) qui rassemble des faits, comme les échanges passés sur des messageries internet, on le met sur écoute, on interroge son entourage, on rassemble des témoignages d'internautes ect ...
<quote>Or selon vous c'est pas sécurisé etc .... mais le principe est le même et la parce qu'on s'attaque au téléchargement illégal ça y est tout le monde dit que c'est pas sécurisé etc ....</quote>
HADOPI c'est une "justice" expéditive. On collecte des adresses IP qui semble télécharger des contenu protégés et sur ce simple constat, un agent privée assermenté établira un PV qui sera transmis un jour à un juge. Avant cela, si vous recevez le premier e-mail d'avertissement, je dit bien si vous recevez (des gens n'utilisent seulement la TV et le téléphone en IP), le contenu vous mettra déjà en colére surtout si vous n'avez rien à vous reprocher. Le contenu du mail aura pour but de pédagogie, énorme responsabilité du gouvernement si vous recevez ce mail avec un contenu vous mettant au banc d'accusé coupable surout si vous n'avez rien à vous reprocher. J'espère que le premier message sera {{ {votre adresse IP semble avoir été détecté comme suspecté de telechargement illégale, veuillez prendre toutes les dispositions pour que vos accès soit sécurisés} }} ... Mais bon avec l'UMP je pense plutôt à un message moins courtois.
Plusieurs cas de figure alors se présente :
1) Vous êtes bon père de famille et peut-être que vos enfants telechargent de leurs chambres des titres protégés, dans ce cas là, une leçon de civisme s'impose et peut-être q'un logiciel de contrôle parental ou un bon filtrage serait suffisant, encore faut-il savoir configurer sa box pour bloquer certains ports ou adresses de serveurs distants.
2) Toujours bon père de famille, vous recevez la missive mais à priori vous êtes de bonne foi, vos enfants sont trop petits , votre femme ne sait même pas ce qu'est du P2P, votre réseau Wifi à peut-être été craqué, quelqu'un dans le monde à spoofer votre IP, l'amant de votre femme telecharge du placard :-D:|-D. Blague à part, c'est un cas qui pourrait si HADOPI est adopté dans sa forme actuelle être le début d'un cauchemar pour des milliers de foyers français. Les fameux faux dont parlait monsieur Riester. Et oui, il y aura des faux collectés a reconnu le rapporteur et c'est là que devient absurde une partie de la loi, on vous demandera de veillez à mieux sécuriser votre accès Wifi sans quoi vous encourez une amende de 1500 euros !!
Alors combien de personnes sont expertes en sécurisation Wifi ou de spoofing ?
3) Vous n'avez pas d'ordinateurs à la maison, donc vous avez demandé à un voisin de vous abonné chez un FAI pour avoir la téléphonie et la TV par ADSL, manque de bol, l'accès Wifi de votre box est par défaut allumé (là il y avait matière a amender dans cette loi mais bon ...) et pas de bols, un petit malin se sert de votre accès à votre insu. Le pire c'est que vous ne recevrez jamais les deux premières missives ... :-/ Vous recevrez quand même en AR et à votre grande surprise une convocation chez un juge. Merci MAM :-(
4) Vous êtes un gros malin de l'informatique, telechargeur illégale dans l'âme et HADOPI est voté dans son état, votre nouveau sport, le snifing de réseaux les moins cryptées dans votre voisinage.
Tant pis pour eux ...
5) Toujours bon père de famille, vous avez du mal à joindre les deux bout en fin de mois car Nicolas Sarkozy à oublié que le pouvoir d'achat ça permet aussi de se distraire, pour autant que l'offre culturel de qualité soit là. Mais pas de chances, quand ils parlaient de pouvoir d'achat c'était pas le votre, c'était le sien et celui des ses amis sous le bouclier fiscal ... Hooo déception.
6) Vous êtes salariés d'un grand groupe qui à pour objectif non pas de satisfaire ses clients mais ses actionnaires a grand coups de dividendes, allez hop à la lourde !
7) Vous êtes un pro UMP et vous ne voulez rien savoir, il faut mettre tous ces salauds d'internautes en prison !
8) Vous êtes un artiste indépendant qui cotise à la SACEM, mais pas de chances vous ne faites pas partie du carré V.I.P des artistes protéges par l'HADOPI, hooo redeception :-D:|-D
9) On nous prend pour des cons, mais bon ça il faut pas être sorti de l'ENA ou poytechnique pour le comprendre.
<quote>passez par un proxis anonyme non plus</quote> Et en plus vous êtes de mauvaise foi ou vous vivez dans une grotte ... Non ?
C'est fou mais on est toujours dans la course aux chiffres, faire mieux ou pire que les autres et pourquoi faire pire si il n' ya pas lieu d'être, je vous liasse juge de cette article http://www.leparisien.fr/faits-divers/les-ecoutes-telephoniques-explosent-en-france-28-07-2009-592558.php
Pour contourner HADOPI, cette loi ridicule, pas besoin d'usurper une adresse IP ou autres...
Je fait ça depuis des années, il faut un soft du style {xxxx... Proxy} (je ne donnerai pas de nom), une liste de vrai serveur {Proxy High Anonymous ou Proxy High Anonymous - elite, très dur a trouver ceux là} et c'est dans la poche.
Tu joue au ping pong avec eux, un coup tu te trouve au USA, après au philipine, corée, malaisie...
Tu peut aussi utilisé, comme moi UseNet crypté en SSL, connexion VPN crypté SSL, serveur FTP privé crypté SSL... il y à des dizaines de façon de contourner cette loi.
En ce moment je suis au USA sur un serveur {High Anonymous - elite}.
INSERER UN COMMENTAIRE







![[Films] 2013 + 1997](IMG/arton11747.jpg)



![[Film] Tous les matins du monde](IMG/arton11713.jpg)


La France, N°1 mondial de la voix (...)





