Vous n'êtes pas identifié(e).
Pages : 1
bonjour,
question bête (pour ceux qui auront la réponse ça paraitra tout bêt ..comme tjr ^^)
Si je vois 2 connection wifi avec le même nom comment puis-je m'assurer que celle sur laquelle je veux me connecter est bien la mienne et non le fake d'un pirate qui cherche a soutirer ma clé?
merci ...
Dernière modification par m3rl1 (25-01-2014 21:32:53)
Hors ligne
airodump-ng t'affiche les adresses mac des point d'accès, il te suffit de comparer.
Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D
Hors ligne
n'existe-t'il pas un risque que la personne ai aussi copier cela?
c'est bien le principe des rogues AP ...copier trait pour trait nan ?
Hors ligne
Oui il y a toujours le risque, mais à ce moment là tu sauras qu'on essaye de te pirater, donc tu ne te connectera pas et il te suffit de reconfigurer en câble ta Box pour voir laquelle est la vraie.
Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D
Hors ligne
Hors ligne
Inutile de sortir la grosse artillerie pour si peu (cf airodump)
Y'a une commande très utile, présente par défaut il me semble sur la plupart des distro : iwlist
Ce qui peut donner comme script tout simple :
MAC="x:x:x:x:x:x"
if [[ "$(iwlist wlan0 scanning|awk '/Address:/{print $5}')" == "$MAC" ]]; then
echo "ok"
else
echo "hacked"
fi
On pourrait même imaginer un script qui check la qualité du signal en concidérant qu'en général, on est proche de l'AP et que l'AP rogue a une moins bonne qualité de link. Puis checker les dBm, ou même les beacons pour connaître l'AP qui était UP avant, etc etc.
Ca ne manque pas d'idée ce genre de script
Dernière modification par notfound (27-01-2014 19:42:23)
Hors ligne
C'est vrais que je n'avais pas pensé à iwlist, merci pour le script.
Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D
Hors ligne
Merci 404 ... heeeuuu Notfound pardon (hhooo oui je sais! elle étais facile celle là mais justement )
Tu dis qu'on peu aussi détecter le fake AP en fonction de la qualité du signal? c'est prtique pour le détecter en effet. merci pour les infos
Hors ligne
Pages : 1