Soldes d'hiver : Grâce à son observatoire des prix, Numerama détecte les bonnes affaires !

WPA Cracker : 34 $ pour faire accuser votre voisin à votre place devant l'Hadopi

Guillaume Champeau - publié le Mardi 08 Décembre 2009 à 17h37 - posté dans Télécoms

Après les services de VPN comme Ipredator qui permettent de masquer ses communications, voici un nouveau business généré par la riposte graduée. WPA Cracker proposer aux internautes de bénéficier d'un service de calcul distribué très puissant pour casser rapidement la clé de protection de n'importe quel réseau WiFi. Et ainsi télécharger avec l'adresse IP d'un autre...

Nous l'avons souvent dit, nous doutons beaucoup que les avertissements envoyés par la Haute Autorité pour la Diffusion des Oeuvres et la Protection des droits sur Internet (Hadopi) aboutissent un jour à une procédure d'ordonnance pénale, comme le prévoit pourtant la loi. Pas seulement parce qu'il faudra être un téléchargeur particulièrement actif et malchanceux pour être pris plusieurs fois de suite dans les mailles des filets tendus par les sociétés de gestion collective. Mais aussi et surtout parce que le gouvernement, qui prépare une communication massive sur les premiers avertissements envoyés ne pourra pas risquer de voir tout l'édifice de la riposte graduée s'effondrer si un juge prononce la relaxe au motif que les preuves apportées ne sont pas suffisantes.

Or le risque est grand. Comment prouver la "négligence caractérisée" de l'abonné à Internet alors que certains fournisseurs d'accès eux-mêmes sont coupables de négligence, et que même les efforts les plus louables pour protéger son réseau sans-fil peuvent s'avérer inefficaces ?

Pour 34 dollars, WPA Cracker propose aux internautes de mettre à disposition un cluster de 400 processeurs en réseau capables de tester jusqu'à 135 millions de mots de passe en 20 minutes sur n'importe quel réseau WiFi à proximité. Ou 17 $ pour ceux qui acceptent d'attendre deux fois plus longtemps.

Pour peu que votre voisin utilise une expression ou un mot compris dans le dictionnaire de 135 millions de termes, il sera possible de connaître son mot de passe et d'utiliser son réseau WiFi, pourtant protégé, sans qu'il s'en aperçoive. Et si vous piratez, c'est lui qui recevra les lettres d'avertissement et la convocation chez monsieur le juge.

Or comment l'abonné accusé de négligence caractérisée peut-il prouver que son accès était protégé mais qu'il a été piraté par exemple par l'utilisation d'un tel service ? Comment peut-il même prouver que son mot de passe était bien une suite aléatoire de cacactères, et non une expression susceptible de se retrouver dans un dictionnaire ? Soit le juge présume l'abonné coupable, au mépris de la présomption d'innocence, soit il acquittera. Et s'il acquitte, la riposte graduée ne fera plus peur à personne.

Publié par Guillaume Champeau, le 8 Décembre 2009 à 17h37
 
 
171
Commentaires à propos de «WPA Cracker : 34 $ pour faire accuser votre voisin à votre place devant l'Hadopi»
 

1
2
3
4
5
6
7
8
9
C'est moins cher que l'amende prévue par la loi Hadopi ....
En même temps, le logiciel reste limité au WPA-PSK, y'a plus qu'a migrer sur une clef AES...
Moi, ma connexion Wifi est blindé anéfé j'ai installé Open Office !!
comment rendre hadopi caduque ou comment justifier une depense aussi importante en procedure et en temps pour rien du tout :D
"sans qu'il s'en aperçoive."
Si du jour au lendemain, son débit 'ressenti' est divisé par 10...
toute façon le seul role d'hadopi est d'avoir un pseudo justificatif pour louer une enorme salle des fetes pour l'ump
Article particulièrement optimiste mais qui remplit son objectif : montrer, une fois de plus, la tentative dérisoire qu'est Hadopi :)
LoOoOoOol...

N'empêcheu... Moins cher qu'un serveur dédié... Ca fait réfléchir...
Kekounet, le 08/12/2009 - 18:13
LoOoOoOol...N'empêcheu... Moins cher qu'un serveur dédié... Ca fait réfléchir...

Oui, sauf que c'est au 'coup par coup'...

Merci, Guillaume, de rappeler à tout le monde que la clef doit être complexe,
mais Me Michu n'imagine même pas qu'il y a un truc protocolaire à faire sur sa box et sur son ordinateur,
elle a suivit les instruction de son fai, après lui avoir lâché quelques dizaines d'€ en com téléphoniques,
trop contente que son 'internet' fonctionne, si on vient lui dire qu'elle peut être accusée de non 'sécurisation' de son wifi,
et qu'elle puisse être mise en examen, avec amende et prison à la clef,
imaginez son désarroi...
Et ce qu'elle dira à son fai quand elle annulera son autorisation de prélèvement bancaire avant de lui renvoyer sa box.
Une carte graphique nVidia avec Cuda ou une PS3, et le tour est joué...
Apock, le 08/12/2009 - 17:44
En même temps, le logiciel reste limité au WPA-PSK, y'a plus qu'a migrer sur une clef AES...
tu confonds le protocole d'échange des clés avec l'algorithme de cryptage: que ce soit TKIP ou AES, c'est toujours du WPA-PSK (ou WPA2-PSK).

cette news montre une fois de plus que le choix d'un mot de passe (enfin, plutôt d'une PSK pour être précis) long et généré aléatoirement est la seule façon de garantir la sécurité d'un réseau wifi. du moins pour l'instant....

pour rappel, la longueur max est de 63 caractères, et tous les caractères imprimables sont acceptés (128, si ma mémoire est bonne), soir 128^63 combinaison possibles. je sais pas combien ça fait, mais c'est astronomique. pour du cassage brut, il faudrait plusieurs millénaires à la somme de tous les ordis existant actuellement (y compris les supercaculateurs) pour essayer toutes les combinaisons possibles.
alors, il suffit d'évitez d'utiliser 12345678 comme clé... vous voyez, c'est simple, la sécurité!
Je vais monter un service concurrent et casser les prix, genre 25€ pour 20 minutes. À chaque fois, mon service répondra "Desoled, on n'a pas trouvé le mot de passe, cette clef est trop compliquée".
oui, bof, c'est du bruteforcing à partir d'un dico tout simplement si votre clef de chiffrement est incohérente il est impossible de la péter, puis qui plus est, si le dico en question est en ricain il es caduque chez nous a part si le pass est " I am invincible ", enfin pour mes 2 dinars de connaissance en la matiere.
Apock, le 08/12/2009 - 17:44
En même temps, le logiciel reste limité au WPA-PSK, y'a plus qu'a migrer sur une clef AES...

normalement une suite aléatoire suffit... de plus, comment faire lorsque le AES fait bugger votre réseau ???

quand j'ai tenté le coup, vista est parti en sucette... mon pocket pc refusait de se connecter...

voila la panique...
Vous etes a la bourre : changez de titre !!!

Il est dispo deja cracke ce soft, lol :) et m'est avis pas tres efficace non plus ...

Donc il vous en coutera tres exactement $0 pour pomper ou tenter de le faire sur le Wifi du ou des voisins !

Et comment on fait quand on n'as pas de Wifi, dis monsieur ? ;)
Natasha, le 08/12/2009 - 17:39
C'est moins cher que l'amende prévue par la loi Hadopi ....


L'amende de l'hadopi, tu es déjà en train de la payer dans tes impôts.
enter, le 08/12/2009 - 19:02
Etant donné que maintenant la plupart des box sont livrées avec un mot de passe aléatoire et que la plupart des gens ne savent même pas le changer, ce genre de service n'a pas beaucoup d'intérêt.

Rappelons tout de même que s'introduire frauduleusement et se maintenir dans un réseau informatique sans y avoir été invité est puni de deux an d'emprisonnement et de 45.000 € d'amende. Le jeu en vaut-il la chandelle ? Comment être absolument certain que le mec dont vous craquez le réseau n'a pas de logfiles ou de mécanisme d'alerte ? Voire même qu'il est beaucoup plus fort que vous et que pendant que vous vous connectez sur son réseau, lui en profite pour explorer votre ordinateur ?

>>>"Soit le juge présume l'abonné coupable, au mépris de la présomption d'innocence, soit il acquittera."

Rappelons tout de même qu'il s'agit d'un mécanisme de riposte graduée, c'est-à-dire qu'avant de passer devant le juge, il y aura eu deux lettres d'avertissements. Et que donc, en cas de problème après la 1ère lettre, le mot de passe sera changé pour un code aléatoire.


Encore un argumentaire basé sur des sophismes primaires !

Tout cela pour nous expliquer que Hadopi sera efficace !

L'essentiel, pour toi, étant donc d'y croire, mon petit Enter ... Enfin, si tu nous l'affirmes, tu dois avoir raison.



:rolleyes:
enter, le 08/12/2009 - 19:02
Etant donné que maintenant la plupart des box sont livrées avec un mot de passe aléatoire et que la plupart des gens ne savent même pas le changer, ce genre de service n'a pas beaucoup d'intérêt.

Rappelons tout de même que s'introduire frauduleusement et se maintenir dans un réseau informatique sans y avoir été invité est puni de deux an d'emprisonnement et de 45.000 € d'amende. Le jeu en vaut-il la chandelle ? Comment être absolument certain que le mec dont vous craquez le réseau n'a pas de logfiles ou de mécanisme d'alerte ? Voire même qu'il est beaucoup plus fort que vous et que pendant que vous vous connectez sur son réseau, lui en profite pour explorer votre ordinateur ?

>>>"Soit le juge présume l'abonné coupable, au mépris de la présomption d'innocence, soit il acquittera."

Rappelons tout de même qu'il s'agit d'un mécanisme de riposte graduée, c'est-à-dire qu'avant de passer devant le juge, il y aura eu deux lettres d'avertissements. Et que donc, en cas de problème après la 1ère lettre, le mot de passe sera changé pour un code aléatoire.

ouhaaaaaa je flippe grave... :D

au lieu de nous sortir les lois et ce quel'on risque pour essayer de fair epeur ( ce qui ne marche pas au passage... ) va plutôt penser a un noouveau modème pour tes majors ou pour toi.

tu fait pitié parfois... t'oublie pas mal de données dans tes textes.

par ex une fois le procès passé, imaginons 5 min, tu tombe sur un mec que ta mis pksu bas que terre et ou ta petre sa famille etc etc, tu aurai pas peur pour toi ou pour tes proches ? moi ca me ferait peur tu sait ;)

detends toi mon grand, ton jour est proche je le sent :) et pur tes 2 accolytes ici ausi, ca commence a sentir très fort.

et souvient toi si tu veut faire peur pase en mode IRL, sinon abstient toi, personne flippe de toi ici, quoi que tu soit et quoi que tu fasse.

tu est protégé ? moi aussi, si tu savait ;)
zorro3364, le 08/12/2009 - 18:45
Apock, le 08/12/2009 - 17:44
En même temps, le logiciel reste limité au WPA-PSK, y'a plus qu'a migrer sur une clef AES...
tu confonds le protocole d'échange des clés avec l'algorithme de cryptage: que ce soit TKIP ou AES, c'est toujours du WPA-PSK (ou WPA2-PSK).

Les conneries qu'on peut écrire après le travail :mur: ... merci de la correction.

Apock

1
2
3
4
5
6
7
8
9
Motorola Xoom Wifi - 32Go
2 offres à partir de 407 €
 
HP Officejet 4500 Wifi
 
Apple iPad 64Go Wifi + 3G
18 offres à partir de 497 €
 
Saitek Expression
3 offres à partir de 23 €
Télécharger
RestoreIT
Restauration - Restaurez votre système et vos données en toutes circonstances
 
Smart Data Recovery
Restauration - Restaurer vos fichiers facilement
 
Paessler Router Traffic Graphe
Outils Réseau - Informations sur la bande passante
 
Fresh Diagnose
Diagnostic - De nombreuses informations sur votre machine
 
Avidemux
Editeur audio/video - Edition de vidéos
 
Décembre 2009
 
Lu Ma Me Je Ve Sa Di
30 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31 1 2 3
4 5 6 7 8 9 10
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC