Hadopi : le chiffrage WPA de 1ère génération est suffisant selon Orange

Guillaume Champeau - publié le Lundi 22 Novembre 2010 à 12h26 - posté dans Télécoms

Alors que les anciennes Livebox ne proposent que le protocole WPA de première génération pour sécuriser l'accès Wifi, l'opérateur estime que le fait de vouloir bénéficier d'une sécurité WPA2 n'est pas un motif suffisant pour échanger gratuitement son modem avec le modèle de nouvelle génération. Il proposera cependant "dans quelques semaines" un échange gratuit vers la Livebox 2.

L'Hadopi, qui oblige les abonnés à sécuriser leur accès à Internet, rend-t-elle inutilement paranoïaque ? Voici l'extrait d'un message que nous avons reçu il y a  quelques jours de la part d'un abonné d'Orange, qui possède une Livebox d'ancienne génération :

Suite à une conférence de la DCRI (direction centrale du renseignement intérieur) j'ai appris il n'y a pas longtemps que l'on pouvait augmenter la portée d'une box grâce à une simple boîte de ricoré (ou une boîte de pringles ça marche aussi, le principe ici: http://www.nantes-wireless.org/actu/article.php3?id_article=10, mais il existe d'autres pages où ils donnent une idée de la portée), ce qui fait passer la portée théorique de 50m à plusieurs centaines de mètres voire plusieurs km.
Bref après ça je me suis dit que ma pauvre connexion WPA qui jusque là me suffisait parce que j'étais plutôt isolé, m'a paru bien insuffisante tout d'un coup. Or ma Livebox ne supporte pas le WPA2 qui est finalement la seule protection encore fiable (temps pour cracker une clé WEP : 15min, temps pour cracker du WPA : entre 1 et 7 jours, mais bon comme je ne change pas la clé tous les jours...). J'ai donc appelé Orange pour leur demander de changer de Livebox, puisque je la loue. Ce à quoi Orange m'a répondu que ce n'était pas une raison suffisante pour changer de Livebox... J'ai bien insisté auprès de la hotline d'Orange sur le fait qu'ils étaient censés me fournir les outils pour sécuriser correctement ma ligne vis à vis de la hadopi (bien que je ne sache pas si c'est réellement le cas) mais rien n'y a fait.

Juste pour le fun j'ai ensuite appelé la hotline de la Hadopi pour leur demander ce que je pouvais faire, puisque si ma ligne est piratée c'est moi qui suis responsable, mais comme le fournisseur d'accès ne veut pas me changer ma box je suis coincé... Ils m'ont clairement fait comprendre qu'ils en avaient rien à faire : j'ai l'obligation de sécuriser mon accès même si Orange ne veut pas changer ma box et si je me fais flasher et que ça va jusqu'à la suspension d'abonnement et bien c'est tant pis pour moi, puisque je n'aurai pas tout mis en oeuvre pour sécuriser ma ligne (bien que je ne puisse le faire devant le refus du FAI de remédier au problème).

Contacté, Orange nous confirme l'information. "A ce jour effectivement, ce motif n'est pas un motif valable pour bénéficier d'un échange gracieux", confirme l'opérateur. Mais il estime que "la protection WPA est tout à fait suffisante", car "aucun acte de piratage n'a été prouvé à ce stade". Une affirmation étonnante puisque le WPA est craqué depuis longtemps, et une simple recherche sur Google confirme que les méthodes relativement accessibles au grand public ne manquent pas. C'est certes plus long et plus difficile qu'avec une simple clé WEP, mais loin d'être impossible.

Orange nous précise cependant à l'attention des plus méfiants que "notre client peut toujours changer de Livebox moyennant un forfait de 19€  qui couvre les frais d'échange". Une offre payante en voie de disparition puisque "nous proposerons dans quelques semaines l'échange d'une ancienne Livebox par une Livebox 2 sans condition, sans engagement et sans frais".

Une bonne nouvelle.

Publié par Guillaume Champeau, le 22 Novembre 2010 à 12h26
 
 
89
Commentaires à propos de «Hadopi : le chiffrage WPA de 1ère génération est suffisant selon Orange»
 

1
2
3
4
5
Une affirmation étonnante puisque le WPA est craqué depuis longtemps, et une simple recherche sur Google confirme que les méthodes relativement accessibles au grand public ne manquent pas.
Sondage : qui a eu sa clé WPA craquée ?

grâce à une simple boîte de ricoré (ou une boîte de pringles ça marche aussi, le principe ici: http://www.nantes-wi...3?id_article=10, mais il existe d'autres pages où ils donnent une idée de la portée), ce qui fait passer la portée théorique de 50m à plusieurs centaines de mètres voire plusieurs km.
Quel est le rapport avec la choucroute ? Si un type veut monter volontairement sur sa box une boîte de ricoré pour aller jusqu'à plusieurs kilomètres (sic), comment peut-il ensuite se plaindre que son WPA est craquable ?
Sondage 2 : qui a déjà mis en place une boîte de ricoré pour faire du wifi longue distance ?
opposant, le 22/11/2010 - 12:38
Une affirmation étonnante puisque le WPA est craqué depuis longtemps, et une simple recherche sur Google confirme que les méthodes relativement accessibles au grand public ne manquent pas.
Sondage : qui a eu sa clé WPA craquée ?

Je sais pas. Comment on peut savoir ?

Quel est le rapport avec la choucroute ? Si un type veut monter volontairement sur sa box une boîte de ricoré pour aller jusqu'à plusieurs kilomètres (sic), comment peut-il ensuite se plaindre que son WPA est craquable ?
Sondage 2 : qui a déjà mis en place une boîte de ricoré pour faire du wifi longue distance ?
Nan mais il te manque des neurone ou quoi? L'antenne c'est pour sniffer TA connexion wifi.
Moi ce qui me fait rire jaune c'est surtout que quand le gars dit qu'orange refuse de lui donner les moyen de sécuriser sa ligne et qu'hadopi lui répond c'est pas notre problème, démerdez vous !
Avec un discours comme celui-la on va aller loin.

Car si le fournisseur d'accès ne lui donne pas un modem sécurisé, qui va le faire ?

Ah oui vous allez me dire, il n'a qu'a s'acheter un modem/routeur... bravo, vous croyez sérieusement que Mme Michu qui a du mal à installer sa box prête a brancher va s'acheter un modem/ routeur en complément ou en remplacement ?
Je peux répondre à la question de "opposant".

Tous les possesseurs de machinBox de mon immeuble par exemple.

http://code.google.com/p/wifite/
Je dis que les tribunaux vont se marrer quand le client pour prouver sa bonne fois dirat qu'il a demandé un boitier plus sûr et que le FAI lui a répondu "notre passoire est suffisante"
L'histoire ne nous dit pas si la Livebox 2 apporte des fonctions définies par le projet de spécifications techniques de la sécurisation de l'accès internet de la HADOPI "dans le cadre du renouvellement du parc de box ADSL".

Mais pour ce qui est du WPA "tout à fait suffisant" soit Orange n'est qu'un groupe d'incapables, soit ils n'en ont rien à foutre de leurs abonnés. Je suis d'avis qu'ils sont les deux à la fois.

Et, oui, une WPA ou une WPA2 peut être facilement crackée en interceptant un "handshake" initial (le WPA2 ajoutant une défaillance par conception en plus, le fameux hole 196) ou plus simplement en interceptant et bruteforcant la permutation de clés ou la clé initiale. Je précise bien: WPA-PSK (pre-shared key) ou TKIP (temporal key integrity protocol).

Pour ceux qui vont/ont sorti le CPL: c'est encore pire ! Puisque chaque constructeur utilise une protection de données fixe et identique selon ses appareils, trivial à déterminer et cracker.

Histoire de rajouter encore une couche: chaque fois que vous appuyez une touche de votre clavier, une impulsion électrique est envoyée au pc. Impulsion électrique qui provoque un champ magnétique, lequel peut être intercepté avec une antenne bien réglée à plusieurs mètres de distance, même derrière des murs (voir les quelques expérimentations faites par des chercheurs en sécu: presque tous les claviers sont faillibles). Autrement dit: un keylogger indétectable, qu'on peut seulement contrecarrer avec l'usage d'une cage de Faraday.

Et on est censés sécuriser tout ça ? *rit*
"Suite à une conférence de la DCRI ..."
Ah tiens, il a tout de même fallu une conférence de la DCRI pour que notre quidam comprenne que le WiFi fonctionnait comme la télé en fait : pour augmenter la portée on installe une antenne plus performante !

Moi, je dis, bravo !
Mais, à le lire, Orange est encore plus à la rue semble-t-il.

Ce qui est rassurant lorsqu'on pense qu'il est le premier fournisseur (et opérateur) français.
Ca donne une idée de l'infini tout de même ...

db
+1 Arkados, j'ai bien ri en lisant ton com, mais c'est absolument ca. Il veulent que le pauvre clampin de base soit aussi calé que les expert scientifiques et/ou militaires en matière de sécurité.
Gourmet, le 22/11/2010 - 13:00
"Suite à une conférence de la DCRI ..."
Ah tiens, il a tout de même fallu une conférence de la DCRI pour que notre quidam comprenne que le WiFi fonctionnait comme la télé en fait : pour augmenter la portée on installe une antenne plus performante !

Moi, je dis, bravo !
Mais, à le lire, Orange est encore plus à la rue semble-t-il.

Ce qui est rassurant lorsqu'on pense qu'il est le premier fournisseur (et opérateur) français.
Ca donne une idée de l'infini tout de même ...

db

certes mais on pourrait se dire que la dite antenne demanderait un peu plus de moyen que ça!
opposant, le 22/11/2010 - 12:38
[

Quel est le rapport avec la choucroute ? Si un type veut monter volontairement sur sa box une boîte de ricoré pour aller jusqu'à plusieurs kilomètres (sic), comment peut-il ensuite se plaindre que son WPA est craquable ?
Sondage 2 : qui a déjà mis en place une boîte de ricoré pour faire du wifi longue distance ?

D'une part lorsqu'on rallonge son râteau de télé pour mieux recevoir la téloch ça n'implique pas que l'émetteur fasse de même, hein ?
Faut réfléchir un peu avant d'écrire !

D'autre part tout installateur réseau a déjà utilisé non pas des boîtes de Pringles mais des antennes paraboliques afin de mettre en place des trunks wifi (des artères principales concentrant le trafic). Et, tout en respectant, la réglementation on atteint facilement 5 km.
Mais en équipant les 2 extrémités.



db
yonux, le 22/11/2010 - 12:49
Je peux répondre à la question de "opposant".

Tous les possesseurs de machinBox de mon immeuble par exemple.

http://code.google.com/p/wifite/

donc pour imager la situation , combien de box ta suite logiciel a reussit a craquer, en WPA ?
opposant, le 22/11/2010 - 12:38
Quel est le rapport avec la choucroute ? Si un type veut monter volontairement sur sa box une boîte de ricoré pour aller jusqu'à plusieurs kilomètres (sic), comment peut-il ensuite se plaindre que son WPA est craquable ?
Arrête de faire celui qui ne veut pas comprendre . . .
L'antenne "Springle" ou "Ricorée" est utilisée coté client pour améliorer le Bilan de liaison, et donc la portée de tout point d'accès WiFi . . .
http://fr.wikipedia....ilan_de_liaison
en effet ce n'est pas simple
Le gars devrait écrire un courrier recommandé à son FAI luis demandant une nouvelle boxe.
Ainsi, il pourra prouver qu'il a fait tout ce qui était en son pouvoir pour sécuriser sa ligne...

Obelixator, le 22/11/2010 - 13:14
L'antenne "Springle" ou "Ricorée" est utilisée coté client pour améliorer le Bilan de liaison, et donc la portée de tout point d'accès WiFi . . .
http://fr.wikipedia....ilan_de_liaison
Le problème, c'est que l'on passe d'une antenne omnidirectionnelle à une antenne unidirectionnelle...
J'ai une question à vous poser. N'utilisant pas de la 'box' fournie par mon FAI (SFR NEUFBOX) mais un modem-routeur Netgear, je sécurise l'accès à ma connexion WI-FI en ne permettant cet accès que par la détermination des adresses MAC des appareils tentant de le faire. Est-ce suffisant ?
Plus grave que le débat sur le WPA est la réponse de la Hadopi je trouve. On veut sécuriser et on ne peut pas, réponse de la Hadopi : on s'en branle et tu risque de prendre cher... OUAH merci les gars.
INCOMPETENTS JUSQU'AU BOUT!!!!!!!!!!!!!!
Quitter Orange est peut-être finalement la meilleure solution, non ?
zaefqsdfgdsg, le 22/11/2010 - 12:44

Quel est le rapport avec la choucroute ? Si un type veut monter volontairement sur sa box une boîte de ricoré pour aller jusqu'à plusieurs kilomètres (sic), comment peut-il ensuite se plaindre que son WPA est craquable ?
Sondage 2 : qui a déjà mis en place une boîte de ricoré pour faire du wifi longue distance ?
Nan mais il te manque des neurone ou quoi? L'antenne c'est pour sniffer TA connexion wifi.
Et non, il ne lui manque pas de neurones, le WiFi, si tu veux que ça marche il faut que la communication se fasse dans les deux sens. Avec une boite de ricoré, tu as juste une meilleure émission, la réception se fait normalement il faut adapter le système des deux côtés pour maitenir une connexion.

Gourmet, le 22/11/2010 - 13:05
opposant, le 22/11/2010 - 12:38
Quel est le rapport avec la choucroute ? Si un type veut monter volontairement sur sa box une boîte de ricoré pour aller jusqu'à plusieurs kilomètres (sic), comment peut-il ensuite se plaindre que son WPA est craquable ?
Sondage 2 : qui a déjà mis en place une boîte de ricoré pour faire du wifi longue distance ?

D'une part lorsqu'on rallonge son râteau de télé pour mieux recevoir la téloch ça n'implique pas que l'émetteur fasse de même, hein ?
Faut réfléchir un peu avant d'écrire !
Et ton antenne râteau, elle est censée fonctionner dans les deux sens ?

L'émetteur télé, il est prévu pour envoyer du signal a plusieurs kilomètres, pas l'antenne WiFi de mon routeur.

Gourmet, le 22/11/2010 - 13:05
D'autre part tout installateur réseau a déjà utilisé non pas des boîtes de Pringles mais des antennes paraboliques afin de mettre en place des trunks wifi (des artères principales concentrant le trafic). Et, tout en respectant, la réglementation on atteint facilement 5 km.
Mais en équipant les 2 extrémités.

db
En équipant les deux extrémités, chose que le client ne va pas faire.

J'imagine le scenario : "Bonjour, je viens installer l'antenne parabolique pour capter votre wifi depuis chez moi, afin de télécharger sur votre bande passante pour préserver la mienne" "Ah, faites, faites, je vous montre le chemin"

1
2
3
4
5
Télécharger
Disk Bench
Diagnostic - Mesurer la vitesse réelle d'un disque dur
 
Internet Explorer
Navigateur Web - Dernière version du célèbre IE !
 
MyTheatre
TV Numérique - Mediacenter TV / radio / lecteur vidéo-audio
 
Mad Tracks
Jeu d'arcade - Mini voitures endiablées
 
Hex Workshop
Editeur Hexadécimal - Editeur hexadécimal fonctionnel et facile à utiliser
 
Novembre 2010
 
Lu Ma Me Je Ve Sa Di
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 1 2 3 4 5
6 7 8 9 10 11 12
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC