Actualités
Attention aux Evils Twins !
Attention aux "Evils Twins" : en effet derrière ce nom, se cache une technique bien rodée. Des personnes mal intentionnées placent des points d'accès à des endroits "stratégiques" en libre-accès avec des SSID tout à fait "légaux". Par SSID il faut comprendre le nom qui sert a identifier le hotspot. Ainsi le "hacker" nommera-t-il son point Orange-XXXX ou encore McDONALDSxxxxx, etc....bref tout ce qui peut ressembler à un VRAI hotspot.
Pour eux pas besoin nécéssairement d'un point d'accès au sens ou nous l'entendons, un simple ordinateur portable configuré en mode AP pourra capter les trames de votre connexion sans aucun soucis. De plus en cas de repérage, il suffit pour l'individu d'éteindre subitement son portable et de fondre dans la masse.....En outre il existe des dizaines de logiciels capables de révéler en clair tous vos mots de passe, login, etc...La difficulté étant faible, on est alors face à un phénomène facilement amplifiable grâce aux "script kiddies"...
Pour s'en prémunir que faire ? Tout d'abord être vigilant, ensuite se protéger efficacement. Comment ? En utlisant, à l'instar de ce que nous évoquions hier pour la VoIP, des solutions adaptées. En l'espèce un VPN ( Virtual private Network) fera tout à fait l'affaire. Il encapsulera toutes les données circulant sur le réseau, empechant quiconque de les déchiffrer. L'on pense notamment aux entreprises qui doivent impérativement opter pour ce type de protection concernant leurs PC itinérants.
L'augmentation quasi-exponentielle des HotSpots étant ce qu'elle est (cf cette news) il faut avouer que ces problématiques restent encore difficiles à chiffrer tant souvent les propriétaires de ces réseaux ignorent que des faux points circulent, et sont parfois bien réticents à l'admettre...Bref il faut aller vers un "monitoring" régulier.
Avec ces précautions, il devrait être possible de juguler quelques peu les "Evils Twins"....
- Vous devez vous connecter pour poster des commentaires
Liens relatifs sur Harakiwi