Le sniffing réseau : comment s’en prémunir
Je me suis connecté dernièrement au réseau sans fil de la bibliothèque, et le soir-même tous mes comptes avec lesquels je me suis connecté ont été piratés, pourtant je n’ai pas donné mon mot de passe à qui que ce soit, et personne n’était à côté de moi ! …
C’est une histoire qui n’est pas si rare qu’elle en a l’air, il s’agit d’une attaque par sniffing réseau aussi appelée reniflage réseau en français.
Reniflage réseau ?
Le reniflage réseau consiste à écouter les communications réseau afin de récupérer et d’analyser le contenu transmis. Ce contenu peut-être constitué d’informations très sensibles lorsque aucun chiffrement n’est utilisé. Parmi ces informations sensibles, on peut trouver le contenu d’une conversation par mail, les cookies ou encore les fameux mots de passe.
Alors comment peut-on se faire voler son mot de passe ?
Entrons dans le vif du sujet, comment trouver un mot de passe transitant sur le réseau ? Comment un pirate peut-il nous voler un mot de passe en utilisant un simple renifleur réseau ?
Attention : L’article n’est pas un mode d’emploi pour trouver un mot de passe qui ne vous appartient pas mais une vue générale afin de vous en prémunir sur le mécanisme qu’on pourrait employer contre vous, notamment en vacances. Nous allons un poil plus loin que les recommandations classiques pour voir concrètement ce qu’il se passe.
Exemple avec un outil d’analyse réseau
WireShark est un outil d’analyse de protocoles réseaux destinés aux administrateurs réseau. Il est notamment utilisé pour tester des protocoles réseaux mais aussi pour avoir un aperçu de ce qu’il se passe concrètement sur le réseau. Imaginons que cet exemple me permette de me connecter à mon compte sur un forum, sur un blog ou à n’importe quel autre service demandant un login et un mot de passe :
Si maintenant je commence à capturer le trafic réseau puis me connecte avec pour login « admin » et pour mot de passe « mdp », je vois aussitôt s’afficher une liste de paquets réseau dont un paquet HTTP, plus précisément je vois les informations envoyées par la méthode POST :
Et comme vous le constatez, mon login et mon mot de passe apparaissent tous les deux ici en clair, dans la partie du milieu (txt=admin&pass=mdp&sub=Envoyer).
« Et comme vous le constatez, mon login et mon mot de passe apparaissent tous les deux en clair »Cliquez pour tweeterPartager sur FacebookPartager sur LinkedInLa capture a été faite à partir de ma propre carte réseau, je reçois donc tout ce qui part et arrive vers ma carte uniquement.
Je pourrais très bien configurer Wireshark pour écouter les communications chiffrées. Mais bien sûr il lui faudra la clé de déchiffrement en question.
Comment se protéger contre le sniffing réseau ?
Vous comprenez maintenant déjà mieux pourquoi on dit souvent qu’il ne faut pas se connecter dans les cybercafés et autres réseaux publics.
Non seulement vous ne savez pas toujours quels programmes sont lancés sur l’ordinateur que vous utilisez, mais en plus vous pouvez être victime de reniflage réseau.
En fait, la meilleure protection contre ce type d’attaque est d’utiliser un protocole de communication sécurisé comme HTTPS.
Voici une capture d’écran d’une interface de connexion semblable à l’écran précédent mais utilisant cette fois HTTPS :
On ne voit plus en clair les données transmises (Encrypted Application Data) et on ne peut donc plus trouver un mot de passe sans clé de déchiffrement.
Vous l’avez compris, la meilleure protection contre le sniffing réseau est ici d’utiliser HTTPS.
Que faire si le site n’est pas en HTTPS ?
Me demanderiez-vous, et c’est une excellente question !
Eh bien vous pouvez également utiliser un service VPN qui chiffrera le trafic même pour les sites qui ne sont pas en HTTPS.
De quoi surfer sur les réseaux publics en paix.
Plus d’informations sur le hacking éthique dont un chapitre entier est dédié aux failles réseau : Les étapes à suivre pour commencer avec le Hacking
41 Commentaires
Cliquez ici pour ajouter un commentaire
Super article, merci Michel 🙂
Bordel et dire que j’allais me laché sur youporn a la BU… Je rigole
Whoa impressionant 😮
Merci pour l’article!
Avec plaisir !
Très bon article, comme toujours.
En effet WireShark est un logiciel assez puissant, quand on sait l’utiliser correctement.
Exelent article. MERCI!!
Avec plaisir 😉
J’ai testé WireSark et je me rend compte que le Net est rempli de dangers. Bel article, bravo !
En effet ! Merci avec plaisir !
peut tu m’aider a tester le wiresark, je suis aussi un hacker. j’aimerais aprendre de toi. Merci
Je crois que désormais l’extension Firesheep est devenue complètement obsolète !
Effectivement, je ne l’ai pas précisé mais j’ai même testé et je n’ai pas réussi à la faire fonctionner sous le dernier Firefox !
[…] site donné l’année dernière, et qu’une personne avait récupéré les données avec WireShark, elle peut maintenant potentiellement les décrypter et donc obtenir votre numéro de CB […]
[…] Ainsi, si vous effectuez un achat sur un site qui n’est pas en https, ET que au même moment vos informations sont capturées via l’ordinateur d’un petit malin assis derrière vous à l’aéroport, votre numéro de carte reçoit un second propriétaire. Plus d’informations à ce sujet avec un exemple de capture de mot de passe avec WireShark. […]
Firesheep a était remplacé par l’extension » cookie injector « .
[…] À chaque fois que vous communiquez avec votre serveur, les données transmises peuvent être récupérées. Exemple de capture de mot de passe avec WireShark. […]
Merci pour l’article 😉 j’ai appris des choses que je ne savais pas
Et comment on fait pour se connecter automatiquement en HTTPS, hein ?!
—> https://www.eff.org/https-everywhere 😉
Ah oui je l’ai mentionné dans un autre article mais pas ici, merci !
Merci pour tes articles de qualite
formidable ton article, vraiment impressionné. Mes encouragements
Merci avec plaisir !
merci michel
merci c’est super
tè 100 présédan je te tir le paucha (chapau).Jè pa encor éssayé mais je croi que je réussirai quand mm. Je te rendrai compt dè que j’ai pu faire klk chose
merde , je vien de comprendre pour quoi et comment, le fils de p*** je me suis connecté par le wifi gratuit de not ecole avec le compte de ma petite ami , le con s’est connecté avec et je me suis rendue compte, une question : les p*des smart phone android… etc ;; peuvent avoir une appli pour faire le meme travail que wireshark….,,????????
Oui c’est possible. Et il peut y avoir d’autres raisons d’ailleurs
j’ai connecté sur un réseau entreprise, en utilisant outlook je veux savoir comment je peut recevoir les email de tous mes salaries dans ma boite email outlook u bien gmail
[…] Wireshark, outil d’analyse réseau permettant d’observer les données envoyées en clair sur le réseau. […]
Je crois que tu t’es trompé de site
tu es vraiment un geni
Bonjour Michel, au top comme d’habitude j’aimerai avoir ce que veux débrider une connexion internet.
Je me suis faite hacker mon telephone sur un reseau public. Ont il eu acces a tout mon historique whatsapp, photos, historique viber ou juste a ce que j’ai envoye ce jour la? Merci
Salut, il n’y a que les données transférées qui ont été interceptées si c’est un reniflage réseau, mais en récupérant le mot de passe on peut potentiellement trouver plus d’informations. Je n’utilise pas whatsapp et n’en sais donc pas plus.
[…] le site que vous visitez. Ainsi, si une personne intercepte votre trafic réseau, notamment avec Wireshark, elle pourra récupérer les données mais elle ne pourra pas les déchiffrer, contrairement à un […]
Bonjour.Depuis plusieurs mois,je vois dans la barre de recherche de mon profil Facebook,un autre profil « scotché » sur le miens.Parfois un autre, mais toujours le meme prénom EDDY.les posts sur le profil en question ont été longtemps des messages subliminaux,je ressentais que l’on me parlait.Puis,j’ai reçu après qq mois un mail d’une Communauté religieuse que je ne connaissais pas, ,j’ai consulté leur blog et page facebook ; là, étrangement,le dernier post était liké par le même prénom, EDDY mais encore un nom différent. Mais depuis plusieurs semaines,je suis persuadée d’être espionnée sur ce que je consulte sur internet, ce que j’écoute à la radio, ce que j’envois par mail,et maintenant ce que je fais chez moi : je bois une bierre, le profil poste un jus d’orange en disant que c’est la boisson des sages.il y a clairement des commentaires sur ma vie privée. Les posts étaient parfois likés,je suivais les noms et pareil, messages subliminaux et des masques type anonymous.je n’en peux plus,je ne sais pas quoi faire,à qui m’adresser.je suis tombée par hasard sur votre blog.merci si vous pouvez m’aider. Nathalie
Bonjour, je vous propose de scanner et protéger votre PC pour commencer. Un logiciel espion est peut-être installé sur votre ordinateur. Si l’on voit directement ce que vous faites lorsque vous n’êtes pas sur l’ordinateur, je ne saurais trop comment vous aider par contre, à moins que vous n’ayez une webcam sur votre ordinateur qui aurait pu être utilisée.
Bonjour tout le monde . Je commence à apprendre et à utiliser wireshark depuis peu, mais j’ai déjà un petit soucis que je n’arrive pas à règler, enfin deux. le premier est quand je lancais le scan, je voyais les ip source et destination alors que maintenant quand je lance un scan , ce sont les adresses mac qu’il y a à la place des ip . Le deuxième est que une fois que je lance le scan, une minute ou deux après, ma connection wifi se coupe.je dois à chaque fois me reconnecter ensuite. Quelqu’un pourrait m’aider svp , ça serait super sympa:)
Pour notre part nous utilisons le sniffer Omnipeek qui dispose d’un filtre permettant d’identifier l’utilisation de protocoles avec échanges de mot de passe en clair pour intervenir au plus vite sur les postes concernés.
Merci pour cet article Michel. Bon courage…