L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Discussions sur les réseaux

Modérateur : alloja

Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10035
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par Unix-Linux »

Effectivement : si pas enregistrer la whitelist de MAC addresse dans UniFi Network, la seule solution étant de générer des mots de passe complexes pour chaque utilisateur et ce mensuellement, de leur envoyer par email ou SMS ou autre et que chaque utilisateur de "copie/colle" dans son smartphone/tablet/....

Ils font bien pareil avec le login et PW de leur banque, non ?

Edit : UPDATED: Automating Unifi WiFi SSID password changes and QR code generation
Modifié en dernier par Unix-Linux le 22 mai 2024, 10:22, modifié 2 fois.
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
stéphane
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 4111
Enregistré le : 30 nov. 2017, 21:27
Score de réactions : 15

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par stéphane »

Parlant de ça, doit y avoir moyen de passer par Itsme probablement. Ca doit pas être gratuit mais au moins, c'est personnel.
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10035
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par Unix-Linux »

Pas gratuit, effectivement :
Les autorités planchent actuellement sur un nouvel outil pour remplacer Itsme, bien qu’elles soient partiellement propriétaires de cette application. En cause : les coûts exorbitants liés à ce système d’authentification numérique.
Concrètement, on estime qu’Itsme coûtait au départ aux alentours de 450 000 euros par an aux autorités, contre quelque 800 000 euros à l’heure actuelle.
Les autorités travaillent à une alternative pour Itsme
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
LeDam
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 386
Enregistré le : 18 avr. 2020, 08:49
Score de réactions : 1
Âge : 54

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par LeDam »

Unix-Linux a écrit : 22 mai 2024, 10:15 Effectivement : si pas enregistrer la whitelist de MAC addresse dans UniFi Network, la seule solution étant de générer des mots de passe complexes pour chaque utilisateur et ce mensuellement, de leur envoyer par email ou SMS ou autre et que chaque utilisateur de "copie/colle" dans son smartphone/tablet/....

Ils font bien pareil avec le login et PW de leur banque, non ?

Edit : UPDATED: Automating Unifi WiFi SSID password changes and QR code generation
Après, créer une whitelist MAC ne me semble pas très utile si le smartphone change d'adresse MAC comme bon lui semble.

Ajouté après : 5 minutes 25 secondes:
L'idée du QR code à scanner, même si le code n'est pas individuel, semble intéressante... pour autant que le smartphone ne renseigne pas pour autant le PW de manière facile.
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17460
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 176
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par solar10 »

N'importe quelle app qui lit ton QR code décodera le contenu en clair... avec le mdp en clair.
Je l'ai fait avec le QR généré par les fritz!box.
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
LeDam
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 386
Enregistré le : 18 avr. 2020, 08:49
Score de réactions : 1
Âge : 54

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par LeDam »

solar10 a écrit : 22 mai 2024, 11:51 N'importe quelle app qui lit ton QR code décodera le contenu en clair... avec le mdp en clair.
Je l'ai fait avec le QR généré par les fritz!box.
En effet, je viens de le tester aussi et Android balance le PW nativement.
Seul avantage, les profs QI-10 ne feront plus appel aux élèves pour entrer les données... quoi que :mrgreen:
Si le QR reste en salle des profs, ça limitera déjà un peu.
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19786
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 96
Localisation : Tx

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par Mackguil »

Unix-Linux a écrit : 21 mai 2024, 17:28 la MAC spoofing existe de belle lurette également ;-)

Donc à part mettre chaque MAC address dans les allowed dans le UniFi, qu'il y a t'il d'autre ? Un Radius serveur ?
Je lui en avais déjà touché un mot, ici: viewtopic.php?p=135491#p135491
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10035
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par Unix-Linux »

LeDam a écrit : 22 mai 2024, 11:33
Unix-Linux a écrit : 22 mai 2024, 10:15 Effectivement : si pas enregistrer la whitelist de MAC addresse dans UniFi Network, la seule solution étant de générer des mots de passe complexes pour chaque utilisateur et ce mensuellement, de leur envoyer par email ou SMS ou autre et que chaque utilisateur de "copie/colle" dans son smartphone/tablet/....

Ils font bien pareil avec le login et PW de leur banque, non ?

Edit : UPDATED: Automating Unifi WiFi SSID password changes and QR code generation
Après, créer une whitelist MAC ne me semble pas très utile si le smartphone change d'adresse MAC comme bon lui semble.

Ajouté après : 5 minutes 25 secondes:
L'idée du QR code à scanner, même si le code n'est pas individuel, semble intéressante... pour autant que le smartphone ne renseigne pas pour autant le PW de manière facile.
Oui mais bon : chaque appareil n'a qu'une MAC, l'histoire du spoofing, l'utilisateur n'a qu'à le désactiver sur son smartphone (cfr liens au dessus).

Une voiture n'a qu'un numéro de série gravée sur le chassis. Si maintenant, un type commence à disquer le numéro et en graver un autre, c'est à toi à rechanger chaque certificat de conformité ? Non : tu tapes sur la gueule du type pour ne plus qu'il recommence à remodifier le numéro :grin:
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17460
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 176
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par solar10 »

Cette option de MAC aléatoire est activée par défaut sur les modèles récents.
Madame Michu peine déjà pour mettre un mot de passe, ne lui parle pas de modifier les paramètres de gestion de son adresse MAC, tu l'as perdue et ce seront encore les gamins qui bidouilleront son phone.
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
stéphane
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 4111
Enregistré le : 30 nov. 2017, 21:27
Score de réactions : 15

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par stéphane »

Je viens de regarder sur mon téléphone, c'est pas encore trop caché.
Avatar du membre
tntuner
Membre
Membre
Messages : 11308
Enregistré le : 01 nov. 2017, 23:12
Score de réactions : 114
Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil
Âge : 53

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par tntuner »

solar10 a écrit : 22 mai 2024, 14:48 Madame Michu peine déjà pour mettre un mot de passe, ne lui parle pas de modifier les paramètres de gestion de son adresse MAC, tu l'as perdue et ce seront encore les gamins qui bidouilleront son phone.
Puisqu'il nous dit qu'il ne la connait pas...
viewtopic.php?p=147398#p147398
TV: Samsung TV de 2023 + box Android TV, avec Amazon Prime Video, Netflix et Disney+
Internet: hey! (200 Mbps down, 10 Mbps up)
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 10 & 11 + antiX 21
Avatar du membre
knots
Novice ⭐
Novice ⭐
Messages : 32
Enregistré le : 16 janv. 2024, 13:29
Score de réactions : 0

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par knots »

Mackguil a écrit : 22 mai 2024, 12:54
Unix-Linux a écrit : 21 mai 2024, 17:28 la MAC spoofing existe de belle lurette également ;-)

Donc à part mettre chaque MAC address dans les allowed dans le UniFi, qu'il y a t'il d'autre ? Un Radius serveur ?
Je lui en avais déjà touché un mot, ici: viewtopic.php?p=135491#p135491
RADIUS semble la solution ici. Soit directement sur Unifi (avec un UXG comme client/server, par ex.) ou avec un server RADIUS externe (Windows Server avec NPS, FreeRADIUS, etc). Tout dépend de ce qui est entendu par "Firewall correct" dans l'autre thread (pfsense ou similaire?).

Un seul SSID et des VLANs qui mettent tout le monde au bon endroit suivant leur nom d'utilisateur (ou guests).
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19786
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 96
Localisation : Tx

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par Mackguil »

En 10 min sous Linux c'est installé.

Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
knots
Novice ⭐
Novice ⭐
Messages : 32
Enregistré le : 16 janv. 2024, 13:29
Score de réactions : 0

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par knots »

La magie du montage vidéo...
Avatar du membre
LeDam
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 386
Enregistré le : 18 avr. 2020, 08:49
Score de réactions : 1
Âge : 54

Re: L'adresse MAC de mon tél mofifiée en changeant de SSID (même réseau)

Message par LeDam »

Merci pour votre aide et interventions :hola: