<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Empecher l&#8217;arp poisoning / arp spoofing / Détecter si quelqu&#8217;un sniffe votre réseau</title>
	<atom:link href="http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184/feed" rel="self" type="application/rss+xml" />
	<link>http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184</link>
	<description>L&#039;actualité d&#039;un consultant en sécurité informatique</description>
	<lastBuildDate>Thu, 12 Jan 2012 01:50:36 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Par : John JEAN</title>
		<link>http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184/comment-page-1#comment-5994</link>
		<dc:creator>John JEAN</dc:creator>
		<pubDate>Tue, 03 Aug 2010 10:58:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184#comment-5994</guid>
		<description>Héhé, merci les alertes Wordpress :D</description>
		<content:encoded><![CDATA[<p>Héhé, merci les alertes WordPress :D</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : ylo</title>
		<link>http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184/comment-page-1#comment-5993</link>
		<dc:creator>ylo</dc:creator>
		<pubDate>Tue, 03 Aug 2010 10:54:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184#comment-5993</guid>
		<description>Waouh! Ca c&#039;est de la réponse rapide... et pourtant le post est un peu ancien :o)</description>
		<content:encoded><![CDATA[<p>Waouh! Ca c&#8217;est de la réponse rapide&#8230; et pourtant le post est un peu ancien :o)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : ylo</title>
		<link>http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184/comment-page-1#comment-5992</link>
		<dc:creator>ylo</dc:creator>
		<pubDate>Tue, 03 Aug 2010 10:51:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184#comment-5992</guid>
		<description>Petit commentaire en plus... Le désinstalleur ne dégage pas la libpcap, ce qu&#039;il faut faire manuellement. Pas super propre, jusque dans la désinstallation ce truc...

Le fait qu&#039;il ne prévienne pas sous windows quand on est connecté en wifi, qu&#039;il ne pourra pas fonctionner, peut de plus donner un faux sentiment de sécurité.

Je pense qu&#039;il faudrait revoir l&#039;article en conséquence...</description>
		<content:encoded><![CDATA[<p>Petit commentaire en plus&#8230; Le désinstalleur ne dégage pas la libpcap, ce qu&#8217;il faut faire manuellement. Pas super propre, jusque dans la désinstallation ce truc&#8230;</p>
<p>Le fait qu&#8217;il ne prévienne pas sous windows quand on est connecté en wifi, qu&#8217;il ne pourra pas fonctionner, peut de plus donner un faux sentiment de sécurité.</p>
<p>Je pense qu&#8217;il faudrait revoir l&#8217;article en conséquence&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : John JEAN</title>
		<link>http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184/comment-page-1#comment-5991</link>
		<dc:creator>John JEAN</dc:creator>
		<pubDate>Tue, 03 Aug 2010 10:51:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184#comment-5991</guid>
		<description>Lors de mes tests, il avait detecté mes tentatives, sinon je n&#039;aurais pas posté l&#039;article. Si vous souhaitez plus &quot;inquiétant&quot;, voici une info lors d&#039;un échange de mail avec son créateur:
[...]

Note, that XArp requires superuser priviledges for accessing the network
interfaces. I have not found any other way, maybe giving rights for only
accessing e.g. eth0 will suffice. Currently I always start XArp with
sudo ./xarp

Most of the functionality works, somehow the minimizing functionality is
messed up, so don&#039;t minimize :) Furthermore, the MAC-Vendor database is
outdated, so most interfaces will be labeled &quot;unknown&quot;. If you require a
XArp version for 64bit I can try to get it compiled on 64bit. You are
welcome to test XArp on as many machines as you like with the given
registration information.

Voici le mail du créateur si vous souhaitez aller à la pêche aux infos: XArp Development xarp@chrismc.de, Tenez moi au courant ! ;)</description>
		<content:encoded><![CDATA[<p>Lors de mes tests, il avait detecté mes tentatives, sinon je n&#8217;aurais pas posté l&#8217;article. Si vous souhaitez plus &laquo;&nbsp;inquiétant&nbsp;&raquo;, voici une info lors d&#8217;un échange de mail avec son créateur:<br />
[...]</p>
<p>Note, that XArp requires superuser priviledges for accessing the network<br />
interfaces. I have not found any other way, maybe giving rights for only<br />
accessing e.g. eth0 will suffice. Currently I always start XArp with<br />
sudo ./xarp</p>
<p>Most of the functionality works, somehow the minimizing functionality is<br />
messed up, so don&#8217;t minimize :) Furthermore, the MAC-Vendor database is<br />
outdated, so most interfaces will be labeled &laquo;&nbsp;unknown&nbsp;&raquo;. If you require a<br />
XArp version for 64bit I can try to get it compiled on 64bit. You are<br />
welcome to test XArp on as many machines as you like with the given<br />
registration information.</p>
<p>Voici le mail du créateur si vous souhaitez aller à la pêche aux infos: XArp Development <a href="mailto:xarp@chrismc.de">xarp@chrismc.de</a>, Tenez moi au courant ! ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : ylo</title>
		<link>http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184/comment-page-1#comment-5990</link>
		<dc:creator>ylo</dc:creator>
		<pubDate>Tue, 03 Aug 2010 10:44:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184#comment-5990</guid>
		<description>C&#039;est bien de donner les références de ce genre d&#039;outils... Mais c&#039;est encore mieux de les tester (à en juger par la capture: host windoze... et le propos de l&#039;article ne mentionnait pas l&#039;usage d&#039;un cable!)

Pour l&#039;avoir fait avec un attaquant linux, sur un wlan avec le classique:
ettercap -i wlan0 -TqM arp:remote /IP_GW/ /IP_CIBLE/

et en parallèle, histoire de vérifier que ça marche, un sniff de mdp de connection à un site:
tcpdump -XX -vv -s0 -i wlan0 port 80 &#124; grep -i -A5 login

Eh bien le Xarp windows, il ne tilte que dalle et mon tcpdump pendant ce temps a fait bonne pêche quand je me loggue via la machine attaquée!

A la reflexion, sans doute est-ce du au fait que Xarp s&#039;appuie sur la version windows de la libpcap, vu que l&#039;installateur la tire... librairie qui est connue pour ne pas fonctionner sur les interfaces wifi, pour cela il faut la airpcap, mais qui est payante et assez chère!

Alors pour espérer surfer tranquille au cyber café du coin avec Xarp,  changez pour un vrai OS...

Reste à savoir pourquoi xarp, qui n&#039;est pas censé sniffer mais monitorer le cache arp... a besoin d&#039;une libpcap et probablement de passer l&#039;interface en promiscuous, ce qui bloque la libpcap.

A la limite je trouve ça plutot inquiétant, pas vous? Mais je ne suis pas un pro de la sécurité non plus... juste un pol vigilant avec ce truc que je m&#039;en vais désinstaller sur le champ, en espérant que ça suffise...</description>
		<content:encoded><![CDATA[<p>C&#8217;est bien de donner les références de ce genre d&#8217;outils&#8230; Mais c&#8217;est encore mieux de les tester (à en juger par la capture: host windoze&#8230; et le propos de l&#8217;article ne mentionnait pas l&#8217;usage d&#8217;un cable!)</p>
<p>Pour l&#8217;avoir fait avec un attaquant linux, sur un wlan avec le classique:<br />
ettercap -i wlan0 -TqM arp:remote /IP_GW/ /IP_CIBLE/</p>
<p>et en parallèle, histoire de vérifier que ça marche, un sniff de mdp de connection à un site:<br />
tcpdump -XX -vv -s0 -i wlan0 port 80 | grep -i -A5 login</p>
<p>Eh bien le Xarp windows, il ne tilte que dalle et mon tcpdump pendant ce temps a fait bonne pêche quand je me loggue via la machine attaquée!</p>
<p>A la reflexion, sans doute est-ce du au fait que Xarp s&#8217;appuie sur la version windows de la libpcap, vu que l&#8217;installateur la tire&#8230; librairie qui est connue pour ne pas fonctionner sur les interfaces wifi, pour cela il faut la airpcap, mais qui est payante et assez chère!</p>
<p>Alors pour espérer surfer tranquille au cyber café du coin avec Xarp,  changez pour un vrai OS&#8230;</p>
<p>Reste à savoir pourquoi xarp, qui n&#8217;est pas censé sniffer mais monitorer le cache arp&#8230; a besoin d&#8217;une libpcap et probablement de passer l&#8217;interface en promiscuous, ce qui bloque la libpcap.</p>
<p>A la limite je trouve ça plutot inquiétant, pas vous? Mais je ne suis pas un pro de la sécurité non plus&#8230; juste un pol vigilant avec ce truc que je m&#8217;en vais désinstaller sur le champ, en espérant que ça suffise&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : John JEAN</title>
		<link>http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184/comment-page-1#comment-4024</link>
		<dc:creator>John JEAN</dc:creator>
		<pubDate>Thu, 26 Nov 2009 11:11:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184#comment-4024</guid>
		<description>http://wiki.wireshark.org/MSNMS

En partant du principe que tu fais un MITM.</description>
		<content:encoded><![CDATA[<p><a href="http://wiki.wireshark.org/MSNMS" rel="nofollow">http://wiki.wireshark.org/MSNMS</a></p>
<p>En partant du principe que tu fais un MITM.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Kasi</title>
		<link>http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184/comment-page-1#comment-4022</link>
		<dc:creator>Kasi</dc:creator>
		<pubDate>Wed, 25 Nov 2009 21:59:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184#comment-4022</guid>
		<description>Moi j&#039;aimerais revenir sur &quot;msnms contains « text/plain » &amp;&amp; ip.addr == 192.168.0.10&quot;.

En quoi ça permet de voir le contenu de la conversation msn ?</description>
		<content:encoded><![CDATA[<p>Moi j&#8217;aimerais revenir sur &laquo;&nbsp;msnms contains « text/plain » &amp;&amp; ip.addr == 192.168.0.10&#8243;.</p>
<p>En quoi ça permet de voir le contenu de la conversation msn ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Sput</title>
		<link>http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184/comment-page-1#comment-3398</link>
		<dc:creator>Sput</dc:creator>
		<pubDate>Wed, 08 Jul 2009 21:16:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184#comment-3398</guid>
		<description>A oui, j&#039;oubliai pour le petit pb de ssl &amp; ssh, li ya le script sslstrip, outil destine a reroute du ssl sur du http en clair (facebook,Gmail,etc...) entre autre

Sput
++

http://www.thoughtcrime.org/software/sslstrip/
http://www.thoughtcrime.org/software/sslstrip/sslstrip-0.2.tar.gz</description>
		<content:encoded><![CDATA[<p>A oui, j&#8217;oubliai pour le petit pb de ssl &amp; ssh, li ya le script sslstrip, outil destine a reroute du ssl sur du http en clair (facebook,Gmail,etc&#8230;) entre autre</p>
<p>Sput<br />
++</p>
<p><a href="http://www.thoughtcrime.org/software/sslstrip/" rel="nofollow">http://www.thoughtcrime.org/software/sslstrip/</a><br />
<a href="http://www.thoughtcrime.org/software/sslstrip/sslstrip-0.2.tar.gz" rel="nofollow">http://www.thoughtcrime.org/software/sslstrip/sslstrip-0.2.tar.gz</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Sput</title>
		<link>http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184/comment-page-1#comment-3397</link>
		<dc:creator>Sput</dc:creator>
		<pubDate>Wed, 08 Jul 2009 21:12:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184#comment-3397</guid>
		<description>Bonjour,

je tiens a preciser qu&#039;il existe un autre soft pour la detection &amp; le blocage de l&#039;arp poisoning : AntiArp
de colorsoft, je le prefere a xarp

En version Workstation &amp; Server

http://www.antiarp.com/english.html
http://download.antiarp.com/tmp/antiarp_eng.rar

Version               : v6.0.1
Size                  : 7.35 MB
Release Date          : 2009-02-24
Platform              : Windows2000/XP/2003/Vista
Language              : English
Authorization         : 15-days free trial

Cordialement</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>je tiens a preciser qu&#8217;il existe un autre soft pour la detection &amp; le blocage de l&#8217;arp poisoning : AntiArp<br />
de colorsoft, je le prefere a xarp</p>
<p>En version Workstation &amp; Server</p>
<p><a href="http://www.antiarp.com/english.html" rel="nofollow">http://www.antiarp.com/english.html</a><br />
<a href="http://download.antiarp.com/tmp/antiarp_eng.rar" rel="nofollow">http://download.antiarp.com/tmp/antiarp_eng.rar</a></p>
<p>Version               : v6.0.1<br />
Size                  : 7.35 MB<br />
Release Date          : 2009-02-24<br />
Platform              : Windows2000/XP/2003/Vista<br />
Language              : English<br />
Authorization         : 15-days free trial</p>
<p>Cordialement</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Tomi</title>
		<link>http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184/comment-page-1#comment-2229</link>
		<dc:creator>Tomi</dc:creator>
		<pubDate>Fri, 22 May 2009 23:23:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.john-jean.com/blog/securite-informatique/empecher-larp-poisoning-arp-spoofing-detecter-si-quelquun-sniffe-votre-reseau-184#comment-2229</guid>
		<description>Salut For all 
une Vidéo ARP Poisoning Avec Cain

http://www.youtube.com/watch?v=2U2aVf-0aFw

Merci tout le monde and Nice Work Mr.John</description>
		<content:encoded><![CDATA[<p>Salut For all<br />
une Vidéo ARP Poisoning Avec Cain</p>
<p><a href="http://www.youtube.com/watch?v=2U2aVf-0aFw" rel="nofollow">http://www.youtube.com/watch?v=2U2aVf-0aFw</a></p>
<p>Merci tout le monde and Nice Work Mr.John</p>
]]></content:encoded>
	</item>
</channel>
</rss>

