Ven. 20 Août 2010, 21:15
0 | 0 | ||
Tali a écrit :gglelfe a écrit :Pour le sans fil c'est vraiment bien secure ou y a moyen d'entré ?
Contrairement à ce qu'on pourrait penser c'est assez sécurisé dans le sens o๠le cryptage utilisé (le plus souvent de l'AES128) n'a jamais été cassé.
Il reste le brute force. Pour te donner une idée, avec un pc ou un réseau de pc qui envoie 1 milliard de mot de passe par seconde t'en as pour quelque chose comme plusieurs milliards d'années. Alors oui c'est possible mais faut avoir du temps
Le soucis majeur doit être le brouillage.
Je sais pas si 80% des cataphiles ont des problèmes sexuels mais ce que je sais c'est que beaucoup travaillent dans l'informatique donc je laisse place aux experts pour en dire plus (non pas toi Karl...)
En fait, ça dépend de l'implémentation. Une caméra IP, c'est juste une ... caméra avec une carte réseau, un peu de mémoire et une puissance de calcul ridicule. Si on prend un modèle assez répandu comme Celui-ci, on voit que les protocoles de sortie sont certes nombreux (RTP, RTSP, HTTP, FTP, etc.) mais tous en clair (à l'exception d'HTTPS/SSL/TLS). Cependant, ces derniers ne sont utilisés que pour l'accès à l'interface Web d'administration de la caméra. Le flux vidéo, lui, transite en clair. Il est donc en théorie possible d'intercepter le flux vidéo (visualisation/modification) si on se branche entre la caméra et l'équipement réseau auquel elle est raccordée.
Cependant, vu la distance entre les caméras et le PC de contrôle (et donc les multiples raccordements, switchs et autres routeurs sur le chemin), il est possible qu'ils aient mis en place un VPN chiffré pour ne pas avoir à se préoccuper d'un branchement "sauvage" en cours de route. Ceci impliquerait que le premier équipement après la caméra soit un terminateur VPN (sans doute SSL) qui peut prendre deux formes : un boîtier custom placé au cul de la caméra (plus secure mais plus cher) ou une fonction VPN sur une appliance (switch/routeur/etc) pas trop loin après la caméra. Un VPN implique un minimum de PKI et comme c'est un peu suant à gérer, le secteur privé zappe souvent le chiffrement ou utilise le même certificat partout. Bon, là , c'est la Préfecture de Police alors on peut peut-être s'attendre à un minimum de rigueur. Quoique...
A savoir également que la société qui a décroché le contrat 1000 caméras a écrasé les prix pour être sà»re de gagner : ils se sont "offert" la référence. Et comme le dit à juste titre la Loi de Murphy (appliquée au combat militaire) n° 12 : Never forget that your weapon was made by the lowest bidder.
Enfin, si casser de l'AES128 reste relativement hors de portée pour un particulier, il faut savoir que le flux vidéo de la caméra n'est pas forcément l'équipement le plus intéressant à cibler. Les NVR (Network Video Recorder) sont souvent négligés. C'est dommage car ils gèrent et contiennent tous les flux vidéos, la plupart du temps en clair...
Et pour la route, voici probablement la fenêtre la plus paranoà¯aque du XVIème.
--
Time not important. Only life important.
Time not important. Only life important.