Wardialing

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Domaine Reconnaissance via lignes modem (RTC)
Outils WarVOX, THC-Scan, ToneLoc
Voir aussi Footprinting tools

Le war dialing consiste à composer automatiquement des plages de numéros de téléphone pour repérer des connexions modem qui offrent une porte d'entrée vers un système d'information. Ces accès sont historiquement peu contrôlés par les entreprises. Il suffit d'un logiciel capable d'identifier les numéros qui décrochent avec une tonalité modem.

Prévention

  • Les bannières des modems sont-elles muettes ?
  • Les modems ont-ils encore les mots de passe d'usine ?
  • Auditer régulièrement ces systèmes.
  • Les accès sont-ils bien référencés ?
  • Y a-t-il des modems oubliés sur les postes de travail (desktops) ?

Outils

Contre-mesures

  • Développer une politique de sécurité.
  • Utiliser une plage téléphonique différente de celle du PABX.
  • Vérifier l'auto-réponse des modems.
  • Conduire une reconnaissance manuelle du réseau et cartographier les équipements.
  • Logger les événements des matériels.
  • Déployer un outil de détection du war dialing avec alerte de l'administrateur (ex. Sandtrap —
 http://sandstorm.net).

Voir aussi