Wifi ouvert - Attention aux faux hotspot ! (+ une démo avec un module Arduino)

M’excuse, mais ce sont plutôt les autres projets de Kevin cités en fin d’article que je trouve intéressants.
Y a-t-il un lien dispo?

Merci beaucoup!!

Quel méthode utilise tu pour la redirection dns et l’ouverture automatique de la fenêtre vers le portail?
car j’ai réaliser un rogueAP avec une raspberrypi et lors de la connexion au hotspot il n’y a pas de fenêtre pop-up de plus le redirection dns ne marche pas très bien.

Excuse pour la réponse tardive j’utilise ça : https://www.hackster.io/rayburne/esp8266-captive-portal-5798ff

Si l’on cherche à choper des id/mdp non protégés, effectivement, le rogue AP est parfait.
Mais si on cherche à usurper les connexions afin d’avoir du WiFi gratos il y a bien plus simple. Je pense aux portails Orange, SFR, etc et non aux trucs gratuits par défaut.
Étant donné que l’immense majorité des utilisateurs de ces portails ne ferment pas leur connexion proprement, il suffit de reprendre leur adresse MAC ainsi que leur adresse IP et … voilà !
db

Il me semble qu’il y a une sorte de temps de session, parce que par exemple pour FreeWifi il faut se reconnecter à intervalle régulier. Je pense que c’est pareil pour les autres HotSpot ? C’est vrai que si il n’y avait pas cette sécurisé il suffira de chopper l’adresse MAC.

Cela me fait penser à un article de @Korben lorsqu’il est dans un hotel et pour connecter un de ses appareils il utilise ce “hack”

1 « J'aime »

Dans mon exemple je n’ai pas remplacer le domaine par “wifi.free.fr” mais c’est facile avec un petit code JavaScript.

Avec un javascript?! Modifier l’URL complète dans la barre d’URL de l’utilisateur ?
Pas pluton avec DNS menteur?

Comme le DNS menteur remplace toutes les IP ( champ A ) par l’ip du serveur web il suffit de faire un petit code javascript du genre

<script>
if ( location.hostname != "wifi.free.fr" ) location.replace("http://wifi.free.fr")
</script>

Ah ouais je ne le voyais pas sous cet angle là.
Oké :slight_smile: