Cher Baroubarou
Je ne doute pas un instant de votre haute compétence technique et de votre connaissance aigue des mécanismes d'authentification/identification dans les réseaux IP, mais permettez mois de vous dire que les renseignements contenus dans votre réponses sont proches de l'inverse de l'infini
"toutes les connexions publiques ne sont pas sécurisées..." dits vous.
mais mon cher correspondant, la question n'est pas là, et en outre, vous racontez des bêtises. Une connexion publique n'est pas sécurisée tant qu'aucune crédence n'est demandée. Un "hot spot" public (qui ne demande donc pas d'identifiant) est effectivement dépourvu de sécurité, à l'usager de les prévoir.
Un hot spot payant ou nécessitant une crédence (login/mot de passe) est TOUJOURS encapsulé dans une liaison SSL au moins. Et si possible utilisant un algo qui n'ai pas fait l'objet d'une communication lors de la dernière Black Hat Conference. Dès lors que vous employez un médium qui nécessite soit une transaction commerciale (cas d'un hot spot payant d'opérateur) soit une identification personnelle (cas de FreeWifi), cette protection est une obligation légale et un grave trou de sécurité.
Ce n'est pas le cas des hots spots gratuits des restaurants, campings etc, puisqu'aucun identifiant n'est demandé, et qu'ils n'engagent pas financièrement l'usager. Lisez, avant de répondre, cela vous évitera de raconter n'importe quoi
En d'autres terme, je suis au regret de vous dire que la liaison qui lie votre poste au premier point d'accès (la freebox configurée en freewifi) ne fait pas partie du réseau public mais de MON (de votre) réseau privé. Il ne devient public qu'à partir du POP (point de présence). Vous confondez la notion de réseau public et de réseau vulnérable et accessible
Je passe allègrement sur vos remarques de début de message. Bien que m'étant notamment penché sur les travaux du THC, et pensant maitriser une grande partie de la modulation des réseaux GSM et du codage A5 et A8, je n'ai encore jamais eu à craindre qu'un pirate puisse écouter mes conversations téléphoniques.
(ou alors, il utilise çà
http://www.iai.co.il/sip_storage/files/4/36154.pdf et ce n'est pas un pirate, c'est un officier de renseignement)
Mais peut-être pourriez vous m'apprendre des choses sur l'art et la manière de configurer une radio à définition logicielle et le paramétrage des fpga massivement parallèles ? je suis à votre écoute
la chose est plus simple sur le réseau téléphonique commuté, je vous l'avoue. Mais sur ce point là, mes installations personnelles sont sécurisées physiquement... et je n'utilise pas de combinés Dect.
quant à l'usage d'Internet, je ne vois pas de quelle manière il expose mes données personnelles sans mon consentement. Pour çà, il y a d'excellents mécanismes de chiffrement (cryptage, pour ceux qui ne maitrisent pas la langue française). Bien sur, si vous êtes un amoureux de FaceBook...
Et c'est précisément parce que je suis hors de chez moi, sur une liaison qui n'est, explicitement, pas protégée, et que ladite liaison me demande mon identifiant, que je trouve ce procédé dangereux.
Ceci dit, rien ne vous interdit vous-même de ne pas vous soucier de ce que l'on fait de votre identité, des risques de vol et des conséquences judiciaire que cela pourrait provoquer. C'est votre droit le plus strict. Man muss gefarlich leben, disait nietzsche.
Mes condoléances
zzzzzzeeeeennnn