Flux rss
Collection CommentÇaMarche.net
Bookmark Ajouter aux favoris / Partager
WEP - Wired Equivalent Privacy WEP - Wired Equivalent Privacy WEP - Wired Equivalent Privacy WEP - Privacidad equivalente al cableado WEP - Wired Equivalent Privacy

Introduction au WEP

Pour remédier aux problèmes de confidentialité des échanges sur les réseaux sans fils, le standard 802.11 intègre un mécanisme simple de chiffrement des données, il s'agit du WEP, Wired equivalent privacy.

Le WEP possède un grand nombre de failles, le rendant vulnérable, néanmoins il s'agit d'une solution de sécurité existant dans tous les équipements WiFi, ce qui explique qu'il soit très utilisé par le grand public, ainsi que certaines entreprises.

Il existe néanmoins des alternatives au WEP, telles que le WPA ou le WPA2.

WEP - Wired Equivalent Privacy

Le WEP est un protocole chargé du chiffrement des trames 802.11, utilisant l'algorithme symétrique RC4 avec des clés d'une longueur de 64 ou 128 bits.

Le principe du WEP consiste à définir dans un premier temps une clé secrète de 40 ou 128 bits. Cette clé secrète doit être déclarée au niveau de chaque adaptateur sans fil du réseau, ainsi que le point d'accès dans le cas d'un réseau en mode infrastructure. La clé sert à créer un nombre pseudo-aléatoire d'une longueur égale à la longueur de la trame.

Chaque transmission de donnée est ainsi chiffrée en utilisant le nombre pseudo-aléatoire comme masque grâce à un OU Exclusif entre le nombre pseudo-aléatoire et la trame.

Limites du WEP

La clé de session partagé par toutes les stations est statique, c'est-à-dire que pour déployer un grand nombre de stations WiFi il est nécessaire de les configurer en utilisant la même clé de session. Ainsi la connaissance de la clé est suffisante pour déchiffrer les communications.

De plus, 24 bits de la clé servent uniquement pour l'initialisation, ce qui signifie que seuls 40 bits de la clé de 64 bits servent réellement à chiffrer et 104 bits pour la clé de 128 bits.

Dans le cas de la clé de 40 bits, une attaque par force brute (c'est-à-dire en essayant toutes les possibilités de clés) peut très vite amener le pirate à trouver la clé de session. De plus, une faille décelée par Fluhrer, Mantin et Shamir concernant la génération de la chaîne pseudo-aléatoire rend possible la découverte de la clé de session en stockant 100 Mo à 1 Go de traffic créés intentionnellement.

Le WEP n'est donc pas suffisant pour garantir une réelle confidentialité des données. Pour autant, il est vivement conseillé de mettre en oeuvre a minima une protection WEP 128 bits afin d'assurer un niveau de confidentialité minimum et d'éviter de cette façon 90% des risques d'intrusion.

Améliorer l'authentification

Afin de gérer plus efficacement les authentifications, les autorisations et la gestion des comptes utilisateurs (en anglais AAA pour Authentication, Authorization, and Accounting) il est possible de recourir à un serveur RADIUS (Remote Authentication Dial-In User Service). Le protocole RADIUS (défini par les RFC 2865 et 2866), est un système client/serveur permettant de gérer de façon centralisée les comptes des utilisateurs et les droits d'accès associés.

Mise en place d'un VPN

Pour toutes les communications nécessitant un haut niveau de sécurisation, il est préférable de recourir à un chiffrement fort des données en mettant en place un réseau privé virtuel (VPN).

Dernière modification le mardi 14 octobre 2008 à 17:40:31.Ce document intitulé « WEP - Wired Equivalent Privacy » issu de Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

U.S. Robotics Wireless Network Adapter / PCI (USR805415) IEEE 802.11b/g U . . S .S .S, Type:Interne sans-fil, Interface :PCI, Divers:Security: WiFi Protected Access 2 (WPA2), 64 / 128-bit Wired Equivalent Privacy (WEP), WiFi Protected Access (WPA)-PSK, WPS - WiFi Protected Setup, TKIP, Vitesse de transfert max. LAN:0 LAN... www.commentcamarche.net/guide/1109842-u-s-robotics-wireless-network-adapter-pci-usr805415-ieee-802-11b-g
U.S. Robotics USR5417A Wireless MAXg PCI Adapter (USR5417A) U . . S .S .S, Type:Interne sans-fil, Interface :PCI, Divers:Encryption Algorithm:- Wi-Fi Protected Access (WPA), TKIP, AES Encryption, 64/128-bit Wired Equivalent Privacy (WEP) encryption, Vitesse de transfert max. LAN:0.0 LAN (Mbits), Vitesse de... www.commentcamarche.net/guide-achat/u-s-robotics-usr5417a-wireless-maxg-pci-adapter-usr5417a-758153-fiche-technique
Equivalent de Partition Magic (gratuit) Il existe aujourd'hui plusieurs logiciels gratuits/libres pour partitionner qui équivalent le logiciel payant Partition Magic et constituent une excellente alternative. Voici une sélection des meilleurs logiciels de partitionnement gratuits ou... www.commentcamarche.net/faq/sujet-6072-equivalent-de-partition-magic-gratuit
Equivalent de Nero (gratuit)Il existe aujourd'hui plusieurs logiciels gratuits/libres pour graver qui équivalent le logiciel payant Nero. Voici une sélection des meilleurs logiciels de gravure gratuits ou libres : Burnatonce : http://burnatonce.com/ BurnCDCC :... www.commentcamarche.net/faq/sujet-6079-equivalent-de-nero-gratuit
Equivalent de Ghost (gratuit)Il existe aujourd'hui plusieurs logiciels gratuits/libres pour créer/restaurer une image de partitions qui équivalent le logiciel payant Ghost. Voici une sélection des meilleurs logiciels de création/restauration d'image de partitions gratuits ou... www.commentcamarche.net/faq/sujet-6074-equivalent-de-ghost-gratuit
Equivalent de Illustrator (gratuits)Il existe aujourd'hui plusieurs logiciels gratuits/libres pour réaliser / retoucher des dessins vectoriels qui équivalent le logiciel payant Illustrator. Voici une sélection des meilleurs logiciels de dessin vectoriel gratuits ou libres : ... www.commentcamarche.net/faq/sujet-6078-equivalent-de-illustrator-gratuits
Où se trouve ma clé WEP ? (Résolu)Bonjour, quelqu'un peu m'aider, je cherche à obtenir la clé WEP de mon WIFI intégré (ordi portable) je n'arrive pas à la trouver, car je pussoe qu'elle doit être dans mon ordi caché quelque part ... Thank's www.commentcamarche.net/forum/affich-2868676-ou-se-trouve-ma-cle-wep
Clé wep (Résolu)bonjour a tous voila mon souci j'aimerai connecter ma console psp en wifi j'ai une livebox sagem qui fonctionne merveilleusement mais a un moment la psp me demande de rentrer ma clé wep . Donc comment je fait pour trouver cette clé ???.Merci pour tout... www.commentcamarche.net/forum/affich-1946493-cle-wep
Logiciel équivalent de publisher (Résolu)Bonjour Pouvez-vous m'indiquer un logiciel gratuit à télécharger qui serait l'équivalent du logiciel Publisher? Merci de vos réponses www.commentcamarche.net/forum/affich-1421884-logiciel-equivalent-de-publisher
Télécharger Privacy eraser proPrivacy Eraser Pro est un logiciel de suppression d’activité. Il prend en charge le nettoyage du cache de votre navigateur, la trace des fichiers téléchargés, de l’historique, les cookies, les adresses URL visités, les informations entrées... www.commentcamarche.net/telecharger/telecharger-34060498-privacy-eraser-pro