Flux rss
Collection CommentÇaMarche.net
Bookmark Ajouter aux favoris / Partager
La sicurezza delle reti senza fili Wi-Fi (802.11 o WiFi) A segurança das redes sem filhos Wi-Fi (802.11 ou WiFi) Die Sicherheit der drahtlosen Wifi-Netzwerke (802.11 oder Wifi) Seguridad de red inalámbrica Wi-Fi (802.11o WiFi) Wi-Fi wireless network security (802.11 or WiFi)

Une infrastructure adaptée

La première chose à faire lors de la mise en place d'un réseau sans fil consiste à positionner intelligemment les points d'accès selon la zone que l'on souhaite couvrir. Il n'est toutefois pas rare que la zone effectivement couverte soit largement plus grande que souhaitée, auquel cas il est possible de réduire la puissance de la borne d'accès afin d'adapter sa portée à la zone à couvrir.

Eviter les valeurs par défaut

Lors de la première installation d'un point d'accès, celui-ci est configuré avec des valeurs par défaut, y compris en ce qui concerne le mot de passe de l'administrateur. Un grand nombre d'administrateurs en herbe considèrent qu'à partir du moment où le réseau fonctionne il est inutile de modifier la configuration du point d'accès. Toutefois les paramètres par défaut sont tels que la sécurité est minimale. Il est donc impératif de se connecter à l'interface d'administration (généralement via une interface web sur un port spécifique de la borne d'accès) notamment pour définir un mot de passe d'administration.

D'autre part, afin de se connecter à un point d'accès il est indispensable de connaître l'identifiant du réseau (SSID). Ainsi il est vivement conseillé de modifier le nom du réseau par défaut et de désactiver la diffusion (broadcast) de ce dernier sur le réseau. Le changement de l'identifiant réseau par défaut est d'autant plus important qu'il peut donner aux pirates des éléments d'information sur la marque ou le modèle du point d'accès utilisé.

Le filtrage des adresses MAC

Chaque adaptateur réseau (nom générique pour la carte réseau) possède une adresse physique qui lui est propre (appelée adresse MAC). Cette adresse est représentée par 12 chiffres hexadécimaux groupés par paires et séparés par des tirets.

Les points d'accès permettent généralement dans leur interface de configuration de gérer une liste de droits d'accès (appelée ACL) basée sur les adresses MAC des équipements autorisés à se connecter au réseau sans fil.

Cette précaution un peu contraignante permet de limiter l'accès au réseau à un certain nombre de machines. En contrepartie cela ne résoud pas le problème de la confidentialité des échanges.

WEP - Wired Equivalent Privacy

Pour remédier aux problèmes de confidentialité des échanges sur les réseaux sans fils, le standard 802.11 intègre un mécanisme simple de chiffrement des données, il s'agit du WEP, Wired equivalent privacy.

Le WEP est un protocole chargé du chiffrement des trames 802.11 utilisant l'algorithme symétrique RC4 avec des clés d'une longueur de 64 bits ou 128 bits. Le principe du WEP consiste à définir dans un premier temps une clé secrète de 40 ou 128 bits. Cette clé secrète doit être déclarée au niveau du point d'accès et des clients. La clé sert à créer un nombre pseudo-aléatoire d'une longueur égale à la longueur de la trame. Chaque transmission de donnée est ainsi chiffrée en utilisant le nombre pseudo-aléatoire comme masque grâce à un OU Exclusif entre le nombre pseudo-aléatoire et la trame.

La clé de session partagé par toutes les stations est statique, c'est-à-dire que pour déployer un grand nombre de stations WiFi il est nécessaire de les configurer en utilisant la même clé de session. Ainsi la connaissance de la clé est suffisante pour déchiffrer les communications.

De plus, 24 bits de la clé servent uniquement pour l'initialisation, ce qui signifie que seuls 40 bits de la clé de 64 bits servent réellement à chiffrer et 104 bits pour la clé de 128 bits.

Dans le cas de la clé de 40 bits, une attaque par force brute (c'est-à-dire en essayant toutes les possibilités de clés) peut très vite amener le pirate à trouver la clé de session. De plus une faille décelée par Fluhrer, Mantin et Shamir concernant la génération de la chaîne pseudo-aléatoire rend possible la découverte de la clé de session en stockant 100 Mo à 1 Go de traffic créés intentionnellement.

Le WEP n'est donc pas suffisant pour garantir une réelle confidentialité des données. Pour autant, il est vivement conseillé de mettre au moins en oeuvre une protection WEP 128 bits afin d'assurer un niveau de confidentialité minimum et d'éviter de cette façon 90% des risques d'intrusion.

Améliorer l'authentification

Afin de gérer plus efficacement les authentifications, les autorisations et la gestion des comptes utilisateurs (en anglais AAA pour Authentication, Authorization, and Accounting) il est possible de recourir à un serveur RADIUS (Remote Authentication Dial-In User Service). Le protocole RADIUS (défini par les RFC 2865 et 2866), est un système client/serveur permettant de gérer de façon centralisée les comptes des utilisateurs et les droits d'accès associés.

Mise en place d'un VPN

Pour toutes les communications nécessitant un haut niveau de sécurisation, il est préférable de recourir à un chiffrement fort des données en mettant en place un réseau privé virtuel (VPN).

Dernière modification le mardi 14 octobre 2008 à 17:40:31.Ce document intitulé « La sécurité des réseaux sans fils Wi-Fi (802.11 ou WiFi) » issu de Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

[Projet]Etude de réseaux sans fils Bonjour, je fais des études en génie électrique (donc je ne m'y connais pas très bien en réseau ) et j'ai comme projet tuteuré l'étude des réseaux sans fils WIFI,WIMAX et WAP... Voilà j'espère que vous pourrez m'apporter vos connaissances Pour info... www.commentcamarche.net/forum/affich-12285522-projet-etude-de-reseaux-sans-fils
Introduction au Wi-Fi (802.11 ou WiFi) Présentation du WiFi (802.11) La norme IEEE 802.11 (ISO/IEC 8802-11) est un standard international décrivant les caractéristiques d'un réseau local sans fil (WLAN). Le nom Wi-Fi (contraction de Wireless Fidelity, parfois notée à tort WiFi)... www.commentcamarche.net/contents/wifi/wifiintro.php3
[WiFi] Réseau sans fil et sécurité Définition Infrastructure réseau Sécurité Définition Le Wifi est une technologie permettant de créer des réseaux informatiques sans fil (Wireless). Il s'agit d'une norme de l'IEEE baptisée 802.11. Sa portée varie d'un appareil à... www.commentcamarche.net/faq/sujet-2512-wifi-reseau-sans-fil-et-securite
[Vista] Gérer les réseaux sans filIntroduction Gérer les réseaux sans fil Supprimer un réseau sans fil Renommer un réseau sans fil Modifier l'ordre d'un réseau Modifier les propriétés d'un réseau Ajouter/Créer un réseau sans fil Se connecter/déconnecter à/d'un réseau... www.commentcamarche.net/faq/sujet-12643-vista-gerer-les-reseaux-sans-fil
Liaison Wi-Fi parasitée ou perturbée (Livebox)Canaux Wi-Fi Avec une Livebox Sagem Avec une Livebox Inventel A voir également Canaux Wi-Fi La liaison Wi-Fi s'effectue par onde radio, plusieurs canaux ont disponibles. Si vous trouvez que votre liaison est parasitée, voir même une... www.commentcamarche.net/faq/sujet-8055-liaison-wi-fi-parasitee-ou-perturbee-livebox
Partager imprimante par reseau sans filsBonjour, comment partager imprimante hp 1010 laser par réseau sans fils ? j'ai 2 pc reliés à internet par modem sagem 3304 (par des cartes wi-fi). sur le premier es installé hp 1010.merci d'avance. www.commentcamarche.net/forum/affich-4840200-partager-imprimante-par-reseau-sans-fils
Driver windows xp Carte wifi broadcom 802.11 (Résolu)Bonjour, Bonjour, Je possede un Pc portable ACER 9410z avec VISTA préinstaller. Apres avoir installer windows XP sur ce meme pc je n'arrive pas a trouver le driver de ma cate wifi broadcom 802.11 integré. Sur le site ACER, le driver n'est pas le bon... www.commentcamarche.net/forum/affich-4149263-driver-windows-xp-carte-wifi-broadcom-802-11
Connexion réseau sans fil, livebox / portable (Résolu)Bonjour, Voila j'ai un problème pour connecter un ordinateur portable acer reformaté avec windows lsd dessus a une livebox par wifi. Le réseau sans fil est sécurisé, j'ai la clé wep associée a cette livebox. Lorsque je regarde les réseaux sans fils... www.commentcamarche.net/forum/affich-6678757-connexion-reseau-sans-fil-livebox-portable
Comment profiter du Wi-Fi gratuit à Paris(Paris - Relaxnews) - La ville de Paris a inauguré samedi dernier 300 bornes Wi-Fi accessibles gratuitement. D'ici la fin octobre, la capitale devrait compter quelque 400 points d'accès sur plus de 250 sites publics : bibliothèques, musées municipaux,... www.commentcamarche.net/actualites/comment-profiter-du-wi-fi-gratuit-a-paris-3686287-actualite.php3
La couche liaison Wi-Fi (802.11 ou WiFi)La couche liaison de données La couche Liaison de données de la norme 802.11 est composé de deux sous-couches : la couche de contrôle de la liaison logique (Logical Link Control, notée LLC) et la couche de contrôle d’accès au support (Media Access... www.commentcamarche.net/contents/wifi/wifimac.php3
Les modes de fonctionnement du Wifi (802.11 ou Wi-Fi)Il existe différents types d'équipement pour la mise en place d'un réseau sans fil Wifi : Les adaptateurs sans fils ou cartes d'accès (en anglais wireless adapters ou network interface controller, noté NIC) : il s'agit d'une carte réseau à la... www.commentcamarche.net/contents/wifi/wifimodes.php3
La propagation des ondes radio (802.11)Propagation des ondes radio Il est nécessaire d'avoir une culture minimum sur la propagation des ondes hertziennes afin de pouvoir mettre en place une architecture réseau sans fil, et notamment de disposer les bornes d'accès (point d'accès) de... www.commentcamarche.net/contents/wireless/wlpropa.php3