Rechercher : dans
Par :

Sécurité sur réseaux sans-fil - Questions

Dernière réponse le 22 fév 2008 à 21:03:00 gommez, le 22 fév 2008 à 20:06:20 
 Signaler ce message aux modérateurs

Bonjour, j'ai lu avec bcp d'intérêt cet articleRéseau sans fil et sécurité sur la sécurité des réseaux sans fil. Cela fait quelques semaines que je me documente sur le sujet, il reste des questions auxquelles je n'ai pas trouvé de réponse. J'admets d'emblée que je ne vois peut-être pas forcément le rapport entre certaines infos et d'autres. Je cherche des éclaircissements sur qqs questions :
1) Mon wifi est sécurisé par une clé WPA (chiffres et lettres). Il serait plus sûr de définir une adresse MAC sur le routeur (chez moi freebox en mode routeur), lit-on dans l'article. Cela implique forcément de disposer d’une adresse ip fixe, si j’ai bien compris ?
2) En quoi la désactivation du DHCP contribue-t-elle à la sécurité du réseau ?
3) La diffusion du SSID est automatique. Apparemment, on peut désactiver cette diffusion sur les routeurs du commerce et la freebox V5, mais non la V4, la mienne. (Quand on pose cette question aux « conseillers » de free, ils ne comprennent pas de quoi on parle..) En essayant d’y arriver par un autre biais, je constate que je ne peux pas accéder à ma freebox par le navigateur en tapant l’adresse que j’obtiens par ipconfig/all. Comme on accède ainsi sur d’autres routeurs, comme par exemple D-Link, je ne comprends pas si cet accès est bloqué par free où si cela est dû à un pb.
4) Comment surveiller si mon réseau est attaqué ? (J'ai lu que les hackers dignes de ce nom possèdent des outils permettant de capter aussi les réseaux qui ne diffusent pas le SSID…) J’ai téléchargé un certain nombre de logiciels permettant de surveiller le traffic, mais j’avoue que je ne comprends pas ce que je vois. Jusqu’au jour ou, en scannant les paquets avec Wireshark, j’ai lu dans l’une des lignes le nom de mon réseau ! Je me suis dit alors qu’il fallait que je comprenne mieux ce que je voyais là. Aussi, dans Wireshark, j’ai l’impression de ne voir que les paquets envoyés et reçus par mon ordi, pas les autres. Peut-être parce que ma carte Wifi Atheros ne fonctionne pas en mode « promiscuité » avec son pilote normal ? Si j’ai bien compris, il faudrait que je charge un autre pilote, mais je n’ose pas m’aventurer si loin de peur de faire une gaffe. De plus, je ne suis pas sûr du pilote à sélectionner.
5) Afin de varier les plaisirs, j'utilise aussi la version démo de CommView où j'ai l'impression de mieux comprendre le trafic à cause du marquage iin-out.
6) Je voudrais comprendre ce que je capte avec Wireshark et savoir détecter un attaque.

Cordialement

Configuration: Windows XP (et Linux Mint en dual boot)
Firefox 2.0.0.12 - Thunderbird 2.0.0.9 - Avast - Spybot S&D - Spywareblaster

Meilleures réponses pour « Sécurité sur réseaux sans fil Questions » dans :
[Vista] Gérer les réseaux sans fil VoirIntroduction Gérer les réseaux sans fil Supprimer un réseau sans fil Renommer un réseau sans fil Modifier l'ordre d'un réseau Modifier les propriétés d'un réseau Ajouter/Créer un réseau sans fil Se connecter/déconnecter à/d'un réseau...
[WiFi] Réseau sans fil et sécurité VoirDéfinition Infrastructure réseau Sécurité Définition Le Wifi est une technologie permettant de créer des réseaux informatiques sans fil (Wireless). Il s'agit d'une norme de l'IEEE baptisée 802.11. Sa portée varie d'un appareil à...
Sécurité sur réseaux sans fil VoirVoici 4 règles de base pour avoir un "sans fil" relativement sécurisé. 1. Changer le SSID par défaut 2. Eviter le broadcast SSID 3. Cryptage 4. Filtrage par adresse MAC Notes et remerciements 1. Changer le SSID par défaut Par défaut,...
Réseaux sans fil - Wireless Networks VoirQu'est-ce qu'un réseau sans fil Un réseau sans fil (en anglais wireless network) est, comme son nom l'indique, un réseau dans lequel au moins deux terminaux (ordinateur portable, PDA, etc.) peuvent communiquer sans liaison filaire. Grâce aux...
La sécurité des réseaux sans fils Wi-Fi (802.11 ou WiFi) VoirUne infrastructure adaptée La première chose à faire lors de la mise en place d'un réseau sans fil consiste à positionner intelligemment les points d'accès selon la zone que l'on souhaite couvrir. Il n'est toutefois pas rare que la zone...
Les risques liés aux réseaux sans fil Wifi (802.11 ou Wi-Fi) VoirLe manque de sécurité Les ondes radioélectriques ont intrinsèquement une grande capacité à se propager dans toutes les directions avec une portée relativement grande. Il est ainsi très difficile d'arriver à confiner les émissions d'ondes radio...

1

 arawns, le 22 fév 2008 à 21:03:00

Bonjour, c'est très dur de répondre et surtout de lire un bloc de texte. C'est même limite démotivant. mais bon !

1°) Bonjour, une adresse MAC, est une adresse qui identifie une carte réseau (entre autre). Elle est inscrite à vie sur chaque carte (même si... Je fait simple, merci !). Il n'y a pas de relation entre une adresse IP et une adresse MAC : ce sont 2 chose différente (arp, blah blah, j'ai dit que je faisais simple). Donc, si tu mets une protection par adresse MAC, tu ne va autoriser qu'une seule carte (ou plusieurs bien définies) à se connecter à ta Freebox.
1 - C'est dangereux si tu ne mets que 1 adresse MAC (si tu as 2 pc), car, une faute de frappe et tu vas chez le voisin pour avoir accès à ta conf Freebox par le biais du site.
2 - Ca se casse relativement vite : ARP Spoofing. 3 secondes.

2°) En rien, mais il faut que l'attaquant puisse savoir quelle est ta plage d'adresse IP. Ca peut le ralentir, 8 secondes en WiFi. Allez, 1 seconde avec le bon outil, version GNU.

3°) La diffusion du SSID est une fausse sécurité. 3 secondes pour le trouver. Si ta Freebox ne diffuse pas ton SSID, ton poste client : oui. Donc, au final, on le connait quand même.
La Freebox n'est pas un routeur classique. Il faut aller sur le site de http://adsl.free.fr pour la configurer.

4°) Si tu ne connais pas Wireshark, n'utilises pas Wireshark. C'est un dicton... heu... d'ici tient. Connecte toi sur ta box ou autre routeur et regarde les clients connectés. Si t'en connait pas 1, eh ben, t'es piraté. (je fais simple, encore une fois).

5°) Je connais pas. Pour moi, WireShark (ex Ethereal) reste la référence.

6°) Tape tutoriel WireShark dans Google. Pour bien utiliser WireShark, il faut avoir des bonnes connaissances sur le modèle OSI et les protocoles qui lui sont associés. Et ce, sur les 7 couches. C'est un outil qui vise plutôt les professionnel.

7°) Y'a pas, mais je le rajoute. Si tu peux, active une sécurité WPA(TKIP)-PSK ou WPA2(AES)-PSK sur ton routeur. C'est le max que tu peux faire. Les autres trucs, c'est de la 'fausse' sécurité. Un bon pirate, tu ne le verra pas. Les autres, ils ne savent pas casser le WPA ou le WPA2 ...Gnégné !

Espérant t'avoir aidé.

ar.

Répondre à arawns