Sécurité sur réseaux sans-fil - Questions

Fermé
gommez Messages postés 2 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 22 février 2008 - 22 févr. 2008 à 20:06
arawns Messages postés 281 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 24 décembre 2014 - 22 févr. 2008 à 21:03
Bonjour, j'ai lu avec bcp d'intérêt cet articleRéseau sans fil et sécurité sur la sécurité des réseaux sans fil. Cela fait quelques semaines que je me documente sur le sujet, il reste des questions auxquelles je n'ai pas trouvé de réponse. J'admets d'emblée que je ne vois peut-être pas forcément le rapport entre certaines infos et d'autres. Je cherche des éclaircissements sur qqs questions :
1) Mon wifi est sécurisé par une clé WPA (chiffres et lettres). Il serait plus sûr de définir une adresse MAC sur le routeur (chez moi freebox en mode routeur), lit-on dans l'article. Cela implique forcément de disposer d’une adresse ip fixe, si j’ai bien compris ?
2) En quoi la désactivation du DHCP contribue-t-elle à la sécurité du réseau ?
3) La diffusion du SSID est automatique. Apparemment, on peut désactiver cette diffusion sur les routeurs du commerce et la freebox V5, mais non la V4, la mienne. (Quand on pose cette question aux « conseillers » de free, ils ne comprennent pas de quoi on parle..) En essayant d’y arriver par un autre biais, je constate que je ne peux pas accéder à ma freebox par le navigateur en tapant l’adresse que j’obtiens par ipconfig/all. Comme on accède ainsi sur d’autres routeurs, comme par exemple D-Link, je ne comprends pas si cet accès est bloqué par free où si cela est dû à un pb.
4) Comment surveiller si mon réseau est attaqué ? (J'ai lu que les hackers dignes de ce nom possèdent des outils permettant de capter aussi les réseaux qui ne diffusent pas le SSID…) J’ai téléchargé un certain nombre de logiciels permettant de surveiller le traffic, mais j’avoue que je ne comprends pas ce que je vois. Jusqu’au jour ou, en scannant les paquets avec Wireshark, j’ai lu dans l’une des lignes le nom de mon réseau ! Je me suis dit alors qu’il fallait que je comprenne mieux ce que je voyais là. Aussi, dans Wireshark, j’ai l’impression de ne voir que les paquets envoyés et reçus par mon ordi, pas les autres. Peut-être parce que ma carte Wifi Atheros ne fonctionne pas en mode « promiscuité » avec son pilote normal ? Si j’ai bien compris, il faudrait que je charge un autre pilote, mais je n’ose pas m’aventurer si loin de peur de faire une gaffe. De plus, je ne suis pas sûr du pilote à sélectionner.
5) Afin de varier les plaisirs, j'utilise aussi la version démo de CommView où j'ai l'impression de mieux comprendre le trafic à cause du marquage iin-out.
6) Je voudrais comprendre ce que je capte avec Wireshark et savoir détecter un attaque.

Cordialement

1 réponse

arawns Messages postés 281 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 24 décembre 2014 41
22 févr. 2008 à 21:03
Bonjour, c'est très dur de répondre et surtout de lire un bloc de texte. C'est même limite démotivant. mais bon !

1°) Bonjour, une adresse MAC, est une adresse qui identifie une carte réseau (entre autre). Elle est inscrite à vie sur chaque carte (même si... Je fait simple, merci !). Il n'y a pas de relation entre une adresse IP et une adresse MAC : ce sont 2 chose différente (arp, blah blah, j'ai dit que je faisais simple). Donc, si tu mets une protection par adresse MAC, tu ne va autoriser qu'une seule carte (ou plusieurs bien définies) à se connecter à ta Freebox.
1 - C'est dangereux si tu ne mets que 1 adresse MAC (si tu as 2 pc), car, une faute de frappe et tu vas chez le voisin pour avoir accès à ta conf Freebox par le biais du site.
2 - Ca se casse relativement vite : ARP Spoofing. 3 secondes.

2°) En rien, mais il faut que l'attaquant puisse savoir quelle est ta plage d'adresse IP. Ca peut le ralentir, 8 secondes en WiFi. Allez, 1 seconde avec le bon outil, version GNU.

3°) La diffusion du SSID est une fausse sécurité. 3 secondes pour le trouver. Si ta Freebox ne diffuse pas ton SSID, ton poste client : oui. Donc, au final, on le connait quand même.
La Freebox n'est pas un routeur classique. Il faut aller sur le site de https://www.free.fr/adsl/ pour la configurer.

4°) Si tu ne connais pas Wireshark, n'utilises pas Wireshark. C'est un dicton... heu... d'ici tient. Connecte toi sur ta box ou autre routeur et regarde les clients connectés. Si t'en connait pas 1, eh ben, t'es piraté. (je fais simple, encore une fois).

5°) Je connais pas. Pour moi, WireShark (ex Ethereal) reste la référence.

6°) Tape tutoriel WireShark dans Google. Pour bien utiliser WireShark, il faut avoir des bonnes connaissances sur le modèle OSI et les protocoles qui lui sont associés. Et ce, sur les 7 couches. C'est un outil qui vise plutôt les professionnel.

7°) Y'a pas, mais je le rajoute. Si tu peux, active une sécurité WPA(TKIP)-PSK ou WPA2(AES)-PSK sur ton routeur. C'est le max que tu peux faire. Les autres trucs, c'est de la 'fausse' sécurité. Un bon pirate, tu ne le verra pas. Les autres, ils ne savent pas casser le WPA ou le WPA2 ...Gnégné !

Espérant t'avoir aidé.

ar.
0