Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Sécuriser votre réseau sans fil

par - source: Presence PC

Avec les outils et technologies actuels, il est très simple, très pratique et peu coûteux de créer des réseaux sans fil. Notre confrère depannetonpc propose un article dans lequel il dispense quelques conseils pour sécuriser un minimum votre réseau sans fil:

«Les FAI (Fournisseurs d'Accès Internet) prêtent/louent ou vendent leur box (livebox, freebox, 9Box, etc.) avec de nombreux services dont la technologie sans-fil (Wi-Fi, Bluetooth, etc.) ! Avec ces offres, les réseaux sans fil se développent à la vitesse V, en plus de celles des passionnées ou connaisseurs.

Les personnes s'équipent de ce matériel mais ne possèdent pas ou peu de compétences afin de le configurer. Le paramétrage de ce matériel, devenu indispensable, permet de se protéger face aux risques liés au sans-fil. Cette article est là pour vous donner quelques conseils et ainsi éviter quelques mauvaises surprises.»
Partager:
13
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
xam 07/09/2005 19:12
Masquer
-0+

http://forum.hardware.fr/hardwaref [...] 0917-1.htm

Un bon topic sur la sécurité wifi. :)

nedurb 07/09/2005 21:28
Masquer
-0+

et le bluetooth ? :o

The Universal Tonton 07/09/2005 21:50
Masquer
-0+

Selon l'article, le WEP se cracke en 10 min.
En fait, maintenant, c'est fait en quelques secondes.

Zaib 07/09/2005 22:53
Masquer
-0+

Citation :Votre réseau sera distribué en DHCP avec les IPs 28.14.7.1 à 28.14.7.254.


c'est mal :o

riderinvasion 08/09/2005 01:56
Masquer
-0+

Zaib, le mec a pas l'air de trop s'y connaitre en reseau on dirait.
Je lui ai envoye un mail pour lui rapeller les classes de reseaux prives.

JML-61 08/09/2005 09:50
Masquer
-0+

Hum! hum! Cela a le mérite d'exister. C'est certainement orienté vulgarisation, mais parfois aux tournures et affirmations... euh délicates. Mais bon, parler de sécurité à des utilisateurs qui n'y connaissent rien, voire qui sont allergiques à la technique ce n'est pas simple. Et tout dépend du degré de paranoïa du lecteur. Pour certains cela se résument à: "...faut que ce soit simple, sûr 100% et pas cher".
Soyons sérieux, on ne sait pas faire.
Alors pour nous amateurs ou professionnels en technique informatique, l'investissement intellectuel est presque un défi amusant. Chacun a sa petite sauce, son petit montage. Cela ne fait pas de nous des experts en sécurité nformatique (ceux là doivent bien se marrer). Mais il faut savoir aussi ce qu'on veut protéger, comment décèle-t-on des tentatives d'intrusion, et que le 100% n'existe pas.
Le comportement vis-à-vis de son installation peut-être plus dangereux qu'une tentative d'attaque via une intrusion Wifi-esque, puis passage au travers d'un firewall. Aux vues de la nature de ce que nous avons en général à protéger sur nos PC, l'attaque la plus simple consiste à laisser l'utilisateur installer "à l'insu de son plein gré" un cheval de troie. Combien d'entre nous (utilisateurs lambda et spécialistes tous confondus) travaillons sur nos PC perso avec les privilèges maximum? Et oui c'est plus simple pour à tout moment installer un logiciel quelconques... avec des fois un p'tit spyware ou autres bizareries.
Je pense qu'aborder la sécurité Wi-Fi n'est qu'un petit aspect de la Sécurité, c'est comme donner la sensation qu'avec une porte blindée vous êtes protégés, alors que les volets restent ouvert (ou facilement ouvrable), alors que vous gardez toujours vos petites manies de "la clé sous le pot de fleurs retourné à gauche de l'escalier", alors que vous laissez rentrer les gars (par 2 ou 3) avec une tenue GDF chez vous qui vont aux 4 coins de la maison sous prétexte d'un contrôle des fuites,...

Bon bref, il faut vraiment qu'il y ait quelque chose à "piquer" sur votre réseau, il faut comprendre que la stratégie sécuritaire est globale, qu'un WPA est plus sécurisé qu'un WEP et moins qu'un WPA2. C'est vrai sur le papier. Mais attention un mauvais paramètrage/usage d'un WPA peut être plus faible d'un pont de vue sécurité qu'un bon paramètrage WEP/SSID/Filtrage Mac (pour un besoin de type domestique).
Si la sécurité était une affaire simple à gérer cela se saurait, mais il faut comprendre que les attaques sont souvent techniquement proportionnelles en investissement par rapport aux gains supposés.En terme de vulgarisation je préférerai un support plus complet que le simple domaine du WiFi. Avis aux amateurs, il y a là peut-être un bouquin de type "la sécurité pour les nuls" à mettre au point. Mais ne demander pas de garantie 100%.

Zaib 08/09/2005 11:36
Masquer
-0+

Citation :

Zaib, le mec a pas l'air de trop s'y connaitre en reseau on dirait.
Je lui ai envoye un mail pour lui rapeller les classes de reseaux prives.





j'espère que ton mail ne contenait que les 7 caractères magiques.

rfc1918

pour l'achever :lol:

kaxxymo 08/09/2005 11:41
Masquer
-0+

Citation :

Zaib, le mec a pas l'air de trop s'y connaitre en reseau on dirait.
Je lui ai envoye un mail pour lui rapeller les classes de reseaux prives.




surtout que je n'ai pas pu faire la modification de l'ip sur mon routeur netgear donc ca doit venir de là

sumo 08/09/2005 11:58
Masquer
-0+

Salut à tous :
L'adressage IP est un EXEMPLE BIDON pour montrer que l'on peut changer l'adressage ...
Allez parler du RFC1918 à une personne qui ne sait déja pas trop utiliser un ordinateur ... Parlons simplement ! C'est peut être une erreur de ma part de vouloir trop vulgariser ... Il est vrai que pour une personne qui s'interesse à l'informatique, ce choix est plutôt à proscrire ...

Merci à JML-61, d'avoir compris le sens de la vulgarisation ! D'ailleurs je te rejoins dans bcp de points sur ton post ... Merci de ta remarque CONSTRUCTIVE contrairement à certains ! Il est vrai que le choix du titre a été "délicat" ...

Une remarque est plus intéressante que le reproche pour faire avancer les choses ...

Zaib 08/09/2005 12:10
Masquer
-0+

dans ce cas, donne une adresse privée moins bateau.

192.168.158.0/29 c'est pas mal.
10.254.102.0/29 c'est pire :D

donner une adresse publique est une erreur.

sumo 08/09/2005 13:30
Masquer
-0+

merci Zaib de ta réponse ... je prefere ce genre de tournure qui font mieux avancer le problème :)

riderinvasion 08/09/2005 14:59
Masquer
-0+

sumo, je t'ai envoye un mail via ton site, il me semble pourtant avoir ete constructif en te donnant les 3 classes de reseaux prives.
concernant le post fait ici, il n'etait pas fait pour faire avancer le probleme, j'imagine que tu dois lire les mails du site avant de lire les posts sur un autre site ...

JML-61 08/09/2005 15:20
Masquer
-0+

Je ne sais pas si cela a été traduit en français mais il existe un ouvrage "Hacking Wireless Networks For Dummies" (oui-oui la collection "... pour les nuls").
Et ici un extrait du 1er chapitre... euh les nuls sont sensés dans ce bouquin être des personnes avec un minimum d'acquis à mon avis:
http://media.wiley.com/product_dat [...] 597302.pdf

Mais sur Internet il y a des choses bien décrites sur le "comment attaquer un réseau sans-fil" (english!), leur lecture vous permet de mieux cibler la meilleure parade en fonction de vos moyens.

Ne croyez pas tout ce que vous disent les fiches techniques des fournisseurs de "wireless", il y en a qui positionne le WEP à un très bon niveau de sécurité, chez certains FAI avec leur ....box triple-play option WIFI par ex.

Il m'a semblé que certains constructeurs proposaient AP (Access Point) et cartes WiFi sécurisée en WPA avec taille de clé conséquente. Vous initiez le tout avec une "passphrase" toute simple. Une fois tous les équipements synchros, il y a un bouton sur l'AP qui reconstruit une nouvelle passphrase, introuvable avec les techniques habituelles par dictionnaire, redistribuée sur tous les équipements. WPA fait le reste.
Cela améliore WPA sur son point faible critique, sans s'orienter vers un WPA2 ou un WPA "entreprise" (avec authentification 802.1x via radius par ex.) et cela reste accessible à des utilisateurs de base... me semble-t-il (nos évidences de techniciens ne sont pas celles des utilisateurs).

Publicité

Les offres du moment

Newsletters


OK