L'expert en sécurité
informatique
Attaque sans fil 3/8

De plus les réseaux WIFI ont connus une attaque par cryptanalyse qui a permis, sur les bornes de première génération (802.11b) de décrypter les clefs WEP de cryptage des communications. Il devient alors aisé de rentrer dans le réseau sans fil et de l'utiliser soit pour « rebondir » et attaquer un autre réseau de façon anonyme (intraçable), soit pour attaquer le réseau auquel la borne est relié. L'anonymat est le plus recherche, car si le pirate attaque un réseau et commet des actes graves, l'enquête ne remontera pas sa trace au-delà de la fameuse borne Wifi puisqu'il a pu attaquer depuis une voiture stationnée dans la rue...

Un risque non négligeable réside dans les nouveaux portables Centrino équipés de carte wifi embarquées qui se mettent en mode ad Hoc. Ce mode particulier du WIFI permet de se connecter sans borne (access point), mais directement de poste à poste. La plupart du temps les nouveaux portables sont livrés avec le mode Ad Hoc activé, ce qui permet de tenter de se connecter directement à la machine en mode ad Hoc avec un autre portable puis d'essayer de rebondir sur son interface de réseau local.

 

Bon à savoir :
Il vaut mieux qu'un test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent. Une bonne GMAO engendre en moyenne 30% de réduction des coûts de maintenance. Le cadre légal français est très précis en sécurité informatique et la formation sécurité permet à tous de comprendre ses droits et devoirs. L'utilisateur est à la fois celui qui fait peser le plus de risques de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé. La sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible. En sécurité informatique, comme ailleurs, la confiance n'exclue le contrôle. La formation en sécurité informatique pour le RSSI permet de faire monter un collaborateur en compétence afin qu'il occupe ce poste.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.