| Attaque sans fil 3/8 |
De plus les réseaux WIFI ont connus une attaque par cryptanalyse qui a permis, sur les bornes de première génération (802.11b) de décrypter les clefs WEP de cryptage des communications. Il devient alors aisé de rentrer dans le réseau sans fil et de l'utiliser soit pour « rebondir » et attaquer un autre réseau de façon anonyme (intraçable), soit pour attaquer le réseau auquel la borne est relié. L'anonymat est le plus recherche, car si le pirate attaque un réseau et commet des actes graves, l'enquête ne remontera pas sa trace au-delà de la fameuse borne Wifi puisqu'il a pu attaquer depuis une voiture stationnée dans la rue...
Un risque non négligeable réside dans les nouveaux portables Centrino équipés de carte wifi embarquées qui se mettent en mode ad Hoc. Ce mode particulier du WIFI permet de se connecter sans borne (access point), mais directement de poste à poste. La plupart du temps les nouveaux portables sont livrés avec le mode Ad Hoc activé, ce qui permet de tenter de se connecter directement à la machine en mode ad Hoc avec un autre portable puis d'essayer de rebondir sur son interface de réseau local.
|
Bon à savoir :
L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste. La
sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible. La
GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc... La
formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001.
L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox.
Le test d'intrusion est au SI ce que le check up est au quinquagénaire, une action régulière pour une meilleure santée à venir. Le cadre légal français est très précis en sécurité informatique et
la formation sécurité permet à tous de comprendre ses droits et devoirs.