L'expert en sécurité
informatique
Attaque sans fil 4/8

2. Plus en détail sur le WIFI et ses faiblesses

Le nom Wi-Fi (contraction de WIreless FIdelity) correspond initialement au nom donné à la certification délivrée par la WECA (Wireless Ethernet Compatibility Alliance), l'organisme chargé de maintenir l'interopérabilité entre les matériels répondant à la norme 802.11. C'est le label et le nom « grand public » pour la plupart des réseaux sans fils qui s'appuient sur les normes de la famille 802.11. Le Wi-Fi permet de relier plusieurs ordinateurs ou périphériques entre eux, sans fils, par ondes radio avec un débit allant jusqu'à 54 Mbits/s.

Depuis peu de temps, le Wi-Fi commence à empiéter sur l'UMTS dans le domaine de la téléphonie, avec la mise en ouvre de nouveaux Hot Spots un peu partout dans nos villes. La téléphonie IP (VOIP) est en pleine expansion, notamment avec des logiciels comme Skype et des combinés dédiés VOIP. La majeure partie de ces accès utilise comme sécurité, le protocole de chiffrement WEP (Wired Equivalent Privacy) en 64, 128 ou 256 bits. Actuellement des millions de points d'accès à travers le monde sont utilisés. 70 % d'entres eux ne sont pas sécurisés, et plus de 25 % des autres utilisent le WEP comme moyen de protection, et seuls les 5 % restant sont protégés par le nouveau standard WPA (Wi-Fi Protected access).

Ces réseaux sans fils reposent sur une communication « aérienne », « on air » en anglais, qui ne s'arrête pas aux murs de l'entreprise. Il est possible pour un pirate de s'intéresser à ces réseaux, sans être présent dans les locaux, mais simplement à proximité de l'entreprise.

 

Bon à savoir :
La sécurité informatique est avant tout un processus et non pas une accumulation de produits. Une bonne formation en sécurité doit être adaptée à son public, dirigeants, employés, membres de la DSI ou futur RSSI. Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours. L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox. L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste. Le cadre légal français est très précis en sécurité informatique et la formation sécurité permet à tous de comprendre ses droits et devoirs. Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.