Le Wi-Fi 6/7 |
La seconde s'appelle Aireplay (inclus dans Aircrack). Elle est basée sur les trames ARP capturés qui sont broadcastées (envoyées à toutes les machines du hotspot) à intervalle régulier. Cette technique réinjecte les paquets ARP capturés vers la borne, et celle-ci génère automatiquement une réponse qui peut être capturée par le sniffer.
L'utilisation de ces deux techniques permet de générer suffisamment de paquets dans un laps de temps très court (2 à 10 minutes en fonction de la qualité du lien). Après cette capture de paquets il suffit aux algorithmes de calculer la clé en quelques secondes, et le pirate sera à même de venir se connecter dans le réseau. Les outils utilisés pour cracker le WEP sont de plus en plus faciles d'utilisation et il devient « aisé » pour un novice d'utiliser ces techniques.
|
Bon à savoir :
Un audit de sécurité devrait être mené sur toute plateforme qui sera rendu accessible avant sa mise en production.
La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation. L'utilisateur est à la fois celui qui fait peser le plus de risques
de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé.
L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste. Dans un processus de maintenance, la
GMAO permet de suivre la tracabilité des travaux. Le cadre légal français est très précis en sécurité informatique et
la formation sécurité permet à tous de comprendre ses droits et devoirs. La
formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001.