154
Science de la sécurité du système d’information
Deuxième partie
Dans un réseau qui met en œuvre NAT, le masquage d’adresse IP et les adresses
non routables de la RFC 1918 (cf. la figure 6.18), ce qui est très répandu, notamment avec les petits routeurs ADSL que chacun installe maintenant à son domicile, les adresses sont généralement affectées de façon dynamique par un protocole conçu à cet effet, DHCP (Dynamic Host Configuration Protocol). Ce protocole
n’est pas exempt de critiques du point de vue de la sécurité, notamment parce qu’il
émet des diffusions générales à la cantonade sans que ce soit toujours nécessaire,
et aussi parce qu’il n’est pas protégé contre les usurpations d’identité : je monte
un serveur DHCP pirate, j’alloue aux clients naïfs des adresses que je contrôle, je
fais croire au service de noms local que les communications à destination de ces
adresses doivent m’être envoyées, et ainsi j’intercepte des communications qui ne
me sont pas destinées.
Promiscuité sur un réseau local
Lorsqu’il est question de sécurité du réseau, le plus souvent on pense à la protection contre les attaques en provenance de l’Internet. Or négliger les attaques
en provenance de l’intérieur par le réseau local (Local Area Network, LAN) serait
s’exposer à des menaces qui deviennent de jour en jour plus réelles avec le développement du nomadisme et des réseaux sans fil, et qui d’ailleurs existaient de tout
temps. De ce point de vue nous pouvons dire que les réseaux sans fil ne produisent
aucune menace qui n’ait déjà existé, ils ne font que susciter la prise de conscience
des risques qui en résultent, et bien sûr en accroître l’intensité.
Nous allons le voir, il règne sur un réseau local une véritable promiscuité , au sens
où un utilisateur mal intentionné dispose de certains moyens d’accès direct aux
communications qui ne lui sont pas destinées.
Rappel sur les réseaux locaux
On nomme habituellement réseau local une infrastructure de couche 2 (liaison de
données) qui dessert un bâtiment ou un campus. Une telle infrastructure comporte
en général, outre le câblage, des répéteurs, des commutateurs et des bornes d’accès
pour réseaux sans fil, mais pas de routeur, hormis celui qui relie le réseau local à
l’Internet. C’est le schéma classique de l’équipement d’un site d’entreprise.
Science de la sécurité du système d’information
Deuxième partie
Dans un réseau qui met en œuvre NAT, le masquage d’adresse IP et les adresses
non routables de la RFC 1918 (cf. la figure 6.18), ce qui est très répandu, notamment avec les petits routeurs ADSL que chacun installe maintenant à son domicile, les adresses sont généralement affectées de façon dynamique par un protocole conçu à cet effet, DHCP (Dynamic Host Configuration Protocol). Ce protocole
n’est pas exempt de critiques du point de vue de la sécurité, notamment parce qu’il
émet des diffusions générales à la cantonade sans que ce soit toujours nécessaire,
et aussi parce qu’il n’est pas protégé contre les usurpations d’identité : je monte
un serveur DHCP pirate, j’alloue aux clients naïfs des adresses que je contrôle, je
fais croire au service de noms local que les communications à destination de ces
adresses doivent m’être envoyées, et ainsi j’intercepte des communications qui ne
me sont pas destinées.
Promiscuité sur un réseau local
Lorsqu’il est question de sécurité du réseau, le plus souvent on pense à la protection contre les attaques en provenance de l’Internet. Or négliger les attaques
en provenance de l’intérieur par le réseau local (Local Area Network, LAN) serait
s’exposer à des menaces qui deviennent de jour en jour plus réelles avec le développement du nomadisme et des réseaux sans fil, et qui d’ailleurs existaient de tout
temps. De ce point de vue nous pouvons dire que les réseaux sans fil ne produisent
aucune menace qui n’ait déjà existé, ils ne font que susciter la prise de conscience
des risques qui en résultent, et bien sûr en accroître l’intensité.
Nous allons le voir, il règne sur un réseau local une véritable promiscuité , au sens
où un utilisateur mal intentionné dispose de certains moyens d’accès direct aux
communications qui ne lui sont pas destinées.
Rappel sur les réseaux locaux
On nomme habituellement réseau local une infrastructure de couche 2 (liaison de
données) qui dessert un bâtiment ou un campus. Une telle infrastructure comporte
en général, outre le câblage, des répéteurs, des commutateurs et des bornes d’accès
pour réseaux sans fil, mais pas de routeur, hormis celui qui relie le réseau local à
l’Internet. C’est le schéma classique de l’équipement d’un site d’entreprise.
