160
Science de la sécurité du système d’information
Deuxième partie
Nous nous intéresserons surtout ici aux réseaux 802.11, dont on trouvera une
description technique détaillée sur le site des Journées réseau de l’enseignement
supérieur (JRES) 2005 12 .
Vulnérabilités des réseaux sans fil 802.11
Tout d’abord, les réseaux 802.11 sont affectés de toutes les vulnérabilités qui
concernent les réseaux 802.3. En effet, capter les signaux hertziens d’un réseau
802.11 procure les mêmes moyens d’observation et d’action que l’accès en mode
promiscuous au support physique d’un réseau local câblé. Simplement, procéder à
ce type d’intrusion est plus facile et plus discret. Le remplacement des répéteurs
par des commutateurs avait diminué la vulnérabilité des réseaux câblés en établissant des liaisons point à point : le support hertzien ramène le candidat à l’intrusion
au temps des répéteurs, où le mode promiscuous donnait accès à toutes les trames
de toutes les stations.
Vulnérabilités 802.11 spécifiques
Le Centre d’expertise gouvernemental de réponse et de traitement des attaques
informatiques (CERTA) énumère trois types de vulnérabilités propres aux réseaux
sans fil :
1. la diffusion de l’information facilitant l’interception passive à distance ;
2. la sensibilité au brouillage diminuant la disponibilité du réseau ;
3. les configurations non sécurisées par défaut des nouveaux équipements, facilitant les attaques.
Les articles http://tinyurl.com/hkb76 et http://tinyurl.com/nwyu7 signalent en outre la possibilité de prendre à distance le contrôle d’un ordinateur
portable en exploitant les failles de leurs pilotes Wi-Fi.
Protection des points d’accès
Pour la sécurité des points d’accès, les mesures suivantes sont préconisées :
1. changer les mots de passe par défaut (notamment administrateur) par des
mots de passe plus forts ;
2. désactiver les services disponibles non utilisés (SNMP, Telnet...) ;
12 http://2005.jres.org/tutoriel/Reseaux_sans_fil.livre.pdf
Science de la sécurité du système d’information
Deuxième partie
Nous nous intéresserons surtout ici aux réseaux 802.11, dont on trouvera une
description technique détaillée sur le site des Journées réseau de l’enseignement
supérieur (JRES) 2005 12 .
Vulnérabilités des réseaux sans fil 802.11
Tout d’abord, les réseaux 802.11 sont affectés de toutes les vulnérabilités qui
concernent les réseaux 802.3. En effet, capter les signaux hertziens d’un réseau
802.11 procure les mêmes moyens d’observation et d’action que l’accès en mode
promiscuous au support physique d’un réseau local câblé. Simplement, procéder à
ce type d’intrusion est plus facile et plus discret. Le remplacement des répéteurs
par des commutateurs avait diminué la vulnérabilité des réseaux câblés en établissant des liaisons point à point : le support hertzien ramène le candidat à l’intrusion
au temps des répéteurs, où le mode promiscuous donnait accès à toutes les trames
de toutes les stations.
Vulnérabilités 802.11 spécifiques
Le Centre d’expertise gouvernemental de réponse et de traitement des attaques
informatiques (CERTA) énumère trois types de vulnérabilités propres aux réseaux
sans fil :
1. la diffusion de l’information facilitant l’interception passive à distance ;
2. la sensibilité au brouillage diminuant la disponibilité du réseau ;
3. les configurations non sécurisées par défaut des nouveaux équipements, facilitant les attaques.
Les articles http://tinyurl.com/hkb76 et http://tinyurl.com/nwyu7 signalent en outre la possibilité de prendre à distance le contrôle d’un ordinateur
portable en exploitant les failles de leurs pilotes Wi-Fi.
Protection des points d’accès
Pour la sécurité des points d’accès, les mesures suivantes sont préconisées :
1. changer les mots de passe par défaut (notamment administrateur) par des
mots de passe plus forts ;
2. désactiver les services disponibles non utilisés (SNMP, Telnet...) ;
12 http://2005.jres.org/tutoriel/Reseaux_sans_fil.livre.pdf
