M2: La sécurité du WI-FI Université Paris II & LRI Michel de Rougemont 1.La norme b 2.Les faiblesses dun réseau sans fil 3.Comment sécuriser un réseau sans fil
Réseaux sans-fil WPAN: Wireless Personal Area Networks Blutooth (quelques mètres) WLAN : Wireless Local Area Networks Réseau local a : 50 Mbits b: 10 Mbits (300 mètres) WMAN : Wireless Metropolitan Area Networks Boucle locale WWAN : Wireless Wide Area Networks GSM, GPRS, UMTS….
WI-FI = b b: 10 Mbits (300 mètres) Réseaux temporaires Lieux publics : aéroports, gares, starbucks… Simple et bon marché Evolue : g avec des protocoles didentification.
Techniques du b Carte réseau b (100 Euros) sur un PC connecté à lInternet. Carte réseau b sur un portable. Création dun réseau local avec DHCP PC routeur P1 P2 Internet
Protocoles du b SSID : identifiant réseau (dup2 par exemple déclaré ou masqué par le PC routeur) CSMA (Carrier Sense Multiple Access) CRC32 : code correcteur derreur WEP : chiffrement RC4 AP Access Point P1 P2 Internet
SSID dun réseau b Identifiant logique déclaré ou non par le PC routeur (Access Point) Interface logicielle permet dafficher: Liste des réseaux visibles: Dup2: Assas: :
DHCP dun réseau b Si lutilisateur déclare le nom du réseau, alors le PC routeur joue le rôle de DHCP. Identification par adresse MAC: On peut bloquer des adresses. Adresse IP dynamique allouée : la table de routage du PC routeur permet au portable de se connecter au réseau Internet.
WEP dun réseau b Wired Equivalent Privacy Chiffrement des paquets avec une clé privée échangée lors de linitialisation Méthode RC4 (du type DES) : clés de 40 bits vulnérables. Programme sur Internet casse les clés.
Sécurité des Réseaux sans-fil Référence sur la sécurité: Vulnérabilités: -SSID transmis en clair -Transmission didentifiants (MAC) en clair -WEP peut être cassé.
Quelques mesures simples -Masquer le SSID -Restreindre les accès par identifiant MAC -Pas daccès dadministration sur le b -Régler la puissance de lantenne au minimum - Initier le WEP
Le futur du WI-FI -De nombreux sites dans les villes…. -Sécurité i accrue grâce au WEP dynamique -Future identification, comme en GSM: -LEAP (Light Extensible Authentification Protocol),
Pour en savoir plus Synthèse de la consultation publique sur la technologie RLAN sur le site de l'ART : telecom.fr/publications/rlan/rlanreponse.htm telecom.fr/publications/rlan/rlanreponse.htm Actualités de l'ATICA, les réseaux locaux sans fil : s/fiche.php?id=94&id_chapitre=7&id_theme= 21&letype=0# s/fiche.php?id=94&id_chapitre=7&id_theme= 21&letype=0# Site du WECA (Wireless Ethernet Compatibility Alliance) : fi.org/pdf/ _WEP_Security.pdf fi.org/pdf/ _WEP_Security.pdf Document sur la faiblesse structurelle du WEP : faq.html faq.html Sécurité informatique numéro40 du CNRS. sansFond.pdf sansFond.pdf
M2 : FIN Protéger query.php sur votre site à laide de.htaccess Insérer un hyperlien sécurisé vers et Exemple: Menvoyer un signé avec PGP et un certificat de mail Rédiger 2 à 3 pages sur le sujet remis.
Projets informatiques 1.Outil query.php Fichier.SVG pour les courbes? 2.Outil FG ( f.php et g.php) pour éviter FTP. Edition est OK Evaluation et édition?