01net. web avec Google
Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique

Le guide des mauvaises pratiques de sécurité (et leurs solutions)

[ LE GUIDE DES MAUVAISES PRATIQUES DE SÉCURITÉ ]
Wi-Fi fait « portes ouvertes »
Le Wi-Fi est pratique, mais il peut aussi se révéler dangereux. Attention surtout aux déploiements sauvages de bornes.

Jérôme Saiz , Décision Informatique (n° 592), le 14/06/2004 à 07h00

« Lors de nos audits Wi-Fi, notamment dans le quartier de La Défense, nous constatons souvent la présence de nombreux autres réseaux ouverts dans des entreprises voisines, qui n'ont évidemment pas conscience d'être ainsi accessibles » , déplore Nicolas Jombart, consultant sécurité pour le cabinet HSC.

Entre les simples essais d'un service informatique (et donc en dehors de toute procédure officielle) et l'inévitable borne radio déployée par l'amateur éclairé du bureau, le Wi-Fi est aujourd'hui le nouvel eldorado des pirates. Internet voit fleurir les cartes de Paris annotées des points d'accès Wi-Fi « exploitables », qu'ils soient publics ou qu'ils appartiennent à des sociétés privées.

Un prise Ethernet pour tous

Premier responsable de cette tendance : le coût des bornes, peu élevé, qui autorise leur disponibilité en grande surface. N'importe qui peut en ramener une au bureau. Deuxième cause : le point d'accès Wi-Fi est connecté directement au reste du réseau, comme une vulgaire prise Ethernet située dans l'entreprise. Or, sans une étude radio préalable, l'émission d'une borne Wi-Fi peut se révéler totalement imprévisible. Les masses métalliques, les angles plus ou moins obtus, l'implantation des fenêtres : tout participe à modeler la couverture radio de manière très différente d'un environnement à l'autre, et parfois hors les murs de l'entreprise.

Cette « prise Ethernet » est alors disponible pour n'importe qui dispose d'une carte Wi-Fi sur son ordinateur portable. La mauvaise configuration des bornes fera le reste. Généralement installées telles qu'elles sont sorties de leur boîte, elles conservent leur identifiant (SSID) par défaut et aucun filtrage ni, bien sûr, aucun contrôle d'accès fiable n'est activé. Les consultants sécurité appellent cela faire « journée portes ouvertes » .

La solution

Les accès Wi-Fi doivent être traités comme un sous-réseau non sûr (placé dans une DMZ).

Les bornes devront être personnalisées (changer leur identifiant SSID).

Un protocole de chiffrement devra être mis en oeuvre. WEP est mieux que rien, WPA est préférable.

Activer le filtrage par adresses MAC (identifiants matériels) si les utilisateurs sont connus à l'avance.

Procéder si possible à un contrôle d'accès à la borne grâce au protocole 802.1x.



Alerte e-mail emploi
Recevez les dernières offres IT par e-mail en créant votre alerte.

publicité
Utilitaires :
Votre PC est lent ? Téléchargez PC Speed Maximizer - Scan gratuit !

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Numericable2 Darty câble 30Mbps3 Orange > Plus de détails
Espace Emploi

Recherche express

Battlefield 3 : Back to Karkand
De nouveaux succès et trophées, et bien plus encore !