S'abonner :  Newsletters    Magazines

Le guide des mauvaises pratiques de sécurité (et leurs solutions)

[ LE GUIDE DES MAUVAISES PRATIQUES DE SÉCURITÉ ]
Wi-Fi fait « portes ouvertes »
Le Wi-Fi est pratique, mais il peut aussi se révéler dangereux. Attention surtout aux déploiements sauvages de bornes.

Jérôme Saiz , Décision Informatique (n° 592), le 14/06/2004 à 07h00

« Lors de nos audits Wi-Fi, notamment dans le quartier de La Défense, nous constatons souvent la présence de nombreux autres réseaux ouverts dans des entreprises voisines, qui n'ont évidemment pas conscience d'être ainsi accessibles » , déplore Nicolas Jombart, consultant sécurité pour le cabinet HSC.

Entre les simples essais d'un service informatique (et donc en dehors de toute procédure officielle) et l'inévitable borne radio déployée par l'amateur éclairé du bureau, le Wi-Fi est aujourd'hui le nouvel eldorado des pirates. Internet voit fleurir les cartes de Paris annotées des points d'accès Wi-Fi « exploitables », qu'ils soient publics ou qu'ils appartiennent à des sociétés privées.

Un prise Ethernet pour tous

Premier responsable de cette tendance : le coût des bornes, peu élevé, qui autorise leur disponibilité en grande surface. N'importe qui peut en ramener une au bureau. Deuxième cause : le point d'accès Wi-Fi est connecté directement au reste du réseau, comme une vulgaire prise Ethernet située dans l'entreprise. Or, sans une étude radio préalable, l'émission d'une borne Wi-Fi peut se révéler totalement imprévisible. Les masses métalliques, les angles plus ou moins obtus, l'implantation des fenêtres : tout participe à modeler la couverture radio de manière très différente d'un environnement à l'autre, et parfois hors les murs de l'entreprise.

Cette « prise Ethernet » est alors disponible pour n'importe qui dispose d'une carte Wi-Fi sur son ordinateur portable. La mauvaise configuration des bornes fera le reste. Généralement installées telles qu'elles sont sorties de leur boîte, elles conservent leur identifiant (SSID) par défaut et aucun filtrage ni, bien sûr, aucun contrôle d'accès fiable n'est activé. Les consultants sécurité appellent cela faire « journée portes ouvertes » .

La solution

Les accès Wi-Fi doivent être traités comme un sous-réseau non sûr (placé dans une DMZ).

Les bornes devront être personnalisées (changer leur identifiant SSID).

Un protocole de chiffrement devra être mis en oeuvre. WEP est mieux que rien, WPA est préférable.

Activer le filtrage par adresses MAC (identifiants matériels) si les utilisateurs sont connus à l'avance.

Procéder si possible à un contrôle d'accès à la borne grâce au protocole 802.1x.



> La Compil :
Un tarif exceptionnel pour plus de 300 logiciels : vacances et rentrée...

publicité
> Logiciel : Kaspersky Internet Security 2010
la solution de sécurité la plus complète du marché.

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Orange 2 Free 3 Bouygues Telecom > Plus de détails
offres d'emploi
Logiciel : Avira Antivir Premium
Une protection complète pour surfer tranquille.

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.