S'abonner :  Newsletters    Magazines
Bureautique Ergonomie Graver Hardware Internet Mobilité Musique Photo Sécurité Système TV Vidéo Wiki

Sécurisez votre connexion sans fil

Le Wep est donc une passoire, c'est vrai. Ce n'est pas une raison pour jeter vos équipements sans fil à la corbeille. Suivez plutôt nos conseils !
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Globalement, il existe trois types de connexion sans fil : les réseaux non sécurisés, les réseaux sécurisés Wep et les réseaux sécurisés WPA. Dans les faits, un réseau Wep ou un réseau non sécurisé, c'est presque la même chose ! Une clé Wep est “ piratable ”, car le protocole lui-même comporte des défauts inhérents.
Les pirates n'ont donc pas besoin de passer par une attaque dite de “ force brute ”, qui consisterait à tester toutes les possibilités, avec des milliards de calculs nécessaires. Il leur suffit de récolter très peu d'informations pour en déduire une clé Wep, comme nous l'avons démontré précédemment.

Passez en WPA

Le WPA est, quant à lui, un système d'authentification et de cryptage très fiable. Le seul moyen dont disposent les pirates pour briser une clé WPA, c'est la force brute. Et cela demande beaucoup de temps de calcul, trop pour eux : la clé WPA (un seul caractère) la moins complexe demanderait quelques heures pour être “ craquée ”.
Pour passer votre connexion sans fil au WPA, cela se passe par l'intermédiaire de votre box ou de votre routeur. Référez-vous à la documentation fournie ou aux indications données par votre fournisseur d'accès, la procédure pouvant varier en fonction du matériel utilisé. Dans le cas d'un modem-routeur ADSL, vous devez connaître son adresse IP pour intervenir.

agrandir la photo

1. Pour cela, allez dans le Panneau de configuration de Windows, puis affichez les Connexions réseaux. Double-cliquez ensuite sur l'icône Connexion au réseau local. Dans la fenêtre Etat de connexion au réseau local qui s'ouvre, cliquez sur l'onglet Support. L'adresse IP de votre routeur est celle qui s'affiche à la ligne Passerelle par défaut.
2. Tapez cette suite de chiffres et de points dans la Barre d'adresses de votre navigateur Web et appuyez sur la touche Entrée. L'interface d'administration de votre routeur s'affiche. Un identifiant et un mot de passe administrateur vous seront demandés. Si vous ne les avez pas déjà changés, vous les trouverez dans la documentation de votre matériel.
3. Rendez-vous ensuite, selon le modèle de votre matériel, dans la section dédiée à la sécurité sans fil. Il vous sera proposé de sélectionner entre le Wep et le WPA. Attention toutefois : une fois l'opération effectuée, vous allez perdre la connexion sans fil entre votre point d'accès et votre PC, tant que vous n'aurez pas entré également la nouvelle clé WPA dans Windows. A ce niveau, il n'existe pas malheureusement de procédure unique et standard. Mieux vaut donc apprendre à changer la clé, côté PC, avant d'effectuer les manipulations !

Choisissez des clés longues

Pour pirater le WPA, la seule méthode consiste à tester des milliards de possibilités. Chaque caractère supplémentaire de votre clé augmente exponentiellement le temps de calcul nécessaire. Une clé WPA dotée d'un seul caractère sera brisée en très peu de temps. Avec une clé WPA de 63 caractères, il faudra des années de calcul. Par prudence, avec la prolifération de techniques accélérant la puissance brute de calcul, nous conseillons d'opter pour une clé de plus d'une dizaine de caractères.

Utilisez l'éventail complet des caractères

Avec une clé WPA, vous n'êtes pas limité aux seuls caractères de l'alphabet français. Pour qu'une clé soit valide, elle mêle forcément des lettres, en minuscule et en majuscule, des chiffres, et des caractères spéciaux tels l'astérisque, le tiret haut, le tiret bas, l'arobase, l'espace, etc. N'utilisez jamais un mot courant, une phrase signifiante. Pour faciliter leur travail, les pirates apprécient les logiciels qui utilisent des fichiers “ dictionnaires ”, qui sont capables de détecter à tous les coups, et rapidement, ce type de mots de passe.

Changez les mots de passe

Il n'y a rien de plus agaçant que d'avoir mis en place un mot de passe efficace… mais qui ne sera pas conservé longtemps. Le cassage d'une clé WPA n'est pas chose impossible si elle est trop courte, même si cela prend du temps. En changeant régulièrement de mot de passe, vous limiterez les risques réels d'intrusion. La plupart des utilisateurs, une fois abonnés à un service demandant un identifiant et un mot de passe, n'en changent jamais… Pensez à changer vos mots de passe au minimum tous les six mois.

Ne diffusez pas le nom de votre réseau

Dans les réglages de votre point d'accès, une option permet de décider s'il est autorisé à diffuser publiquement son existence en annonçant son nom (son Essid). L'option apparaît la plupart du temps sous la forme d'une case à cocher à côté des termes “ SSID Broadcasting ”. Décochez cette option de préférence. Cela ne bloquera que les pirates du dimanche, mais c'est déjà ça.

Filtrez les adresses Mac

Une adresse Mac, c'est un identifiant unique qui est attribué à un matériel doté d'une capacité à communiquer sur le réseau. Les routeurs et les box permettent de mettre en place un filtrage basé sur l'adresse Mac. Dans ce cas, le point d'accès permet aux ordinateurs de s'y connecter seulement si leurs adresses Mac sont formellement listées comme acceptables.
Cette option se retrouve à la section “ Filtrage Mac ” de l'interface d'administration des points d'accès. C'est efficace… jusqu'à un certain niveau. En effet, les pirates peuvent facilement modifier de façon logicielle l'adresse Mac de leur propre ordinateur et se faire passer pour un ordinateur autorisé.

Le point sur les box

Les spécialistes de l'Internet sont tout à fait conscients de la vulnérabilité absolue du Wep, les fournisseurs d'accès en premier. Ceux-ci proposent donc désormais des box dont la sécurité est assurée par défaut en WPA. Les clés d'identification que l'on retrouve sur les autocollants adhérant aux box sont même parfois intitulées Wep alors qu'il s'agit en réalité de clés WPA.
Les nouveaux clients des fournisseurs d'accès sont donc a priori à l'abri du piratage. Mais, dès lors que votre matériel est un peu ancien, il est probable qu'il n'utilise qu'une clé Wep. Vérifiez-le en vous servant de votre programme de gestion de connexion sans fil. Il vous indiquera si votre connexion est en WPA ou non. Si ce n'est pas le cas, il est temps d'y passer, quitte à changer de matériel si nécessaire.

Qu'est-ce que c'est ?

Adresse IP. Code attribué aux matériels connectés sur Internet ou sur un réseau local. Il fonctionne un peu comme un numéro de téléphone. L'adresse IP permet de distinguer un matériel d'un autre. Elle est constituée d'une suite de quatre nombres entre 0 et 255 séparés par des points, par exemple 192.168.10.112.
Routeur. Matériel qui permet aux micro-ordinateurs d'un réseau d'accéder à un autre réseau. Un routeur Internet sert par exemple à partager une connexion haut débit entre tous les micros d'un réseau local.

débat
3 avis d'internautes
Sécurisez votre connexion sans fil
Sécurisez votre connexion sans fil
par GBN
le 05/12/2008 14:53:21
ben non !
par kokoda
le 17/12/2008 19:46:33
Sécuriser son WiFi
par GBN
le 08/12/2008 12:08:41
publicité
débat
3 réactions
 
ben non !
posté le 17/12/08 à 19:46 par kokoda
Sécuriser son WiFi
posté le 08/12/08 à 12:08 par GBN
Sécurisez votre connexion sans fil
posté le 05/12/08 à 14:53 par GBN
à lire aussi
SUR LES MÊMES THÈMES
1 000 euros (ht) par mois pour un référencement Web naturel
Le dispositif Alerte-enlèvement arrive sur le Web
Et si Internet était un plan de métro ?
Internet Explorer 8, le navigateur le plus rapide du monde (selon Microsoft)
Google se met à la pub ciblée selon les centres d'intérêt des internautes
Les actualités collectées par Google se glissent dans les blogs
Google, une grande entreprise qui n'ignore plus la crise
Pour 2009, Allociné compte encore plus sur la collaboration des internautes
Le lecteur vidéo de YouTube passe au format 16:9
Le pack de logiciels gratuits Windows Live bientôt finalisé
Déjouez les pièges d'Internet
Les maisons de disques misent sur la musique gratuite en ligne
Chrome, le navigateur signé Google, débarque
Optimisez et personnalisez votre navigateur
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.