Sécurisation du WiFi - da scritch...Le Wi-Fi (Wireless Fidelity) Wi-Fi, marque de la Wi-Fi Alliance...

11
Sécurisation du WiFi

Transcript of Sécurisation du WiFi - da scritch...Le Wi-Fi (Wireless Fidelity) Wi-Fi, marque de la Wi-Fi Alliance...

Page 1: Sécurisation du WiFi - da scritch...Le Wi-Fi (Wireless Fidelity) Wi-Fi, marque de la Wi-Fi Alliance Protocole de communications sans fil Norme IEEE 802.11 Réseau sur 2 fréquences

Sécurisation🔐 duWiFi

Page 2: Sécurisation du WiFi - da scritch...Le Wi-Fi (Wireless Fidelity) Wi-Fi, marque de la Wi-Fi Alliance Protocole de communications sans fil Norme IEEE 802.11 Réseau sur 2 fréquences

LeWi-Fi(WirelessFidelity)Wi-Fi,marquedelaWi-FiAllianceProtocoledecommunicationssansfilNormeIEEE802.11Réseausur2fréquences:2,4GHzet5GHz

WiFi a:5Mbps->50mWiFi b:11Mbps->300mWiFi g:54Mbps->500mWiFi n:450MbpsMIMOWiFi ac :1,3Gbps MIMO

Page 3: Sécurisation du WiFi - da scritch...Le Wi-Fi (Wireless Fidelity) Wi-Fi, marque de la Wi-Fi Alliance Protocole de communications sans fil Norme IEEE 802.11 Réseau sur 2 fréquences

LasécurisationduWiFi avecclédesécuritéLesdébuts

Réseauhotspotoucommunautaireouvert,enclair,aucunesécurité🔓

Réseauprivéouinvité🔐-WEP(WiredEquivalentPrivacy)basésurchiffrementRCA(1999)surnomméWeakEncryptionProtocol🗝clédechiffrementdesécuritéà40caractèreshexadécimauxou23caractèresASCII

⚠🚫(duréederésistanced’unecléWEP🗝:<3minutes🖇)

Page 4: Sécurisation du WiFi - da scritch...Le Wi-Fi (Wireless Fidelity) Wi-Fi, marque de la Wi-Fi Alliance Protocole de communications sans fil Norme IEEE 802.11 Réseau sur 2 fréquences

LasécurisationduWiFi avecclédesécuritél’actuel

Réseauprivéouinvité🔐

-WPA(Wi-FiProtectedAccess)basésurchiffrementTKIP(2003)

⚠🚫(duréederésistanced’unecléWPA🗝:>10heures🖇)

-WPA2(Wi-FiProtectedAccess2)basésurchiffrementAES(2006)🗝clédechiffrementavecphrasesecrète(>6caractèresASCII)

Page 5: Sécurisation du WiFi - da scritch...Le Wi-Fi (Wireless Fidelity) Wi-Fi, marque de la Wi-Fi Alliance Protocole de communications sans fil Norme IEEE 802.11 Réseau sur 2 fréquences

Soudain,KRACK(KeyReinstallation AttaCK)

Le16Octobre2017,deschercheursontdévoiléunesériedefaillesdanslefonctionnementdeWPA2,découvertedepuisMai2017.Sontsusceptiblesd’êtreaffectés:- ClientsWiFi :ordinateurs(Windows,Mac,Linux,…),smartphones,tablettes(Android,iOS,WindowsMobile,…)

- Pointd’accèsWifi:routeursWiFi,Box(Freebox,Livebox,BBox,LaBoxdeSFR,…),modepartagedeconnexion

Nonréellementaffectés:Linksys,Freebox,LiveboxCorrectifsencoursdedéploiement:Windows(octobre),Apple(correctifsprêtsenattentededéploiement),Linux(packagewpa_supplicant misàjour),Android(novembre)

Page 6: Sécurisation du WiFi - da scritch...Le Wi-Fi (Wireless Fidelity) Wi-Fi, marque de la Wi-Fi Alliance Protocole de communications sans fil Norme IEEE 802.11 Réseau sur 2 fréquences

LasécurisationduWi-Fiparlisted’adressesMACAdresseInternetProtocol(IPv4ouIPv6)adressed’identificationsurlesréseaux

AdressephysiqueouMAC(MediaAccessControl)adressed’identificationdumatérieluniquepourchaquecarteréseau(Ethernet,Wi-Fi,USB,…)

FiltrageaveclisteblancheAssociationpourajouterunnouvelappareil

Page 7: Sécurisation du WiFi - da scritch...Le Wi-Fi (Wireless Fidelity) Wi-Fi, marque de la Wi-Fi Alliance Protocole de communications sans fil Norme IEEE 802.11 Réseau sur 2 fréquences

Lanon-diffusiondunomderéseau(SSID)

Lespointsd’accèsWiFi peuventdiffuseraveclesignalWiFi unnomderéseau (leSSIDouServiceSetIDentifier)pourlesidentifierparrapportàunautreréseaux.Pardéfaut,ladiffusiondunomduréseauestactivé.Ladésactivations’effectueviaunparamètredeconfigurationdupointd’accès.SeulslesappareilsWiFi connaissantlenomexacte(aveccassedescaractères)peuventseconnecterauréseau.

Page 8: Sécurisation du WiFi - da scritch...Le Wi-Fi (Wireless Fidelity) Wi-Fi, marque de la Wi-Fi Alliance Protocole de communications sans fil Norme IEEE 802.11 Réseau sur 2 fréquences

Lematériel:lesboxWEP+FiltrageMACLivebox1,1.1Neufbox Trio2etTrio3C

WPAFreeboxv3etv4

WPA+FiltrageMACLivebox1.2/MiniNeufbox SagemouCegetel-Box

Page 9: Sécurisation du WiFi - da scritch...Le Wi-Fi (Wireless Fidelity) Wi-Fi, marque de la Wi-Fi Alliance Protocole de communications sans fil Norme IEEE 802.11 Réseau sur 2 fréquences

Lematériel:lesboxWPA2Livebox2,3(Play),4Freeboxv5(Crystal1),Alicebox Initial,FreeboxServer,FreeboxServerMiniLaBoxdeSFR(Neufbox v4,v6),LaBoxPlusdeSFR(Neufbox v7),LaBox deNumericable,LaBoxLaPosteMobileBBox,BBox Sensation,BBox Miami

Page 10: Sécurisation du WiFi - da scritch...Le Wi-Fi (Wireless Fidelity) Wi-Fi, marque de la Wi-Fi Alliance Protocole de communications sans fil Norme IEEE 802.11 Réseau sur 2 fréquences

Lesautressolutionsdeprotection

LechiffrementdesdonnéestransmisesHTTPS(navigateur)VPN(Réseauprivéd’ordinateur)

LasolutionphysiqueLacâbleEthernet(RJ45Cat5+)LeCourantPorteurenLigne(CPL)

Page 11: Sécurisation du WiFi - da scritch...Le Wi-Fi (Wireless Fidelity) Wi-Fi, marque de la Wi-Fi Alliance Protocole de communications sans fil Norme IEEE 802.11 Réseau sur 2 fréquences