Internet propose beaucoup de documents sur la manière de sécuriser un réseau sans fil en n'utilisant rien d'autre que l'équipement de votre fabricant sans fil. Les procédures varient selon le fabricant, mais un petit nombre de techniques communes émergent. En premier lieu, il faut songer à utiliser des listes WEP
La sécurité sans fil avec l’équipement existant
(Wired
Equivalent Privacy) et MAC (media access
control) si votre équipement le
permet.
WEP. Les facultés de cryptage intégrées
des réseaux wireless ont été cassées.
Que vous utilisiez WEP 40 bits ou
WEP 128 bits, un intrus peut percer la
clé WEP que vous utilisez pour le réseau.
Cette révélation est peut-être
choquante, mais le nombre de réseau
sans fil qui n’utilisent même pas WEP est encore plus étonnant. A
l’occasion d’une expérience récente
à Washington DC, je me
suis amusé pendant 20 petites
minutes à scanner des réseaux
sans fil : j’ai trouvé plus de 40
AP sans fil, comme le montre la
figure 1 – et très peu d’entre
eux étaient cryptés. La plupart
des gens prennent la peine de
nommer leur réseau sans fil, ce
qui permet de savoir facilement
qui exploite un réseau
ouvert. Si vous
n’envisagez pas d’utiliser WEP, évitez
au moins de donner à votre réseau un
nom reconnaissable.
Bien que WEP ait été cassé, on peut
l’utiliser comme point de départ pour
dissuader quiconque voudrait pénétrer
dans un réseau. Quelques nouvelles
révisions de firmware diffusées
par des constructeurs d’équipement
sans fil améliorent la sécurité WEP, au
point de le rendre plus difficile, sinon
impossible, à décoder. Par conséquent,
n’oubliez pas d’actualiser le firmware
de tous vos appareils.
Listes MAC autorisées. Certains AP
sans fil permettent de bâtir une table
d’adresses MAC autorisées – les seules
empreintes digitales des NIC sans fil –
dans l’AP. Si un NIC sans fil non autorisé
tente de s’associer avec votre AP
sans fil, ce dernier le rejette. Cette
étape supplémentaire demande un
certain travail parce qu’il faut ajouter
manuellement chaque carte à la table
des MAC autorisés. Mais on ajoute ainsi
une couche de sécurité supplémentaire
à l’installation sans fil.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Secteur public : l’IA accélère la modernisation des infrastructures
- De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
- IA et bureaucratie : la complexité qui grève les projets
- IA dans les services financiers : priorité stratégique, mais passage à l’échelle sous tension
Articles les + lus
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
À la une de la chaîne Tech
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
