Microsoft a certes comblé certaines failles de la sécurité de PPTP, mais il n'a
pas corrigé toutes ses faiblesses. PPTP conduit toutes ses opérations de contrôle,
telles que la configuration et la maintenance des connexions, dans un canal en
texte clair sans authentification.
Ce défaut de conception laisse PPTP
PPTP est-il médiocre ?
grand ouvert aux attaques de refus de service
(c’est-à -dire une attaque envahissant le réseau avec tellement de requêtes qu’elle
ralentit ou interrompt complètement le trafic normal). De plus, les hackers peuvent
glaner un grand nombre d’informations sur un serveur PPTP à partir de ce canal
de contrôle non chiffré et non authentifié.Autrement dit, PPTP n’est pas terrible.
Ses problèmes tiennent à son implémentation par Microsoft. L’éditeur a utilisé
des techniques de génération de clés bas de gamme qui donnent un chiffrement médiocre.
De plus il compromet l’algorithme RC4 en chiffrant plusieurs chaînes de données
avec la même clé. En ne chiffrant pas le canal de contrôle et en n’exigeant pas
l’authentification mutuelle, Microsoft a laissé PPTP ouvert aux attaques d’usurpateurs
et, telle qu’elle est conçue, son implémentation de PPTP peut révéler des informations.
Alors, PPTP est-il sûr ? Microsoft déclare avoir corrigé la plupart des failles
de sécurité et les utilisateurs et les hackers ayant découvert les vulnérabilités
n’ont pas contesté cette déclaration. La plupart des analystes conviennent que
PPTP est sûr pour les besoins des VPN de petite envergure et, si vous mettez en
oeuvre les améliorations, PPTP sera très difficile à pirater.PPTP est donc une
option sûre pour les petites entreprises dispersées géographiquement, qui peuvent
profiter en toute tranquillité de la connectivité d’un WAN pour le prix d’une
ligne téléphonique et d’un compte de fournisseur d’accès.
Les grandes entreprises, obligées de transmettre des informations confidentielles
par l’Internet, doivent rechercher des outils tiers utilisant des standards de
l’industrie, comme L2TP (Layer 2 Tunneling Protocol) ou IPSec (IP Security). Si
vous restez fidèle à PPTP, vous pourrez vous réjouir d’apprendre que Windows 2000
supportera nativement IPSec.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
- Cybersécurité Active Directory et les attaques de nouvelle génération
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- IBM i célèbre ses 25 ans
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Activer la mise en veille prolongée dans Windows 10
Les plus consultés sur iTPro.fr
- Les agents d’IA fragilisent la sécurité : pour les sécuriser, inutile de repartir de zéro
- Yampa : innovation en IA, souveraineté et sécurité au service des DSI
- Les marchés publics peuvent-ils encore faire émerger des champions numériques français ?
- ESET accélère en France et mise sur l’IA face à la montée des cybermenaces
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
