Hotspot : ouvert et crypté ?

Comment proposer une connexion sécurisée à un hotspot WiFi sans devoir afficher le code publiquement, sans devoir avoir un échange verbal avec l’utilisateur potentiel ?

C’est relativement simple : générez un réseau avec par exemple le nom Hotspot_gratuit et attribuez lui une page d’accueil du genre :

Hotspot WiFi
connectez-vous svp au réseau Hotspot_wifipak
clé de cryptage wifisecurise.

et surtout bloquez toute possibilité de surf depuis ce réseau non sécurisé.

Ainsi, l’utilisateur du hotspot va se déconnecter, chercher le réseau sécurisé Hotspot_wifipak, s’y connecter, entrer la clé de cryptage, et profiter cette fois d’un surf totalement sécurisé car crypté en WPA2.

C’est hélas peu utilisé à l’heure actuelle, tous les hotspots wifi présents dans les lieux publiques pèchent par ce défaut de sécurisation: sans WPA2, n’importe qui pourra venir écouter vos échanges avec le point d’accès WiFi du hotspot, sans restrictions aucunes. Seule l’activation d’un VPN permettrait de vraiment sécuriser la connexion, mais combien d’utilisateurs le savent et son à même de le mettre en pratique ? Bien peu !

Nous avons donc désormais un hotspot qui diffusera deux réseaux :

hotspot-wifipak

Et ça, ça change beaucoup de choses, croyez moi !

Il reste maintenant à finaliser la configuration, la sortir du labo pour tester in-situ et espérer l’appliquer rapidement à tous les hotspots qui vous seront proposés.

 

 

Publications similaires

  • Gestion simplifiée des réseaux : WiFi Manager

    Android 2.3.6, tel que présent à ce jour sur mon Galaxy Note, présente un inconvénient en WiFi : il n’est pas capable de changer facilement et automatiquement de réseau WiFi. Si vous avez la chance d’habiter une grande maison, avec deux réseaux, voir plus, si vous avez, comme chez Infracom, plusieurs lignes ADSL et donc plusieurs passerelles IP utilisables, le choix du réseau sur le smartphone devra se faire en manuel, dans les paramètres de configuration. Désormais, WiFi Manager va…

  • VoIP sur Blackberry enfin mûre !

    Une fois n’est pas coutume, nous ne parlerons pas d’iPhone : il semblerait cette fois que la VoIP prenne enfin son essort sur les Blackberry avec l’application TringMe. Les appels peuvent se passer en WiFi, mais également avec des numéros en callback (rappel). Les utilisateurs TringMe pourront en outre communiquer librement et gratuitement entre eux. Ajoutez à cela des possibilités de conférence, des envois de SMS, etc. Source : TringMe

  • OpenVPN et Tooway

    Nous venons de terminer une configuration permettant de prendre la main à distance sur l’un de nos Wifipak relié à une connexion Tooway sur le satellite KaSat, via une connexion OpenVPN, une solution déjà intégrée aux Wifipaks. La liaison OpenVPN s’effectue sur le port UDP 1194. Sur l’une de nos connexions ADSL, un serveur avec DNS dynamique intégré permet d’offrir un accès rapide aux clients. Du côté KaSat, c’est une liaison 2 MBps qui nous sert pour le moment de…

  • Hadopi 2 : le Conseil Constitutionnel tranchera

    C’est désormais au Conseil Constitutionnel, saisi par le Parti Socialiste, d’étudier la conformité de la loi Hadopi 2. Après l’échec retentissant de Hadopi 1, ayant valu l’éjection forcée de Dame Albanel, que deviendra Hadopi 2 ? De nombreux articles semblent en effet en désaccord avec notre constitution et devraient logiquement être révisés. Il n’en reste pas moins que, loin de chercher à moderniser l’économie numérique, la France persiste et signe en maintenant en place un système démodé, dirigé par quelques…

  • |

    Bridges WiFi : de la théorie à la pratique

    Souvent, lorsqu’on évoque les distances utilisables sur des bridges WiFi, on oublie un facteur important : la législation ! En effet, s’il est techniquement possible de réaliser des liaisons lointaines avec des antennes à fort gain et un maximum de puissance, la législation limitera rapidement votre bonne volonté. Or, sauf à vouloir passer outre, comme bon nombre d’utilisateurs, il ne faut pas se leurrer : atteindre 10 à 15 km sera un grand maximum, un très grand maximum, même si l’augmentation…

  • Unifi, le 802.11ac et…. ?

    Cela ne vous a sans doute pas échappé, les nouvelles bornes Unifi disposant du 802.11ac sont désormais disponibles en boutique. Mais alors, quel intérêt ? C’est vrai, à l’heure actuelle les ordinateurs intégrant cette nouvelle technologie se font très rares, ou alors hors de prix. Certains smartphones devraient l’intégrer, à l’instar du Galaxy Mega de Samsung, contrairement aux nouveaux iBidule 5S et 5C qui font l’impasse totale sur ce type d’évolution pourtant intégrée dans les bornes Airport Extreme. Oh oui,…