WiFi : l’ANSSI conseille

Destinée au grand public, l’ANSSI (Agence nationale de la sécurité des systèmes d’information) publie des recommandations expliquant comment sécuriser une connexion WiFi et le réseau du domicile.

Je retiens quelques phrases clé :

  • le WEP, dont la clé (mot de passe d’accès) est cassable en moins d’une minute.
  •  le WPS qui simplifie l’authentification d’un terminal sur un réseau WPA2 (par code PIN par exemple) mais ré-introduit une vulnérabilité importante qui en réduit fortement le niveau de sécurité.

Vous trouverez d’autres pépites en lisant le document, relativement complet, même si rédigé dans un style « si administratif » 😉

Source (format PDF)

anssi

Publications similaires

  • | |

    Orange fait son « chaud »…

    Le Show Hello, vous en avez entendu parler ? Une longue émission retransmise en direct sur Dailymotion (sans doute une façon de pouvoir inclure aussi les utilisateurs de Free bloqués sur Youtube), avec en vedette franco-française Stéphane Richard, PDG d’Orange mais pitoyable présentateur/animateur, coincé sur la lecture d’un prompteur bien trop visible à l’image, sans aucun charisme. Heureusement, les effets spéciaux étaient présents, le décor parfaitement calé sur les animations lumineuses ou plus simplement vidéo : un show à l’américaine,…

  • Broadcom : 802.11n, bluetooth & radio FM

    Broadcom fait évoluer sa gamme de puces multifonctions avec la BCM4329, intégrant dans une seule et même puce le WiFi 802.11n, le Bluetooth 2.1 + EDF et la radio FM. Avec une surface de moins de 75 mm2, intégrée dans un appareil mobile, la BCM4329 offrira des vitesses de transfert d’environ 50 Mbps, sans pour autant consommer trop d’énergie, et fonctionne en 802.11n bi-bande, sur 2.4 GHz et 5 GHz. La fonction radio FM est en fait une émission FM…

  • Etablir un pont réseau : comment ?

    Commençons par définir ce qu’est un pont réseau : simplifions à l’extrême, il s’agit d’une liaison entre deux modules ethernet. Ici, nous allons l’effectuer sans fil, en WiFi donc. Une fois en place, votre pont réseau, également appelé bridge, se comportera comme un câble ethernet vis à vis des deux extrémités de la liaison : il sera TOTALEMENT transparent ! Bien entendu, nous pouvons également le rendre visible si vous avez besoin de le surveiller en SNMP par exemple, mais…

  • AP WiFi solaire pas cher ?

    Le rêve de beaucoup de gestionnaires de hotspot : pouvoir exploiter un point d’accès WiFi totalement autonome ! Seulement voilà, le solaire, mine de rien, c’est certes écolo mais loin d’être économe si on vise une installation de taille conséquente. Toutefois, avec un peu d’astuce, d’espièglerie, c’est la vie de… euh non, je m’égare…. avec un peu d’astuce donc, un peu de récupération, on peut arriver à un résultat assez amusant et pas si coûteux que cela : Résumons :…

  • |

    Wing5 : le 802.11n chez Motorola

    Wing5 est la solution Motorola pour arriver à des débits sans fil proches de 200 MBps, avec une architecture pensée différemment : le trafic ne s’écoulera plus via le contrôleur central, mais sera directement confié aux points d’accès grande capacité (normes b, g, et n). Ces AP routeront directement vers la cible concernée, sans intermédiaires. De plus, les AP analysent en continu le traffic présent sur le spectre radio et décident d’eux même du choix des canaux pour obtenir le…

  • Le printemps du WiFi à Carbes

    Nous en avons déjà parlé voici quelques semaines : Carbes (Tarn) organise du 30 Avril au 2 Mai le « Printemps du WiFi ». Au programme de ces trois journées (informations extraites du site internet de l’évènement)  : Accueil vendredi 30 avril à partir de 14h. Conclusion des rencontres dimanche 2 mai 15h.  (possibilité de restauration sur place) Ateliers techniques, partage de méthodes Retours d’expériences Présentation de matériels avec Mhzshop. Tentative de record de France de lien wifi entre Carbes et le…

2 commentaires

  1. Eh bien, les hackers de tout poils auront encore le vent en poupe pas mal de temps avec de telles recommandations faites par des gens qui visiblement ne sont pas des professionnels de la sécurité des réseaux.

  2. C’est quoi le problème ?

    C’est peut être pas complet mais les bases sont là non ?

Les commentaires sont fermés.