La conclusion

Quelques considérations sur la sécurité.

SSID

Cachez le SSID ne sert à rien. Le montrer est plus facile pour configurer un appareil,
le caché n'offre aucune protection.
Kismet/kismac/NetStumbler detecte aussi vite un réseau caché que non caché
(pour autant qu'il y ait du traffic)

MAC

Filtrer les adresses mac n'offre pas une grande protection non plus.
Cela n'empêche pas d'écouter ce que votre routeur/machine émet,
il est très facile de découvrir quelle adresse MAC vous utilisez et de se faire passer pour elle.

Open WIFI

L'utilisation d'un wifi ouvert ou public peut poser des problèmes de sécurité.
Vous ne savez pas comment ce routeur est configuré, il peut très facilement sniffer toute votre session.

WEP

Les clefs WEP sont assez faciles à craquer si vous downloader/uploader beaucoup.
Elles restent efficaces si vous downloader peu et que vous la changez régulièrement.

WPA

Les clefs WPA offrent une protection efficace.
Il existe des techniques d'attaque mais rien comparable à celle contre les clefs WEP.

Proxy

Installer un proxy sur un serveur connecté à Internet et l'utiliser via un tunnel SSH est une bonne façon de se protéger, bien plus efficace que du WEP ou WPA et vous protège aussi dans le cas d'utilisation de free/public wifi.

SSL

Si vous avez le choix, privilégiez les sites en SSL (HTTPS)
Il existe, par exemple, une option dans gmail pour ne l'utiliser qu'avec un cryptage SSL.

code/kismet/conclusion.txt · Last modified: 2009/03/14 23:18 by aurelien
Creative Commons License Driven by DokuWiki Recent changes RSS feed