Sécuriser sa passerelle avec un rezo WIFI !!!

Forum dédié aux discussions concernant les réseaux sans fil tels que IEEE 802.11a, 802.11b, bluetooth et tous les autres standards que l'on peut trouver sur le marché.

Modérateur: modos Ixus

Messagepar joebar » 12 Mars 2003 10:42

Salut, <BR> <BR>Voila un lien qui va intérésser du monde, pour sécuriser l'acces à internet d'un rezo wifi. <BR> <BR>Ca ma semble tres intéressante, je pense que je vais essayer de l'implémenter sur ipcop. <BR> <BR>@+ <BR> <BR><!-- BBCode auto-link start --><a href="http://www.nantes-wireless.org/index.php?page=doc/nocatauth" target="_blank">http://www.nantes-wireless.org/index.php?page=doc/nocatauth</a><!-- BBCode auto-link end -->
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg

Messagepar black_plague » 14 Mars 2003 09:26

en effet c est tres interressant t ça ! Tiens nous au courant de tes decouvertes !
"Ce que nous vendons à Coca-Cola, c’est du temps de cerveau humain disponible" M.Le Lay - PDG de TF1
Avatar de l’utilisateur
black_plague
Major
Major
 
Messages: 99
Inscrit le: 03 Sep 2002 00:00

Messagepar DgSe95 » 16 Mars 2003 06:48

mais le problem de wifi est qu'il baser sur technologie WEP qui n'est pas du tout sécurisé, car les clés sont facilement cassable, mais aussi, lorsque l'AP fait son annonce il l'a fait à tout le ponde, en indiquant le SSID (donc le nom du réseau) ainsi que son mode d'authentification et son adresse donc, toujours facilement aussi écoutable.... <BR> <BR>de plus le mode d'authentification est assez simple à leurrer, car il envoi un défi en clair au client (facile à écouter) et le client lui retourne le défi mais chiffrer, si la clé servant au chiffrement est accepter par l'AP, par la suite l'AP ne vérifie plus.. et la gros problème si une personne arrive à usurpé la connection, car il sera à même d'couter tout le trafic de l'AP mais le redigigé vers lui car dans la conception actuelle du wifi il suffit de créer un faut AP ayant le même channel mais avec un débit plus puissant pour que les clients se connectent tous vers lui... donc je pense qu'a leur actuelle il n'y a pas réellement de solution pour sécurisé réellement le wifi mis a part les version 802.1x EAS ou EAS TLS ou EAS TTLS...
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar joebar » 17 Mars 2003 09:07

ben je pense qu'avec un server radius en plus, ce deja pas mal !!! <BR> <BR>@+
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg


Retour vers Réseaux sans fil

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité