ShonGail a écrit :
Le WPA-PSK avec TKIP présente un niveau de sécu très satisfaisant pour un particulier ou une PME pour peu que la passphrase soit complexe. Le cryptage AES est bien sûr préférable mais ostentatoire pour un particulier.
|
Ostentatoire, heu... Si ton matos offre cette possibilité, go for it, c'est pas pour épater la galerie
ShonGail a écrit :
Je ne vois pas bien ce que viens faire le PKI dans le cadre d'un WPA-PSK
|
Raaah mais je voulais dire TKIP
ShonGail a écrit :
Sinon non le WPA n'a pas les mêmes défauts que le WEP !!! Il apporte une nouvelle méthode du contrôle d'intégrité qui empêche de trouver la clé en étudiant les vecteurs d'initialisation.
|
TKIP partage certaines failles du WEP, mais bcp plus difficilement exploitables.
Citation :
In general, most security experts believe that TKIP is a stronger encryption than WEP. However, they also agree that TKIP should be an interim solution because of its use of RC4 algorithm.
|
in : SANS #1109
ShonGail a écrit :
Quant à désactiver le broadcast du SSID ou mettre un filtrage MAC, ça c'est bon pour un WLAN OPN ou en WEP. C'est tellement facile à outrepasser qu'on n'ira pas berner quelqu'un capable de casser une clé WEP avec ça
|
Tout à fait d'accord pour le SSID:
Citation :
Most enterprise-level access points allow SSID broadcast to be turned off but, this represents a marginal security improvement at best.
|
Mais l'auteur lui-même précise:
Citation :
It is the author’s opinion, nevertheless, that SSID broadcasting should be turned off whenever possible in the tradition of “security through obscurity”. While this step will not deter a decided hacker targeting a specific network, it adds an extra, albeit thin, layer of protection that needs to be pierced.
|
Je le broadcast d'ailleurs parce que, pour je ne sais quelles raisons, je perds souvent la connexion autrement. Même raisonnement pour le MAC filtering:
Citation :
Just as with SSID broadcasting, the author suggests using MAC address filtering whenever possible in order to slow down all attackers and possibly frustrate unskilled or impatient ones into abandoning their attempt at penetrating the multiple layers of protection.
|
=> MAC filtering et SSID broadcast off en sus de WPA
Pas mal non plus, le tuning intelligent de l'antenne:
Citation :
By strategically locating the right types of antennas around the coverage zone and carefully setting the antennas’ power, one should be able to provide sufficient coverage where intended without turning the sidewalk across the street into a Wi-Fi enabled sidewalk.
|
in : SANS #1425
De toute façon, dans mon quartier, un simple WEP est sans doute déjà une bonne sécurité contre les bandwith l33chers, tant les access points non sécurisés abondent! Un voisin m'a dit s'être retrouvé avec 6 autres "h4ck3rs" sur un AP non sécurisé. J'imagine la connexion du gars qui se demande "pourquoi internet rame"!
Que dire aussi de ce collègue dont le voisin à la campagne se connectait sur son AP, en toute bonne foi, jusqu'à ce qu'il mette en place un MAC filtering, le voisin se demandant alors pq il n'avait soudainement plus accès à internet!
---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}