A ma connaissance, pas moyen d'éviter un certain niveau de sniffing ... c'est dans la nature même d'un réseau radio qui ne communique que par "broadcast" au niveau physique ...
Actuellement, le 802.11b ne permet aucune protection contre le repèrage de réseau wireless (wardriving). On peut localiser ton réseau, mais pas y entrer.
Ensuite, si la clé WEP est déchiffrée (ce qui peut se faire en quelques heures), on peut eventuellement accéder à du contenu (s'il n'est pas chiffré), mais aussi tenter des attaques par spoofing. Par exemple, un terminal changeant son adresse MAC peut simuler une deconnection (qui est une requete du terminal vers le point d'acces). La victime se retrouve alors violemment ejecter du réseau ...
La sécurité WEP se remplace aujourd'hui des solutions 802.11i (tkip), basées sur des changements périodiques de clés. Malheureusement, peu de points d'acces le proposent, comme les Cisco assez onereux. A noter que ces solutions ne permettent pas encore de se proteger contre des DoS :]
[^] # Re: MISC 6 : (in)sécurité du wireless
Posté par Bruno Stévant . En réponse à la dépêche MISC 6 : (in)sécurité du wireless. Évalué à 7.
Actuellement, le 802.11b ne permet aucune protection contre le repèrage de réseau wireless (wardriving). On peut localiser ton réseau, mais pas y entrer.
Ensuite, si la clé WEP est déchiffrée (ce qui peut se faire en quelques heures), on peut eventuellement accéder à du contenu (s'il n'est pas chiffré), mais aussi tenter des attaques par spoofing. Par exemple, un terminal changeant son adresse MAC peut simuler une deconnection (qui est une requete du terminal vers le point d'acces). La victime se retrouve alors violemment ejecter du réseau ...
La sécurité WEP se remplace aujourd'hui des solutions 802.11i (tkip), basées sur des changements périodiques de clés. Malheureusement, peu de points d'acces le proposent, comme les Cisco assez onereux. A noter que ces solutions ne permettent pas encore de se proteger contre des DoS :]