Je continue sur les failles importantes du Wi-Fi :
- le WPS, implémenté sur la plupart des appareils récents présente une faille de sécurité en mode push button de par son implémentation, qui permet à un attaquant de se connecter soit à votre AP, soit à votre station au moment où vous les connectez. Aucune correction possible.
- le WPS encore, en mode pin, présentait récemment une grosse faille sur de nombreuses implémentations permettant de se connecter à un AP avec une attaque en force brute de 24h. La correction ici nécessitant une mise à jour du firmware.
Je passe sur les failles moins importantes, comme la possibilité de bloquer une connexion ou d'analyser la taille des paquets et leur fréquence pour déduire le type de traffic.
Travaillant dans le Wi-Fi, et voyant comment fonctionne le système de l'intérieur, je peux vous garantir que la sécurité est loin d'être la première priorité des constructeurs. Par exemple, le 802.11v présente une faille gigantesque permettant à un attaquant extérieur d'ouvrir l'URL de son choix très facilement sur une station, même connectée en WPA2. Heureusement, cette fonctionnalité n'est pas encore sur le marché, mais je ne suis même pas sûr qu'elle va être corrigé d'ici là, vu la difficulté pour faire comprendre aux crétins qui ont pondu cette spec qu'ils ont fait n'importe quoi.
D'un point de vue sécurité, fiabilité et performance, l'ethernet et le Wi-Fi sont tout simplement incomparable, même si on peut aussi juger sur d'autres aspects qui rendent le Wi-Fi plus intéressant.
[^] # Re: Parce que
Posté par calandoa . En réponse au journal Une tablette avec RJ45 ?. Évalué à 4.
Je continue sur les failles importantes du Wi-Fi :
- le WPS, implémenté sur la plupart des appareils récents présente une faille de sécurité en mode push button de par son implémentation, qui permet à un attaquant de se connecter soit à votre AP, soit à votre station au moment où vous les connectez. Aucune correction possible.
- le WPS encore, en mode pin, présentait récemment une grosse faille sur de nombreuses implémentations permettant de se connecter à un AP avec une attaque en force brute de 24h. La correction ici nécessitant une mise à jour du firmware.
Je passe sur les failles moins importantes, comme la possibilité de bloquer une connexion ou d'analyser la taille des paquets et leur fréquence pour déduire le type de traffic.
Travaillant dans le Wi-Fi, et voyant comment fonctionne le système de l'intérieur, je peux vous garantir que la sécurité est loin d'être la première priorité des constructeurs. Par exemple, le 802.11v présente une faille gigantesque permettant à un attaquant extérieur d'ouvrir l'URL de son choix très facilement sur une station, même connectée en WPA2. Heureusement, cette fonctionnalité n'est pas encore sur le marché, mais je ne suis même pas sûr qu'elle va être corrigé d'ici là, vu la difficulté pour faire comprendre aux crétins qui ont pondu cette spec qu'ils ont fait n'importe quoi.
D'un point de vue sécurité, fiabilité et performance, l'ethernet et le Wi-Fi sont tout simplement incomparable, même si on peut aussi juger sur d'autres aspects qui rendent le Wi-Fi plus intéressant.