Chercher :
Newsletter :  


Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- attaque
- outil
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- curit
- security
- biomet
- metasploit
- biometric
- cking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Kaspersky Lab présente ses nouveautés rentrée 3 solutions grand-public
- Kroll Ontrack améliore de 60pourcents le taux de réussite de la récupération de données sur les appareils mobiles Apple
- Aciernet devient partenaire LogRhythm
- Cyril Wellenstein, MyStream Les 5 étapes clés d'un projet de téléphonie IP en mode hébergé dans le Cloud
- Lastline, reconnue par CRN comme l'un des fournisseurs émergents les plus performants en 2014
- Infographie Le droit à l'oubli comment ça marche
- TelecityGroup lance Cloud-IX
- L Open data, outil de transparence au service de la démocratie
- le Big Data est certainement partout, mais tout n est pas du Big Data
- Des photos de stars nues volées sur internet Ne stockez rien de confidentiel , conseille un expert
- Bernard Montel, RSA Photos volées, s'ils veulent nos données, les fournisseurs de services vont devoir faire mieux
- Sogetrel annonce sa certification APSAD R82
- Younited par F-Secure, une application pour bien attaquer la rentrée
- Back to school Back to work les 10 conseils sécurité d'Adblock Plus
- Gemalto approvisionne en énergie verte des collectivités isolées sans électricité

Dernier articles de SecuObs :
- Renaud Bidou (Deny All): "L'innovation dans le domaine des WAFs s'oriente vers plus de bon sens et d'intelligence, plus de flexibilité et plus d'ergonomie"
- Mises à jour en perspective pour le système Vigik
- Les russes ont-ils pwn le système AEGIS ?
- Le ministère de l'intérieur censure une conférence au Canada
- Saut d'air gap, audit de firmware et (in)sécurité mobile au programme de Cansecwest 2014
- GCHQ: Le JTRIG torpille Anonymous qui torpille le JTRIG (ou pas)
- #FIC2014: Entrée en territoire inconnu
- Le Sénat investit dans les monnaies virtuelles
- #LPM2013: Un nouvel espoir ?
- L'ANSSI durcit le ton

Revue de presse internationale :
- Web browser released for Raspberry_Pi raspbery_pi
- Shenzhen trip report visiting the world s manufacturing ecosystem
- ACHIRES Bipedal Running Using High-speed Visual Feedback video
- Data Backups with Bacula Backup Encryption
- Phishing WhatsApp Images via USB, From Python With Love
- It s Time to Employ a Data-First Protection Strategy
- New BlackPOS variant masquerades as AV service
- David Renton's Kinect Games v5 now available and updated for the Kinect for Windows v1 SDK, v1.8
- Stars angry over hacked nude photos
- Toot an Interactive Toy for Kids makereducation
- 10 Creative Costumes from Day 4 of DragonCon
- Reported iCloud Hack Leaks Hundreds of Private Celebrity Photos
- Kernel Developer Dmitry Monakhov Arrested For Protesting Ukraine Invasion
- Google accelerates end of SHA-1 support certificate authorities nervous
- For Early Release - Dark Mail

Annuaire des videos
- FUZZING ON LINE PART THREE
- Official Maltego tutorial 5 Writing your own transforms
- Official Maltego tutorial 6 Integrating with SQL DBs
- Official Maltego tutorial 3 Importing CSVs spreadsheets
- install zeus botnet
- Eloy Magalhaes
- Official Maltego tutorial 1 Google s websites
- Official Maltego tutorial 4 Social Networks
- Blind String SQL Injection
- backdoor linux root from r57 php shell VPS khg crew redc00de
- How To Attaque Pc With Back Track 5 In Arabique
- RSA Todd Schomburg talks about Roundup Ready lines available in 2013
- Nessus Diagnostics Troubleshooting
- Panda Security Vidcast Panda GateDefender Performa Parte 2 de 2
- MultiPyInjector Shellcode Injection

Revue Twitter
- RT @fpalumbo: Cisco consistently leading the way ? buys vCider to boost its distributed cloud vision #CiscoONE
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- An inexpensive proxy service called is actually a front for #malware distribution -

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- [Infratech - vulnérabilité] Déni de Service sur hcidump
- USBDumper 2 nouvelle version nouvelles fonctions !
- ZMap scanne l'internet en 44 minutes et trouve 2,56 millions de cibles UPnP
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- Mises à jour en perspective pour le système Vigik
- PWnat facilite les tunnels TCP over UDP entre des NAT différents sans nécessiter de ressources externes
- L'ANSSI durcit le ton
- WPA Cracker un cluster en ligne de 400 CPU et un dictionnaire de 135 millions d'entrées pour casser, ou pas, WPA/WPA2-PSK en 20 minutes
- [Trames et paquets de données avec Scapy – Partie 1] Présentation
- Les russes ont-ils pwn le système AEGIS ?

Top bi-hebdo de la revue de presse
- How To Encrypt a Windows Drive with DiskCryptor
- Raw Stack Dump of all threads part 4
- Unexported SSDT functions finding method

Top bi-hebdo de l'annuaire des videos
- Comment creer un server botnet!!!!(Réseau de pc zombies)

Top bi-hebdo de la revue Twitter

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Tutoriels

English version with Google Translate

[Sécuriser un réseau sans fil - Partie 1] Introduction à la sécurité du WI-FI

Par Rédaction, secuobs.com
Le 08/03/2008


Résumé : Même si leur insécurité n'est plus à démontrer depuis longtemps, les clés de chiffrement basées sur le WEP sont encore utilisées en grand nombre malgré l'essor des versions de WPA rendant plus robuste l'authentification d'autant plus lorsqu'elles sont couplées avec un serveur radius. - Lire l'article



NDLR : ce document a été rédigé en 2006, certaines versions ainsi que certaines configurations des logiciels utilisés selon ces versions peuvent être différentes de celles qui sont mentionnées ; merci de vous reporter vers les sites officiels des projets en question en cas de problème.


Ce n’est désormais plus un secret pour personne : baser l’ensemble de la sécurité de son infrastructure sans-fil sur une unique clef WEP partagée n’est pas viable pour un particulier, et de surcroît pour une entreprise. La première raison est conceptuelle : un secret partagé pour sécuriser un nombre important de clients ne peut être envisagé quand la sécurité est une problématique pour l’entreprise.

De plus, de part les propriétés intrinsèques du WEP, la confidentialité des données qui circulent ne peut être assurée, surtout quand il s’agit d’un environnement sans fil où tout un chacun, dans la mesure de sa proximité avec le point d’accès, est en mesure d’écouter le trafic qui circule.

Plusieurs logiciels – notamment Aircrack ( lien ) pour ne citer que le plus connu – permettent d’obtenir n’importe quelle clef WEP en moins de 50 minutes (beaucoup moins encore avec la technique utilisé par Aircrack-ptw - lien ) !

Inutile de préciser que dans ces conditions, la sécurité d’un réseau sans fil est inexistante. C’est dans cette optique, et sur la pression de plusieurs entreprises que la WiFi Alliance ( lien ) a créé le WPA ( WiFi Protected Access ), dont la principale contrainte devait d’être supportable par les équipements existants.

Cette « première version » de WPA utilise les mêmes technologies que le WEP (ce qui permet la compatibilité avec le matériel déjà acquis) à plusieurs différences près :

- Utilisation de TKIP (Temporal Key Integrity Protocol) permettant de régénérer régulièrement et dynamiquement des clefs WEP et d’éviter les collisions d’IV (Vecteurs d'initialisation) tristement connues dans différentes attaques WEP ;

- Utilisation de 802.1X pour l’accès au média


WPA2 utilise, quant à lui, CCMP (Counter Mode CBC Mac), basé sur un chiffrement symétrique AES. 802.1X utilise comme mécanisme d’authentification EAP (Extended Authentification Protocol), qui permet de choisir le type d’authentification (EAP-MD5, PEAP, LEAP, TLS, TTLS, MsCHAPv2…).

Comme nous le verrons par la suite, le choix du type d’authentification se révèle primordial.

L’authentification utilise un serveur Radius (Remote Authentification DIal-in User Service), qui sera interrogé par le point d’accès (NAS : Network Authentification Server) pour autoriser le tiers via l’utilisation d’un supplicant à se connecter sur le réseau.

La solution retenue dans ce tutoriel a le mérite d’être très intéressante d’un point de vue financier puisqu’elle ne comporte pas de coût matériel. Elle pourrait cependant être encore plus robuste en se basant notamment sur du WPA2.

Cette solution n’a pas été retenue car elle entraînerait des coûts matériels supplémentaires pour l’acquisition de cartes supportant CCMP, ce qui n'est pas le cas dans le contexte de ce document.

Par contre, dans le cas d’une nouvelle installation WiFi sans matériel préalable, l’utilisation de WPA2 avec une carte supportant CCMP sera préconisée bien évidemment.


Autres ressources disponibles dans ce dossier :

[Sécuriser un réseau sans fil - Partie 2] Installation et configuration de Freeradius – lien

[Sécuriser un réseau sans fil - Partie 3] Récapitulatif et configuration du point d'accès – lien

[Sécuriser un réseau sans fil - Partie 4] Coté clients Windows – lien

[Sécuriser un réseau sans fil - Partie 5] Coté clients Linux/*nix et conclusion – lien



Les mots clés pour les articles publiés sur SecuObs : sécuriser réseau sécurité
Les articles de la revue de presse sur les mots clés : wi-fi
Les éléments de la revue Twitter pour les mots clés : wi-fi
Voir tous les articles de "Rédaction" publiés sur SecuObs (248 résultats)
Voir tous les articles publiés par l'organisme "secuobs" sur SecuObs (1000 résultats)


- Article suivant : [Sécuriser un réseau sans fil - Partie 2] Installation et configuration de Freeradius
- Article précédent : Les exploits web de plus en plus utilisés par les cybercriminels
- Article suivant dans la catégorie Tutoriels : [Sécuriser un réseau sans fil - Partie 2] Installation et configuration de Freeradius
- Article précédent dans la catégorie Tutoriels : [Metasploit 2.x – Partie 7] Conclusion et webographie

Les derniers commentaires publiés pour cet article:
- Updated FreeRADIUS-WPE ...
- ESRT @EdiStrosar @spendergrsec - Linux 2618+ infoleak exploit added to Enlightenment Framework ...
- Airlines system vulnerable to hack at the Bangalore International Airport ...
- Video : Configuring RADIUS on Windows 2008 ...
- Wi-Fi kit for disaster response and temporary events ...

Les derniers commentaires de la catégorie Tutoriels:
- UPDATE Snort 2.9.1.1 ...
- Apache Issues Patch To Stop Reverse-Proxy Bypass Attack ...
- ESRT @HackerTheDude @r0bertmart1nez @xanda @morenops - Kernel hacking the BSD way, new post ...
- ESRT @room362 - The Dirty Little Secrets They Didn't Teach You In Pentesting Class ...
- ESRT @jcran @dkarg - Metasploit Payloads VS Libemu - Alienvault Labs ...

Les derniers articles de la catégorie Tutoriels :
- PktAnon un framework pour l anonymat des traces PCAP
- [NessusWX – Partie 2] Audits et conclusion
- [NessusWX – Partie 1] Introduction, installation et configuration
- [IDS Snort Windows – Partie 4] Conclusion et webographie
- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration
- [IDS Snort Windows – Partie 2] Installation et configuration
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- [Sécurité et PHP - Partie 5] Astuces
- [Sécurité et PHP - Partie 4] Remote PHP Vulnerabilty Scanner
- [Sécurité et PHP - Partie 3] Les failles PHP




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :