Chercher :
Newsletter :  


Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- attaque
- outil
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- curit
- security
- biomet
- metasploit
- biometric
- cking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- CA Technologies aide à lutter contre la fraude bancaire grâce à sa solution d'authentification de nouvelle génération
- Numergy accompagne Roche Diagnostics France, en partenariat avec Microstore
- Arismore et Kernel Networks s'associent
- F5 dresse le panorama des tendances en matière d'attaques DDoS
- ITrust lance IT-Tude
- Cybersécurité alors que les incidents augmentent et sont toujours plus coûteux, les budgets Sécurité des entreprises diminuent
- Les informations des baies de stockage d'Hitachi Data System HDS disponibles dans le DataCenter Infrastructure Management in a Cloud de San Sentinel SAS
- L'Imprimerie Nationale choisit Steria pour la surveillance de ses SI
- SkySQL devient MariaDB Corporation
- Cryptolog propose une identité numérique sécurisée gratuite sur carte à puce virtuelle
- Les solutions PKI neXus intègrent le boîtier cryptographique TrustWay Proteccio de Bull
- Palo Alto Networks lance Traps
- Login People dévoile ses nouvelles offres On-premise et Cloud aux Assises de la Sécurité 2014
- Doctor Web Un nouveau botnet cible Mac OS X
- Karine Engrand, et David Remaud, SPIE Communications De l'internet des objets au BYOD quelles sont les premières briques de sécurité à mettre en ?uvre

Dernier articles de SecuObs :
- Renaud Bidou (Deny All): "L'innovation dans le domaine des WAFs s'oriente vers plus de bon sens et d'intelligence, plus de flexibilité et plus d'ergonomie"
- Mises à jour en perspective pour le système Vigik
- Les russes ont-ils pwn le système AEGIS ?
- Le ministère de l'intérieur censure une conférence au Canada
- Saut d'air gap, audit de firmware et (in)sécurité mobile au programme de Cansecwest 2014
- GCHQ: Le JTRIG torpille Anonymous qui torpille le JTRIG (ou pas)
- #FIC2014: Entrée en territoire inconnu
- Le Sénat investit dans les monnaies virtuelles
- #LPM2013: Un nouvel espoir ?
- L'ANSSI durcit le ton

Revue de presse internationale :
- Culture Matters 7 Ways Of Great Leaders
- Dear lazyweb , where is the web service that creates pictures like this
- Millennials take responsibility for their own cybersecurity
- Windows 10 Downloads You Want, Links You Need, and Useful Resources
- IDC Dynamic User Authentication Smarter Security to Protect User Authentication
- Fake email Delta Airlines or American Airlines with ticket details contains trojan
- W32 Kryptik.CKUF tr found in fake order info emails
- BAP 0.8 Released - x86-64 support, data and control flow analysis intertwined, removal of libVEX
- DIY Rocket-Firing Iron Man Gauntlet
- LookThisUp
- Platamoose
- OWASP Foundation Global Connector
- SQL Options in Azure
- The Shellshock Aftershock for NAS Administrators
- Firechat

Annuaire des videos
- FUZZING ON LINE PART THREE
- Official Maltego tutorial 5 Writing your own transforms
- Official Maltego tutorial 6 Integrating with SQL DBs
- Official Maltego tutorial 3 Importing CSVs spreadsheets
- install zeus botnet
- Eloy Magalhaes
- Official Maltego tutorial 1 Google s websites
- Official Maltego tutorial 4 Social Networks
- Blind String SQL Injection
- backdoor linux root from r57 php shell VPS khg crew redc00de
- How To Attaque Pc With Back Track 5 In Arabique
- RSA Todd Schomburg talks about Roundup Ready lines available in 2013
- Nessus Diagnostics Troubleshooting
- Panda Security Vidcast Panda GateDefender Performa Parte 2 de 2
- MultiPyInjector Shellcode Injection

Revue Twitter
- RT @fpalumbo: Cisco consistently leading the way ? buys vCider to boost its distributed cloud vision #CiscoONE
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- An inexpensive proxy service called is actually a front for #malware distribution -

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- Les russes ont-ils pwn le système AEGIS ?
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- La sécurité des clés USB mise à mal par USBDUMPER
- [Trames et paquets de données avec Scapy – Partie 1] Présentation
- Mises à jour en perspective pour le système Vigik
- [osCommerce - Partie 2] Configuration préalable
- OSSTMM une méthodologie Open Source pour les audits de sécurité
- [Ettercap – Partie 1] Introduction et rappels
- [Trames et paquets de données avec Scapy – Partie 7] Orientation et représentation objet
- USBDumper 2 nouvelle version nouvelles fonctions !

Top bi-hebdo de la revue de presse

Top bi-hebdo de l'annuaire des videos
- Comment creer un server botnet!!!!(Réseau de pc zombies)

Top bi-hebdo de la revue Twitter

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Tutoriels

English version with Google Translate

[Sécuriser un réseau sans fil - Partie 1] Introduction à la sécurité du WI-FI

Par Rédaction, secuobs.com
Le 08/03/2008


Résumé : Même si leur insécurité n'est plus à démontrer depuis longtemps, les clés de chiffrement basées sur le WEP sont encore utilisées en grand nombre malgré l'essor des versions de WPA rendant plus robuste l'authentification d'autant plus lorsqu'elles sont couplées avec un serveur radius. - Lire l'article



NDLR : ce document a été rédigé en 2006, certaines versions ainsi que certaines configurations des logiciels utilisés selon ces versions peuvent être différentes de celles qui sont mentionnées ; merci de vous reporter vers les sites officiels des projets en question en cas de problème.


Ce n’est désormais plus un secret pour personne : baser l’ensemble de la sécurité de son infrastructure sans-fil sur une unique clef WEP partagée n’est pas viable pour un particulier, et de surcroît pour une entreprise. La première raison est conceptuelle : un secret partagé pour sécuriser un nombre important de clients ne peut être envisagé quand la sécurité est une problématique pour l’entreprise.

De plus, de part les propriétés intrinsèques du WEP, la confidentialité des données qui circulent ne peut être assurée, surtout quand il s’agit d’un environnement sans fil où tout un chacun, dans la mesure de sa proximité avec le point d’accès, est en mesure d’écouter le trafic qui circule.

Plusieurs logiciels – notamment Aircrack ( lien ) pour ne citer que le plus connu – permettent d’obtenir n’importe quelle clef WEP en moins de 50 minutes (beaucoup moins encore avec la technique utilisé par Aircrack-ptw - lien ) !

Inutile de préciser que dans ces conditions, la sécurité d’un réseau sans fil est inexistante. C’est dans cette optique, et sur la pression de plusieurs entreprises que la WiFi Alliance ( lien ) a créé le WPA ( WiFi Protected Access ), dont la principale contrainte devait d’être supportable par les équipements existants.

Cette « première version » de WPA utilise les mêmes technologies que le WEP (ce qui permet la compatibilité avec le matériel déjà acquis) à plusieurs différences près :

- Utilisation de TKIP (Temporal Key Integrity Protocol) permettant de régénérer régulièrement et dynamiquement des clefs WEP et d’éviter les collisions d’IV (Vecteurs d'initialisation) tristement connues dans différentes attaques WEP ;

- Utilisation de 802.1X pour l’accès au média


WPA2 utilise, quant à lui, CCMP (Counter Mode CBC Mac), basé sur un chiffrement symétrique AES. 802.1X utilise comme mécanisme d’authentification EAP (Extended Authentification Protocol), qui permet de choisir le type d’authentification (EAP-MD5, PEAP, LEAP, TLS, TTLS, MsCHAPv2…).

Comme nous le verrons par la suite, le choix du type d’authentification se révèle primordial.

L’authentification utilise un serveur Radius (Remote Authentification DIal-in User Service), qui sera interrogé par le point d’accès (NAS : Network Authentification Server) pour autoriser le tiers via l’utilisation d’un supplicant à se connecter sur le réseau.

La solution retenue dans ce tutoriel a le mérite d’être très intéressante d’un point de vue financier puisqu’elle ne comporte pas de coût matériel. Elle pourrait cependant être encore plus robuste en se basant notamment sur du WPA2.

Cette solution n’a pas été retenue car elle entraînerait des coûts matériels supplémentaires pour l’acquisition de cartes supportant CCMP, ce qui n'est pas le cas dans le contexte de ce document.

Par contre, dans le cas d’une nouvelle installation WiFi sans matériel préalable, l’utilisation de WPA2 avec une carte supportant CCMP sera préconisée bien évidemment.


Autres ressources disponibles dans ce dossier :

[Sécuriser un réseau sans fil - Partie 2] Installation et configuration de Freeradius – lien

[Sécuriser un réseau sans fil - Partie 3] Récapitulatif et configuration du point d'accès – lien

[Sécuriser un réseau sans fil - Partie 4] Coté clients Windows – lien

[Sécuriser un réseau sans fil - Partie 5] Coté clients Linux/*nix et conclusion – lien



Les mots clés pour les articles publiés sur SecuObs : sécuriser réseau sécurité
Les articles de la revue de presse sur les mots clés : wi-fi
Les éléments de la revue Twitter pour les mots clés : wi-fi
Voir tous les articles de "Rédaction" publiés sur SecuObs (248 résultats)
Voir tous les articles publiés par l'organisme "secuobs" sur SecuObs (1000 résultats)


- Article suivant : [Sécuriser un réseau sans fil - Partie 2] Installation et configuration de Freeradius
- Article précédent : Les exploits web de plus en plus utilisés par les cybercriminels
- Article suivant dans la catégorie Tutoriels : [Sécuriser un réseau sans fil - Partie 2] Installation et configuration de Freeradius
- Article précédent dans la catégorie Tutoriels : [Metasploit 2.x – Partie 7] Conclusion et webographie

Les derniers commentaires publiés pour cet article:
- Updated FreeRADIUS-WPE ...
- ESRT @EdiStrosar @spendergrsec - Linux 2618+ infoleak exploit added to Enlightenment Framework ...
- Airlines system vulnerable to hack at the Bangalore International Airport ...
- Video : Configuring RADIUS on Windows 2008 ...
- Wi-Fi kit for disaster response and temporary events ...

Les derniers commentaires de la catégorie Tutoriels:
- UPDATE Snort 2.9.1.1 ...
- Apache Issues Patch To Stop Reverse-Proxy Bypass Attack ...
- ESRT @HackerTheDude @r0bertmart1nez @xanda @morenops - Kernel hacking the BSD way, new post ...
- ESRT @room362 - The Dirty Little Secrets They Didn't Teach You In Pentesting Class ...
- ESRT @jcran @dkarg - Metasploit Payloads VS Libemu - Alienvault Labs ...

Les derniers articles de la catégorie Tutoriels :
- PktAnon un framework pour l anonymat des traces PCAP
- [NessusWX – Partie 2] Audits et conclusion
- [NessusWX – Partie 1] Introduction, installation et configuration
- [IDS Snort Windows – Partie 4] Conclusion et webographie
- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration
- [IDS Snort Windows – Partie 2] Installation et configuration
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- [Sécurité et PHP - Partie 5] Astuces
- [Sécurité et PHP - Partie 4] Remote PHP Vulnerabilty Scanner
- [Sécurité et PHP - Partie 3] Les failles PHP




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :