Chercher :
Newsletter :  


Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- attaque
- outil
- microsoft


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- curit
- security
- biomet
- metasploit
- biometric
- cking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Econocom-Osiatis recrute un Consultant Sécurité IAM H F
- Econocom-Osiatis recrute un Ingénieur, Consultant Sécurité S.I.E.M H F
- Conférence Qui Grok Grehack en groupe agrée
- Hack in Paris 2K15 C est par ici Siri, qui parle là aussi
- Qui Grok Grehack en groupe agrée
- Le chiffrement Mais c est très simple Heu
- Le début de la fin pour les appliances de sécurité Zscaler réagit à l'acquisition d'OpenDNS par Cisco
- SENTRYO, lauréat du Prix de l'Innovation 2015 des Assises et de la Mention spéciale Prix du Public
- Selon le G DATA Mobile Malware Report, 5000 nouveaux programmes malveillants ciblent les appareils mobiles chaque jour
- AntiBrowser un outil pour contourner la plupart des systèmes anti-fraude
- Pure Storage améliore FlashStack CI
- 14 - 15 octobre 1ère édition d'Invest In Cyber à l'INRIA de Rennes
- WALLIX lance WOD, une offre de gestion des comptes à privilèges à la demande
- e-Santé signature d'un partenariat entre le SIB et TDF
- Gfi Informatique recrute 350 collaborateurs sur la région nantaise en 2015

Dernier articles de SecuObs :
- Renaud Bidou (Deny All): "L'innovation dans le domaine des WAFs s'oriente vers plus de bon sens et d'intelligence, plus de flexibilité et plus d'ergonomie"
- Mises à jour en perspective pour le système Vigik
- Les russes ont-ils pwn le système AEGIS ?
- Le ministère de l'intérieur censure une conférence au Canada
- Saut d'air gap, audit de firmware et (in)sécurité mobile au programme de Cansecwest 2014
- GCHQ: Le JTRIG torpille Anonymous qui torpille le JTRIG (ou pas)
- #FIC2014: Entrée en territoire inconnu
- Le Sénat investit dans les monnaies virtuelles
- #LPM2013: Un nouvel espoir ?
- L'ANSSI durcit le ton

Revue de presse internationale :
- Amazon releases new, easily auditable TLS implementation
- How Can I Watch the British Grand Prix
- Employee Spotlight Iman Tucker
- Logic Noise Ping-pong Stereo, Mixers, and More
- Best VPN for Torrenting Anonymously
- Attackers Revive Deprecated RIPv1 Routing Protocol in DDoS Attacks
- Workarounds, kludges, and hacks that will improve your life
- How to access Wi-Fi anonymously from miles away
- WebDiscover Browser
- Bitstamp Incident Report February, 2015
- Protecting Your Brand from a Cyber Attack
- Harvard University suffers IT security breach
- How to Watch the Tour de France Overseas
- Hacker snaffles Plex s privates, demands ransom or he ll bare ALL
- San Francisco Fiber Optic Cable Cutter Strikes Again

Annuaire des videos
- FUZZING ON LINE PART THREE
- Official Maltego tutorial 5 Writing your own transforms
- Official Maltego tutorial 6 Integrating with SQL DBs
- Official Maltego tutorial 3 Importing CSVs spreadsheets
- install zeus botnet
- Eloy Magalhaes
- Official Maltego tutorial 1 Google s websites
- Official Maltego tutorial 4 Social Networks
- Blind String SQL Injection
- backdoor linux root from r57 php shell VPS khg crew redc00de
- How To Attaque Pc With Back Track 5 In Arabique
- RSA Todd Schomburg talks about Roundup Ready lines available in 2013
- Nessus Diagnostics Troubleshooting
- Panda Security Vidcast Panda GateDefender Performa Parte 2 de 2
- MultiPyInjector Shellcode Injection

Revue Twitter
- RT @fpalumbo: Cisco consistently leading the way ? buys vCider to boost its distributed cloud vision #CiscoONE
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- An inexpensive proxy service called is actually a front for #malware distribution -

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- [Infratech - release] version 0.6 de Bluetooth Stack Smasher
- HIDIOUS, une librairie d'injection de frappes clavier compatible Arduino et Teensy
- [Ettercap – Partie 1] Introduction et rappels
- OSSTMM une méthodologie Open Source pour les audits de sécurité
- Mises à jour en perspective pour le système Vigik
- EFIPW récupère automatiquement le mot de passe BIOS EFI des Macbook Pro avec processeurs Intel
- USBDumper 2 nouvelle version nouvelles fonctions !
- [Infratech - vulnérabilité] Nouvelle version 0.8 de Bluetooth Stack Smasher
- [IDS Snort Windows – Partie 2] Installation et configuration

Top bi-hebdo de la revue de presse
- Thoughts on Absolute Computrace
- Cridex Analysis using Volatility - by Andre' DiMino - samples and memory analysis resources
- A2COM-Groupe Resadia devient Hébergeur Agréé de Données de Santé
- 4 moyens pour se protéger contre la cybercriminalité
- Hack Kaspersky, une leçon pour l Anses et l Anssi
- Thomas Fillaud, ANSSI l'ANSSI soutient les industriels français de confiance sur Infosecurity Europe
- Les FortiManager-VM et FortiAnalyzer-VM sont disponibles pour Amazon Web Services AWS
- Titan Datacenter annonce la création d'un Datacentre de nouvelle génération
- Norton by Symantec publie une nouvelle analyse sur Dyre
- La reprise de NextiraOne France par Butler Industries confirmée

Top bi-hebdo de l'annuaire des videos
- PfSense Packages Pfblocker Installation and Configuration
- install zeus botnet
- Cythosia Botnet Secondlife Grind DDoS
- kali linux Collecte d adresses Email avec Metasploit
- Avoir des donuts illimit s sur le jeu Simpsons Springfield
- Tutoriel Supprimer Cacaoweb Botnet
- Metasploit WMAP Web Vulnerability Scanner
- crypt server njrat darkcomet bifrost xtremrat spynet zeus botnet
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- Simple SQLi Dumper Tutorial

Top bi-hebdo de la revue Twitter
- RT @r0bertmart1nez: RT @Foundstone FreeRADIUS-WPE updated! -
- DNSdelve: framework to list, query zones delegated by a registry #infosec #cybercrime bit.ly/mOew7L
- Is anyone else frustrated by the interface for Python's namedtuple?
- NMAP has been updated with the latest VMware ESX OS detection and correct IEEE/OUI spelling for MAC/ARP addresses Yippee!
- The Markle-Daamgard padding is different on mexican MD5, so it can't be made constant time unless you JIT.
- RT @b3h3m0th: [pdf] Kernel Hacking; Introduction to Linux Kernel 2.6How to write a Rootkit (very good work)
- Released pvefindaddr v2.0.13 - - minor updates
- Sexy piece of work at milw0rm - YourTube = 2.0 Remote SQL Database Disclosure -
- RT @WTFuzz: I just wrote a (rather lengthy) blog post on a few java vulnerabilities, patched in java 1.6.19. Feel f ...
- PLIB 1.8.5 Buffer Overflow #exploit

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Tutoriels

English version with Google Translate

[Sécuriser un réseau sans fil - Partie 1] Introduction à la sécurité du WI-FI

Par Rédaction, secuobs.com
Le 08/03/2008


Résumé : Même si leur insécurité n'est plus à démontrer depuis longtemps, les clés de chiffrement basées sur le WEP sont encore utilisées en grand nombre malgré l'essor des versions de WPA rendant plus robuste l'authentification d'autant plus lorsqu'elles sont couplées avec un serveur radius. - Lire l'article



NDLR : ce document a été rédigé en 2006, certaines versions ainsi que certaines configurations des logiciels utilisés selon ces versions peuvent être différentes de celles qui sont mentionnées ; merci de vous reporter vers les sites officiels des projets en question en cas de problème.


Ce n’est désormais plus un secret pour personne : baser l’ensemble de la sécurité de son infrastructure sans-fil sur une unique clef WEP partagée n’est pas viable pour un particulier, et de surcroît pour une entreprise. La première raison est conceptuelle : un secret partagé pour sécuriser un nombre important de clients ne peut être envisagé quand la sécurité est une problématique pour l’entreprise.

De plus, de part les propriétés intrinsèques du WEP, la confidentialité des données qui circulent ne peut être assurée, surtout quand il s’agit d’un environnement sans fil où tout un chacun, dans la mesure de sa proximité avec le point d’accès, est en mesure d’écouter le trafic qui circule.

Plusieurs logiciels – notamment Aircrack ( lien ) pour ne citer que le plus connu – permettent d’obtenir n’importe quelle clef WEP en moins de 50 minutes (beaucoup moins encore avec la technique utilisé par Aircrack-ptw - lien ) !

Inutile de préciser que dans ces conditions, la sécurité d’un réseau sans fil est inexistante. C’est dans cette optique, et sur la pression de plusieurs entreprises que la WiFi Alliance ( lien ) a créé le WPA ( WiFi Protected Access ), dont la principale contrainte devait d’être supportable par les équipements existants.

Cette « première version » de WPA utilise les mêmes technologies que le WEP (ce qui permet la compatibilité avec le matériel déjà acquis) à plusieurs différences près :

- Utilisation de TKIP (Temporal Key Integrity Protocol) permettant de régénérer régulièrement et dynamiquement des clefs WEP et d’éviter les collisions d’IV (Vecteurs d'initialisation) tristement connues dans différentes attaques WEP ;

- Utilisation de 802.1X pour l’accès au média


WPA2 utilise, quant à lui, CCMP (Counter Mode CBC Mac), basé sur un chiffrement symétrique AES. 802.1X utilise comme mécanisme d’authentification EAP (Extended Authentification Protocol), qui permet de choisir le type d’authentification (EAP-MD5, PEAP, LEAP, TLS, TTLS, MsCHAPv2…).

Comme nous le verrons par la suite, le choix du type d’authentification se révèle primordial.

L’authentification utilise un serveur Radius (Remote Authentification DIal-in User Service), qui sera interrogé par le point d’accès (NAS : Network Authentification Server) pour autoriser le tiers via l’utilisation d’un supplicant à se connecter sur le réseau.

La solution retenue dans ce tutoriel a le mérite d’être très intéressante d’un point de vue financier puisqu’elle ne comporte pas de coût matériel. Elle pourrait cependant être encore plus robuste en se basant notamment sur du WPA2.

Cette solution n’a pas été retenue car elle entraînerait des coûts matériels supplémentaires pour l’acquisition de cartes supportant CCMP, ce qui n'est pas le cas dans le contexte de ce document.

Par contre, dans le cas d’une nouvelle installation WiFi sans matériel préalable, l’utilisation de WPA2 avec une carte supportant CCMP sera préconisée bien évidemment.


Autres ressources disponibles dans ce dossier :

[Sécuriser un réseau sans fil - Partie 2] Installation et configuration de Freeradius – lien

[Sécuriser un réseau sans fil - Partie 3] Récapitulatif et configuration du point d'accès – lien

[Sécuriser un réseau sans fil - Partie 4] Coté clients Windows – lien

[Sécuriser un réseau sans fil - Partie 5] Coté clients Linux/*nix et conclusion – lien



Les mots clés pour les articles publiés sur SecuObs : sécuriser réseau sécurité
Les articles de la revue de presse sur les mots clés : wi-fi
Les éléments de la revue Twitter pour les mots clés : wi-fi
Voir tous les articles de "Rédaction" publiés sur SecuObs (691 résultats)
Voir tous les articles publiés par l'organisme "secuobs" sur SecuObs (998 résultats)


- Article suivant : [Sécuriser un réseau sans fil - Partie 2] Installation et configuration de Freeradius
- Article précédent : Les exploits web de plus en plus utilisés par les cybercriminels
- Article suivant dans la catégorie Tutoriels : [Sécuriser un réseau sans fil - Partie 2] Installation et configuration de Freeradius
- Article précédent dans la catégorie Tutoriels : [Metasploit 2.x – Partie 7] Conclusion et webographie

Les derniers commentaires publiés pour cet article:
- Updated FreeRADIUS-WPE ...
- ESRT @EdiStrosar @spendergrsec - Linux 2618+ infoleak exploit added to Enlightenment Framework ...
- Airlines system vulnerable to hack at the Bangalore International Airport ...
- Video : Configuring RADIUS on Windows 2008 ...
- Wi-Fi kit for disaster response and temporary events ...

Les derniers commentaires de la catégorie Tutoriels:
- UPDATE Snort 2.9.1.1 ...
- Apache Issues Patch To Stop Reverse-Proxy Bypass Attack ...
- ESRT @HackerTheDude @r0bertmart1nez @xanda @morenops - Kernel hacking the BSD way, new post ...
- ESRT @room362 - The Dirty Little Secrets They Didn't Teach You In Pentesting Class ...
- ESRT @jcran @dkarg - Metasploit Payloads VS Libemu - Alienvault Labs ...

Les derniers articles de la catégorie Tutoriels :
- PktAnon un framework pour l anonymat des traces PCAP
- [NessusWX – Partie 2] Audits et conclusion
- [NessusWX – Partie 1] Introduction, installation et configuration
- [IDS Snort Windows – Partie 4] Conclusion et webographie
- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration
- [IDS Snort Windows – Partie 2] Installation et configuration
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- [Sécurité et PHP - Partie 5] Astuces
- [Sécurité et PHP - Partie 4] Remote PHP Vulnerabilty Scanner
- [Sécurité et PHP - Partie 3] Les failles PHP




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :