Mesures de sécurité dans les réseaux wi
En premier lieu, vous ne devez pas utiliser le WEP. Utilisez de préférence le cryptage
WAP ou WAP2. Cet objectif est souvent atteint par une simple mise à jour des pilotes
ou du microprogramme. Si vous êtes obligé d'utiliser le WEP, certaines mesures doi-
vent être prises pour minimiser le risque d'accès indésirable au réseau wi :
• Activez toujours la protection par mot de passe ! Modi ez éventuellement le
mot de passe du point d'accès.
• Si vous utilisez le cryptage WEP parce qu'un des périphériques connectés ne
supporte ni le WPA ni le WPA2, utilisez alors une clé WEP de 128 bits minimum.
Cette clé doit être une combinaison de lettres, de chi res et de caractères spé-
ciaux en ordre aléatoire.
• Activez la liste de contrôle d'accès (ACL = Access Control List) pour que le rou-
teur accepte uniquement des périphériques avec adresse MAC connue. Notez
qu'une adresse MAC est facilement modi able par logiciel, de sorte qu'une
adresse MAC acceptée peut être facilement réassignée par n'importe qui.
• Utilisez un SSID bien ré échi : Le SSID du routeur (ou Access-Point) ne doit pas
contenir votre nom ni ne doit permettre d'identi er votre matériel et/ou empla-
cement d'utilisation.
• La désactivation de la publication du SSID (Broadcasting) est sujette à contro-
verse. Elle empêche une connexion accidentelle au réseau wi , mais un SSID
caché restera tout de même détectable avec des logiciels dits "sni er".
• Il est préférable de con gurer les périphériques wi (tout comme le point
d'accès) avec une connexion laire.
• Éteignez les périphériques wi quand ils ne sont plus utilisés. Procédez réguli-
èrement à des mises à jour du microprogramme du point d'accès a n d'obtenir
les mises à jour de sécurité.
• Vous pouvez maîtriser la portée du réseau sans l en réduisant la puissance
d'envoi ou en choisissant l'emplacement du périphérique sans l. (Ceci n'est pas
une mesure de sécurité active mais limite seulement le rayon d'attaque possible).
FR
23