Le WiFi n'est pas sécurisé de base. Wireless Partners propose différents niveaux de sécurités allant d'une solution simple à une solution parfaitement sécurisée.
Le WEP
L'encryption par clé WEP permet un cryptage des données sur 128 bit. Malheureusement de nombreuses failles sont présentes dans ce système donc ce type de sécurité est déstiné à un réseau de particulier.
Le WPA
Le WPA est une nouvelle norme permettant une meilleure sécurité. Il permet un meilleur cryptage de données qu'avec le WEP car il utilise des clés TKIP ( Temporal Key Integrity Protocol ). En clair, cela signifie qu'avec le WPA, la clé de chiffrement va fréquemment changer dans le temps. Il s'agit ici d'un procédé dit de "clé dynamique", à l'inverse du WEP qui ne modifie pas cette durant toute la durée d'une connexion à un réseau sans fil Wi-Fi. Un procédé dit de "clé statique".
En termes de sécurité, cela change tout. Avec le WEP, en vingt minutes un pirate surveillant un réseau Wi-Fi peut retrouver la clé utilisée par un simple outil basé sur des lois statistiques, et ainsi avoir accès aux informations échangées. Avec le WPA, cela rend l'opération quasi impossible Des canaux sécurisés grâce au VPN
Avec les réseaux privés virtuels (VPN) des canaux sécurisés peuvent être créés entre deux entités communicantes. Les techniques de chiffrement mises en œuvre assurent la sécurité d'une transmission, même si le canal qui lie deux entités n'est pas sûr.L'application de cette idée aboutit à une architecture ou toutes les paires de stations souhaitent communiquer entre elles nouent une association de sécurité et bâtissent un tunnel sécurisé.
Une telle architecture reste cependant très difficile à mettre en place, mais il en existe des versions simplifiées. L'idée consiste à obliger un nœud sans fil, qui souhaite se joindre à un réseau, à nouer une association de sécurité avec un serveur dédié, ce serveur prenant le rôle de passerelle d'accès vers le reste du réseau. Un tunnel se crée ainsi entre le nœud mobile et la passerelle qui donne l'accès au réseau.
Ce tunnel peut aussi être chiffré. Dans ce cas, on ajoute de la confidentialité à la transmission sans fil.
|