Chapitre 9 — Sécurité des Réseaux Sans-fil
⏱ ~25 min autonome · ~40 min encadré
Le sans-fil élimine le besoin d'un accès physique câblé — un attaquant n'a plus besoin de pénétrer un bâtiment pour intercepter du trafic ou tenter une intrusion, seulement d'être à portée radio.
- Retracer l'évolution des protocoles Wi-Fi de WEP à WPA3 et pourquoi chaque génération a été remplacée.
- Décrire le principe d'un point d'accès malveillant et d'une attaque de désauthentification.
- Recommander des bonnes pratiques de sécurisation d'un réseau sans-fil.
| Protocole | Statut | Faiblesse principale |
|---|---|---|
| WEP | Obsolète, à ne jamais utiliser | Chiffrement cassable en quelques minutes avec des outils largement disponibles — vecteur d'initialisation trop court et réutilisé. |
| WPA/WPA2 | Encore largement déployé, WPA2 restant acceptable si bien configuré | La poignée de main (handshake) peut être capturée puis attaquée hors ligne par force brute ou dictionnaire si la phrase de passe est faible. |
| WPA3 | Standard actuel recommandé | Utilise SAE (remplaçant la poignée de main vulnérable de WPA2), résistant aux attaques par dictionnaire hors ligne — les faiblesses connues sont nettement plus limitées. |
Points d'accès malveillants (rogue AP / evil twin)
Un attaquant déploie un point d'accès portant le même nom (SSID) qu'un réseau légitime et souvent connu de la victime (« Wifi_Aeroport_Gratuit »). Sans mécanisme de vérification de l'identité du réseau, l'appareil de la victime peut s'y connecter automatiquement, plaçant l'attaquant en position d'homme du milieu (voir Chapitre 7) sur l'ensemble du trafic de la victime.
Désauthentification
Une attaque de désauthentification envoie des trames falsifiées forçant un appareil à se déconnecter d'un point d'accès légitime — souvent utilisée pour forcer une reconnexion (et capturer la poignée de main qui en résulte) ou pour pousser la victime à se connecter à un point d'accès malveillant à proximité en attendant qu'elle veuille absolument rester en ligne.
- WPA3 partout où c'est possible, WPA2 au minimum avec une phrase de passe longue et complexe.
- Réseau invité séparé, isolé du réseau interne principal.
- Désactivation du WPS (Wi-Fi Protected Setup), historiquement vulnérable à des attaques par force brute sur son code PIN.
- Vigilance face aux réseaux publics : utiliser un VPN sur un Wi-Fi public réduit fortement le risque d'un point d'accès malveillant ou d'une interception de trafic.