Overblog
Editer l'article Suivre ce blog Administration + Créer mon blog
2 juillet 2009 4 02 /07 /juillet /2009 13:01

Dans notre dernier article nous avions parlé du backup : à quel point c’est important et à quel point prendre quelques précautions simples peut éviter la méga catastrophe.

Aujourd’hui nous allons parler des réseaux sans fils, du WIFI.
Il s’agit d’une technologie permettant à des équipements informatiques d’échanger entre eux des données, le tout sans avoir de fil à la patte. Formidable !

Là franchement je n’ai éclairé personne. Je vais être plus clair : c’est ce qui permet à vos jolis portables de surfer sur Internet dans vos appartements grâce aux formidables « box » vendues par nos amis les opérateurs de télécom. Très bien.

Les plus bizarres d’entre vous voudront savoir comment ça fonctionne : ce sont des ondes électromagnétiques émises par des antennes qui sont captées par une autre antenne dans la zone de portée. Pour tout ceux qui flippent au sujet des ondes sachez que la puissance d’émission est limitée à 100mW, soit 20 fois moins que la puissance d’émission max d’un téléphone portable. Je ne dis pas que ça n’est rien, je dis que si vous avez un téléphone dans la poche, c’est pas la peine de venir me parler de nocivité WIFI, vous avez déjà un plus gros problème ailleurs.

Donc je disais que ce sont des ondes qui se propagent et qui permettent la communication. Donc je suppose que les ondes s’arrêtent très gentiment à la porte de mon appartement ? Comment ça non ?
Mais c’est un peu le problème avec les ondes, la discipline n’est pas trop leur fort. Elles vont aller aussi loin que leur puissance leur permet, sachant que les murs (mais pas les fenêtres) vont quand même les atténuer. Mais tout ça veut donc dire que quelqu’un en dehors de chez vous peut très bien réussir à capter ces mêmes ondes. Hmmmm. Là où les choses deviennent drôles c’est que vous n’avez presque aucun moyen de savoir qui écoute. Est-ce embêtant ? Disons que nous faisons de plus en plus de chose sur Internet et que par conséquent il y a très probablement des informations intéressantes à en retirer : numéros de carte de crédit, connexions aux banques, mots de passe sur vos réseaux sociaux préférés, sur votre email…
Juste pour rendre les choses un peu plus concrètes, je capte plus de 53 réseaux WIFI différents depuis chez moi, donc autant vous dire qu’il y a pas mal d’informations qui circulent dans l’air alentour !

Une fois que l’on a compris ça, on a tout de suite envie de faire quelque chose pour sécuriser tout ça.

Heureusement nos amis les ingénieurs ont déjà réfléchis à la question : ils proposent de crypter les communications sur le WIFI entre votre PC et votre point d’accès, de cette façon un tiers qui écoute votre réseau sans connaître la clé de décodage ne pourra tirer aucune informations valable de ce charabia. Il existe différents protocole de cryptage : WEP, WPA et WPA2.
Bon, il est temps de vous dire la vérité : seul le protocole WPA2 est assez sécurisé pour le moment. Tous les autres sont crackables facilement. Pour se faire, il suffit de se procurer 2 logiciels disponibles gratuitement sur Internet (non je ne vous les donnerais pas, et oui je sais lesquels il faut utiliser), d’enregistrer suffisamment de conversations cryptées entre un ordinateur et son point d’accès pour pouvoir ensuite casser le mot de passe et donc pour pouvoir écouter les communications en clair.

Les principes sont donc :
- Utilisez le protocole le plus sécurisé possible pour votre ordinateur et pour votre point d’accès (malheureusement certains ne supportent pas WPA2 dans ce WPA sera mieux que WEP qui sera lui même mieux de rien du tout),

- Ne jamais laisser le mot de passe par défaut de votre point d’accès,

- Fixer un mot de passe vraiment compliqué : il doit être long et doit idéalement être constitué de caractères aléatoires et variés, par exemple fds523F^$ ;,./43(edshi !SBHJ . Normalement vous n’aurez pas à la réécrire trop souvent, sa complexité ne vous gênera pas trop.

Croyez moi sur parole, c’est vraiment simple de cracker un réseau WIFI, et en ces temps de loi anti piratage, je serais vraiment surpris qu’un voisin informaticien (le boutonneux que vous montrez du doigt à vos enfants à la boulangerie) ne casse pas votre réseau pour pouvoir télécharger illégalement sur votre connexion. Et qui aura des ennuis par la suite ?

Deuxième cas d’utilisation du WIFI : à l’extérieur de chez vous. Vous avez dans la besace le fabuleux portable qui vous a été offert à la fête des Pères, vous vous installez au Starbucks et vous vous prenez pour quelqu’un de vraiment très cool à lire vos emails en sirotant un breuvage. Ca c’est jusqu’au moment où vous renversez cet énorme café avec du lait et du sucre sur votre clavier. Bon, si tout se passe bien pour le café il faut vraiment penser qu’il y a des oreilles partout (il n’y a aucune raison que votre voisin à boutons ne vous ai suivi pour boire un café, ou même qu’il soit dans la rue à un arrêt de bus avec son portable toutes antennes aux aguets soigneusement rangé dans son sac à dos). Deux solutions s’offrent alors à vous, soit vous vous contentez de lire les nouvelles sur equipe.fr et vous vous fichez que n’importe qui sache ce que vous faites, soit vous avez un sérieux bagage en informatique et vous utiliserez un proxy avec cryptage pour pouvoir surfer en toute sérénité. La règle à suivre est simple : si vous ne laisseriez pas les informations que vous tapez ou que vous consultez sur une feuille posée sur la table le temps d’aller aux toilettes, alors c’est qu’il n’est probablement pas raisonnable de le faire sur un WIFI qui n’est pas le votre.

Dernière chose importante : prenez garde aux réseaux sur lesquels vous vous connectez.  Le cas classique est l’aéroport où vous allumez votre ordinateur et vous trouvez un réseau « Free wifi hotspot ». Génial ! Connexion, hop, lancement de mon client mail, hop, et voilà mes logins et passwords mail qui viennent d’être envoyés non pas à mon serveur de mail mais à un ordinateur dont la tâche est simplement d’enregistrer toutes ces données pour une utilisation future (et ça n’est pas par vous). Là encore aucun moyen de savoir qui active ce pot de miel (c’est le nom) ni où il est, ça peut être le portable de votre voisin, un ordi dans un sac quelques part, ou encore une station fixe installée dans un local technique. Ne vous fiez à rien ni personne dans ce monde là, car sinon vous aurez probablement quelques surprises et elles sont rarement agréables !

Et au fait c’est quoi ce titre d’article ? Et bien le WIFI veut dire "Wireless fidelity", et là franchement niveau fidélité, c’est assez moyen.

L’ami BOB.

Partager cet article
Repost0

commentaires

Présentation

  • : Le blog de Ju Jitsu Paris 16
  • : Blog développant des sujets ayant trait à la self preservation au sens large, à la self-defense en particulier et au ju jitsu.
  • Contact

A nos nouveaux lecteurs...

Bienvenu sur notre blog. Si vous venez d'arriver, nous vous recommandons la lecture de notre premier article qui vous expliquera mieux notre démarche. Vous pouvez le lire en cliquant ici.

Recherche

Protection Rapprochée

Le livre de Philippe Gouedard , intitulé "Protection Rapprochée Personnelle : légitime défense & actions préventives" est paru.
Il présente notre approche d'une self protection globale, qui commence en amont par un ensemble de conseils de prudence et de bon sens. Ce n'est donc pas un recueil de techniques.
Le livre est disponible chez les libraires réels et virtuels au prix de 19€50.