Soutenez

La wi-fi sécuritaire passe par le WPA2

J’en ai marre! J’ai mis des heures à comprendre comment protéger mon routeur sans fil, et voilà qu’il faut que je recommence. J’étais en WEP avant, j’ai écouté vos conseils et j’ai changé pour le WPA. Voilà que je vous entends dire que ce cryptage n’est plus sécuritaire… Que dois-je faire maintenant?
Sylvie Giguère, Montréal

Effectivement, le WPA n’est plus considéré comme sûr. J’ai la chance, depuis quelques années, d’animer les compétitions de sécurité informatique organisées par l’Institut de la sécurité de l’information du Québec. Pendant deux jours, des étudiants de différents cégeps et universités tentent de percer un réseau et d’en exploiter les failles de sécurité. Croyez-moi, on en voit de toutes les couleurs.

La sécurité déjouée en quelques secondes

L’an dernier, 17 secondes avaient suffi pour craquer la clé d’un routeur protégé par le WEP. Cette année, les organisateurs ont élevé le coefficient de difficulté d’un cran. En effet, un routeur normal, acheté dans une grande surface, a été installé sur le réseau en question. Histoire de mettre un peu de piquant dans la compétition, les organisateurs ont protégé cet accès sans fil
en WPA (Wi-Fi Protected Access). Plus tôt cette année, les chercheurs en sécurité ont découvert une brèche dans l’algorithme constituant le cÅ“ur même de ce protocole de protection. Ce trou de sécurité rend possible, pour les experts, l’accès au routeur du réseau qu’il protège supposément.

Lors de la compétition estudiantine, il n’aura fallu que 11 minutes pour faire tomber le réseau protégé en WPA! Onze petites minutes seulement! Certes, il faut les bons outils et, surtout,
les connaissances pour agir de la sorte, mais pourquoi prendre des chances?

Les routeurs de récente génération proposent le WPA2 ou WPA2-Entreprise. Ce cryptage s’avère beaucoup plus sécuritaire et n’a pas été percé… pour le moment. 

Une phrase secrète

Afin de créer une clé de chiffrement dans votre routeur, consultez le livret d’instructions. Les procédés peuvent varier selon les manufacturiers.

Il s’agit tout simplement de se créer une phrase secrète. Par exemple : «Je suis né au 1234 #2 de la rue Picotte à St-Lambert» ferait une bonne clé. Le micrologiciel se chargera de crypter cette phrase afin de protéger les accès à votre accès sans fil, et cette phrase devra être entrée dans les ordinateurs désirant accéder à votre réseau Wi-Fi.

Voilà, et bonne chance!

Articles récents du même sujet

Mon
Métro

Découvrez nos infolettres !

Le meilleur moyen de rester brancher sur les nouvelles de Montréal et votre quartier.