Une faille touche le protocole 802.11 Aurélien Cabezon le 14 mai 2004 à 18h51, dans la rubrique Menaces Commentaires fermés sur Une faille touche le protocole 802.11 faille Une vulnérabilité touchant l’implémentation du protocole 802.11 vient d’être découverte. L’exploitation réussie de cette erreur de conception pourrait permettre à un assaillant de paralyser un réseau sans fil. Occasionnée par un défaut dans la fonction » Medium Access Control » (MAC), cette faille qui touche l’ensemble des équipements 802.11b et 802.11a ( < 20Mbps) permettrait à une personne mal intentionnée de causer à distance un déni de service sur un réseau WAN en rendant les points d’accès et cartes wifi inopérantes. Il est important de noter que cette attaque touche la couche physique d’un réseau 802.11. Il n’est donc pas nécessaire d’être authentifié sur le réseau pour lancer une attaque. La criticité de cette faille n’est donc pas à démontrer. Il suffirait pour un pirate de posséder un PDA ou un ordinateur portable équipe d’une carte Wireless pour faire tomber un WAN à proximité en quelques secondes. A l’heure d’aujourd’hui, pour corriger ce bug, il faudrait mettre à jour les firmware des équipements Wifi, cependant aucun constructeur n’a encore publié de correctifs. De plus, ce disfonctionnement est inérant à l’implémentation du protocole 802.11 ce qui le rend particulièrement à délicat à corriger. Si votre entreprise est équipée d’un réseau Wireless, veillez à ce qu’il soit considéré comme » externe » au réseau filaire. En effet, les équipements Wireless doivent toujours être placés derrière vos firewall et DMZ pour limiter les risques en cas d’attaque. Enfin, veillez également à mettre en place des systèmes de contrôle d’accès et de chiffrement sur vos réseaux Wifi (WEP, WPA, VPN, Filtrage Mac … ) afin qu’une personne non autorisée ne puisse l’utiliser à votre insu. Vous avez aimé cet article? Cliquez sur le bouton J'AIME ou partagez le avec vos amis! Notez L'article Participez ou lancez la discussion!