IV/ MODULE 4: RESEAUX SANS FIL
1.Généralités
Les réseaux sans fil sont en plein développement du fait de la flexibilité de leur interface,
SECURITE DES RESEAUX
qui permet à un utilisateur de changer de place tout en restant connecté. Les communications
entre équipements terminaux peuvent s’effectuer directement ou par le biais de
stations de base, appelées points d’accès, ou AP (Access Point). Les communications
entre points d’accès peuvent être hertziennes ou par câble. Les débits de ces réseaux se
comptent en dizaines de mégabits par seconde.
Le principal problème de ces réseaux est la question de la sécurité qui tres préoccupante que dans les réseaux
locaux filaires.
24/03/2025 Sécurité des Réseaux Par Litienhoua SORO 1
IV/ MODULE 5: RESEAUX SANS FIL
2. Caractéristiques des réseaux sans fil
Ils présentent les caractéristiques communes suivantes :
SECURITE DES RESEAUX
- L'usage facile dans les endroits à câblage difficile;
- La réduction du temps de déploiement et d'installation ;
- La réduction des coûts d'entretien ;
- L'augmentation de la connectivité ;
- La réduction de l'encombrement ;
- La portabilité, le nomadisme et même la mobilité ;
- etc.
24/03/2025 Sécurité des Réseaux Par Litienhoua SORO 2
IV/ MODULE 5: RESEAUX SANS FIL
3. Classification des réseaux sans fil
❑ 1. Portée limitée à quelques dizaines de mètres autour de l'usager (bureaux, salles de
conférence...)
❑ On y trouve les standards tels que le Bluetooth, l'Ultra Wide Band (UWB), ZIGBEE, RFID et
SECURITE DES RESEAUX
HomeRF.
2. Les réseaux sans fil de type WLAN (Wireless Local Area Networks)
❑ catégorie des réseaux locaux sans fil dont la portée va jusqu'à 500 m, pour les applications
couvrant un campus, un bâtiment, un aéroport, un hôpital, etc.
❑ On y trouve les standards tels que le Wi-Fi (Wireless Fidelity) et les HIPERLAN.
3. Les réseaux sans fil de type WMAN (Wireless Metropolitan Area Networks)
❑ connus sous le nom de Boucle Locale Radio (BLR),
❑ utilise le même matériel que celui qui est nécessaire pour constituer un WLAN
❑ Portée allant jusqu’à 50 Km. C'est dans cette catégorie que l'on classe le WiMAX
4. Les réseaux sans fil de type WWAN (Wireless Wide Area Networks)
C'est la catégorie de réseaux cellulaires mobiles dont la zone de couverture est très large, à l'échelle
mondiale. Dans cette catégorie, on peut citer le GSM.
Les réseaux sans fil de type WPAN (Wireless Personnel Area Network)
24/03/2025 Sécurité des Réseaux Par Litienhoua SORO 3
IV/ MODULE 5: RESEAUX SANS FIL
I/ Le WIFI
Parmi les réseaux sans fil, le WIFI est et demeure le plus répandu et le plus utilisé. Il est surtout
utilisé très souvent dans les espaces publics (hôpitaux, centres commerciaux, restaurants, etc.) et
SECURITE DES RESEAUX
donc exposé aux attaques.
1.Définitions
WI-FI (Wireless Fidelity) est une technologie de communication sans fil. C’est une norme publiée
en 1997 par le comité IEEE.802 sous le nom d’IEEE.802.11 et soutenue par l’alliance WECA
(Wireless Ethernet compability Alliance). C’est le premier standard international décrivant les
caractéristiques d'un réseau local sans fil. La norme 802.11b, évolution “haut débit” de ce
standard, fut ratifiée par la suite en septembre 1999. D’autres normes telle la 802.11g et 802.11n
verront le jour par la suite et faire évoluer les débits jusqu’à 300 Mbits/s théoriquement.
24/03/2025 Sécurité des Réseaux Par Litienhoua SORO 4
IV/ MODULE 5: RESEAUX SANS FIL
2. Principe de fonctionnement
La technologie WI-FI est basée sur les communications radio.
SECURITE DES RESEAUX
Un équipement radio sert d’émetteur. Celui-ci peut être un routeur dit Wi-Fi ou un ordinateur
équipé d’une carte d’extension ou adaptateur wifi. Il peut émettre de façon directionnelle ou
omnidirectionnelle. Un autre appareil sert également de récepteur. Les communications
s’établissent en half-duplex contrairement au câble Ethernet (full-duplex). Cette technologie utilise
donc deux composantes essentielles :
❑ Une interface réseau sans fil dans l’ordinateur ;
❑ Des points d’accès dotés d’antennes, qu’elles soient internes ou externe.
24/03/2025 Sécurité des Réseaux Par Litienhoua SORO 5
IV/ MODULE 5: RESEAUX SANS FIL
3. Topologies du WIFI
Le WIFI présente deux topologies physiques:
- Architecture ad’ hoc;
- Architecture infrastructure.
SECURITE DES RESEAUX
3. 1 l’architecture ad’hoc
- Pas d’infrastructure à mettre en place.
- Les échanges se font directement entre les stations de travail
- Très facile à mettre en place
Cependant:
- Empiètement des communications au-delà de 4 à 5 postes
- Pas de système de sécurité
- Pas de protocoles normalisés
24/03/2025 Sécurité des Réseaux Par Litienhoua SORO 6
IV/ MODULE 5: RESEAUX SANS FIL
3.2 Architecture infrastructure
Dans ce mode, une station de base, également appelées point d'accès (PA), est reliée par un
réseau filaire et assurent les communications radio entre les différents terminaux mobiles situés
SECURITE DES RESEAUX
dans leurs voisinages.
Les avantages de ce mode:
- Système de distribution
- Un routeur peut supporter 30 communications simultanées
- Transmission fiable car contrôlées par le PA
- Mécanisme de sécurité .Les utilisateurs sont authentifiés à travers du point d’accès central.
Les faiblesses:
- Chute du débit en fonction du nombre de PA des postes connectés
- Pas de communication direction entre les terminaux mobiles. Lorsque le PA tombe en panne, l’ensemble
des stations mobiles est déconnecté
24/03/2025 Sécurité des Réseaux Par Litienhoua SORO 7
IV/ MODULE 5: RESEAUX SANS FIL
II/ Les défis de sécurité du WIFI
1. Les attaques sur les réseaux WIFI
Tous les types d’attaques sur les réseaux locaux filaires sont font également sur le WIFI. Il s’agit de:
SECURITE DES RESEAUX
❑ le sniffing: C'est l'attaque la plus classique. Par défaut, un réseau sans fil est ouvert, c'est-à dire non
sécurisé.
❑ Le war driving
Elle consiste à circuler dans des zones urbaines avec un équipement d'analyse Wi-Fi à la recherche des
réseaux sans fils « ouverts ».
❑ Le déni de service (dos):
Le déni de service consiste à rendre inopérant un système afin d'en empêcher l'accès à des utilisateurs
réguliers. Cela consiste, par exemple, à saturer le point d'accès en multipliant artificiellement le nombre
de demandes.
❑ Le spooffing
Le spooffing consiste à usurper soit l'adresse IP, soit l'adresse MAC d'une autre machine. En modifiant
l'adresse IP source dans l'entête du paquet, le récepteur croira avoir reçu un paquet de cette machine.
24/03/2025 Sécurité des Réseaux Par Litienhoua SORO 8
IV/ MODULE 4: RESEAUX SANS FIL
2. Quelques outils d’attaque du WIFI
➢ Airodump
Cet outil permet l’obtention de :
- BSSID et ESSID des AP
SECURITE DES RESEAUX
- Adresse MAC des clients (usurpation d’identité)
- Canaux de fréquence utilisés
- Type de cryptage
- Paquets Ivs (initiation vector)
➢ Air crack-ng
Cet outil permet de cracker une clé WIFI en utilisant les IVS
300 000 IVS pour une clé de 64 bits
1 000 0000 IVS pour une clé de 128 bits
➢ Airplay
Fausse authentification par adresse MAC
Injection de paquets pour augmenter le trafic
➢ Wireshark
Utilisé pour l’obtention de l’adresse IP d’un PA
24/03/2025 Sécurité des Réseaux Par Litienhoua SORO 9
IV/ MODULE 4: RESEAUX SANS FIL
3. Les solutions de sécurité
3.1 Le WPA2/802.11i
Le 802.11i a été ratifié le 24 juin 2004 afin de fournir une solution de sécurisation poussée des réseaux
Wi-Fi. Il s'appuie sur l'algorithme de chiffrement TKIP, comme le WPA, mais supporte également l'AES
SECURITE DES RESEAUX
(Advanced Encryption Standard), beaucoup plus sûr. La Wi-Fi Alliance a ainsi créé une nouvelle
certification, baptisée WPA2, pour les matériels supportant le standard 802.11i.
En 2018, le WPA3 a été introduit pour renforcer la sécurité en augmentant la longueur de la clé à 256
bits.
Contrairement au WPA, le WPA2/WPA3 permet de sécuriser aussi bien les réseaux sans fil en mode
infrastructure qu’en mode ad hoc. La norme IEEE 802.11i définit deux modes de fonctionnement :
- WPA Personal : le mode « WPA personnel » permet de mettre en œuvre une infrastructure sécurisée
basée sur le WPA sans mettre en œuvre de serveur d'authentification. Le WPA personnel repose sur
l'utilisation d'une clé partagée, appelées PSK pour Pre-shared Key, renseignée dans le point d'accès ainsi
que dans les postes clients.
- WPA Enterprise : le mode entreprise impose l'utilisation d'une infrastructure d'authentification 802.1x
basée sur l'utilisation d'un serveur d'authentification, généralement un serveur RADIUS (Remote
Authentification Dial-in User Service), et d'un contrôleur réseau (le point d'accès). Cette solution est
actuellement ce qu’il y a de plus sûr en termes de sécurité d’authentification forte.
24/03/2025 Sécurité des Réseaux Par Litienhoua SORO 10
IV/ MODULE 5: RESEAUX SANS FIL
3. Les solutions de sécurité
3.2 Le protocole 802.1x
Principe général basé sur 3 entités:
Système à authentifier (en général poste de travail) ;
SECURITE DES RESEAUX
Système authentificateur (système relais: commutateurs, point d'accès Wifi) ;
serveur authentificateur (détermine les services accessibles au demandeur : le serveur RADIUS par
exemple).
24/03/2025 Sécurité des Réseaux Par Litienhoua SORO 11
SECURITE DES RESEAUX
FIN MODULE 4
24/03/2025 Sécurité des Réseaux Par Litienhoua SORO 12