0% ont trouvé ce document utile (0 vote)
16 vues55 pages

Sécurité des réseaux Wi-Fi : portails captifs

L'étude analyse les portails captifs comme solutions de sécurité pour les réseaux Wi-Fi, en mettant en lumière leurs mécanismes, avantages et limites. Ces portails imposent une authentification préalable, renforçant la sécurité contre les accès anonymes tout en optimisant la gestion de la bande passante. Cependant, ils présentent des vulnérabilités face aux contournements et nécessitent une conformité réglementaire accrue.

Transféré par

houlteurbe
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
16 vues55 pages

Sécurité des réseaux Wi-Fi : portails captifs

L'étude analyse les portails captifs comme solutions de sécurité pour les réseaux Wi-Fi, en mettant en lumière leurs mécanismes, avantages et limites. Ces portails imposent une authentification préalable, renforçant la sécurité contre les accès anonymes tout en optimisant la gestion de la bande passante. Cependant, ils présentent des vulnérabilités face aux contournements et nécessitent une conformité réglementaire accrue.

Transféré par

houlteurbe
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :

mécanismes, avantages et limites


Dédicaces
Je dédie ce mémoire à nos parents respectifs et proches qui nous ont soutenus tout au long de
notre formation.

MA INFO TECHNOLOGIE 1
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Remerciements

La réussite de ce stage ainsi que du travail que nous allons vous présenter a été possible grâce
aux soutiens multiformes de certaines personnes qu’il convient de remercier du fond du cœur.
Il s’agit notamment de :

MA INFO TECHNOLOGIE 2
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Résumé

MA INFO TECHNOLOGIE 3
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Abstract

MA INFO TECHNOLOGIE 4
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Liste des sigles et abréviations

MA INFO TECHNOLOGIE 5
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Liste des figures et tableaux

MA INFO TECHNOLOGIE 6
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Table des matières

MA INFO TECHNOLOGIE 7
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Introduction générale

Les portails captifs constituent une solution clé pour sécuriser l'accès aux réseaux Wi-Fi
publics ou privés en interceptant les connexions pour exiger une authentification. Ils
redirigent les utilisateurs vers une page web dédiée avant d'autoriser l'accès à Internet,
combinant simplicité et contrôle. Cette introduction explore leurs mécanismes, avantages et
limites dans le cadre d'une étude approfondie.

Mécanismes Principaux

Les portails captifs fonctionnent via un serveur HTTP intégré au routeur ou firewall, qui
capture le trafic HTTP/HTTPS des nouveaux utilisateurs et les redirige vers une page
d'authentification. Les méthodes incluent l'entrée de identifiants, l'authentification via réseaux
sociaux, SMS ou codes temporaires, souvent couplées à un RADIUS pour la validation
centralisée. Cette interception transparente s'adapte aux appareils mobiles sans nécessiter de
logiciels spécifiques.

Avantages Clés

Ils renforcent la sécurité en empêchant l'accès anonyme et en limitant les risques d'attaques
comme le vol d'identité ou l'interception de données. Les portails offrent aussi une gestion
fine de la bande passante, des statistiques d'usage (durée de connexion, nombre d'utilisateurs)
et des opportunités marketing via la collecte de données conformes RGPD. Enfin, ils
simplifient l'administration pour les hôtels, entreprises ou lieux publics en automatisant
l'authentification.

Limites et Défis

Malgré leurs atouts, ils restent vulnérables aux attaques par contournement (via VPN ou trafic
non-HTTP) et ne chiffrent pas les données post-authentification sans WPA3 complémentaire.
La gestion de pics d'utilisateurs peut saturer les ressources, et la conformité réglementaire

MA INFO TECHNOLOGIE 8
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

exige une attention accrue pour éviter les fuites de données. Ils s'avèrent moins adaptés aux
environnements ultra-sécurisés nécessitant une authentification continue.

1. Contexte des réseaux Wi-Fi et de leur généralisation

Les réseaux Wi-Fi se sont généralisés mondialement grâce à leur facilité d'accès sans fil,
devenant omniprésents dans les foyers, entreprises, lieux publics et transports dès les années
2010. En 2025, cette expansion s'accélère avec l'adoption massive du Wi-Fi 7, offrant des
débits jusqu'à 40 Gbps et une meilleure gestion des multitudes d'appareils connectés, malgré
des défis persistants en couverture et sécurité. Ce contexte justifie l'étude des portails captifs
comme solutions de sécurité adaptées aux réseaux Wi-Fi ouverts.

Évolution Historique

Le Wi-Fi a émergé avec la norme 802.11b en 1999, puis explosé via 802.11n (2009) et
802.11ac (Wi-Fi 5), atteignant aujourd'hui plus de 20 milliards d'appareils connectés
globalement. La généralisation s'explique par la démocratisation des smartphones, du
télétravail et de l'IoT, avec 75% des abonnements internet en fibre optique favorisant des
connexions Wi-Fi stables. En France, 91% des locaux sont raccordables en fibre fin 2024,
boostant l'usage Wi-Fi domestique et professionnel.

Usages Contemporains

Dans les entreprises, le Wi-Fi 7 émerge pour supporter la collaboration en temps réel et la
domotique, avec une adoption croissante prévue d'ici 2027. Les lieux publics comme hôtels et
cafés déploient des hotspots gratuits, exposés aux risques d'accès non autorisé. Chez les
particuliers, 45% des actifs signalent des gênes liées à la connexion malgré la fibre, soulignant
le besoin de solutions comme le Wi-Fi câblé hybride.

Enjeux de Sécurité

MA INFO TECHNOLOGIE 9
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

La prolifération des Wi-Fi ouverts multiplie les vulnérabilités : attaques par déni de service,
interception de données sans WPA3. Les portails captifs répondent en imposant une
authentification préalable, limitant l'accès anonyme dans ce paysage hyper-connecté.
Cependant, leur efficacité dépend d'une intégration avec des normes avancées comme WPA4
pour contrer les contournements.

1.1 Problématique de la sécurité des accès Internet sans fil

Les réseaux Wi-Fi publics et ouverts posent des problèmes majeurs de sécurité en raison de
leur accessibilité anonyme, favorisant les interceptions de données et les accès non autorisés.
Cette vulnérabilité s'exacerbe avec la généralisation des connexions sans fil en 2025, où des
milliards d'appareils se connectent quotidiennement sans chiffrement adéquat. Les portails
captifs émergent comme solution ciblée pour imposer une authentification préalable et
atténuer ces risques.

Menaces Principales

L'espionnage des données via sniffing permet aux attaquants d'intercepter les trafics non
chiffrés, comme les identifiants ou informations bancaires, particulièrement sur les hotspots
publics. Les faux hotspots (ou "Wi-Fi piégé") trompent les utilisateurs en imitant des réseaux
légitimes, redirigeant tout le trafic vers l'attaquant. Le vol de sessions et l'installation de
malwares complètent ces dangers, amplifiés par l'absence d'authentification native dans les
Wi-Fi ouverts.

Lien avec les Portails Captifs

Dans ce contexte hyper-connecté dominé par le Wi-Fi 7, les portails captifs interceptent les
connexions pour exiger une validation (identifiants, SMS, réseaux sociaux), bloquant l'accès
anonyme et réduisant les risques d'intrusion. Ils intègrent souvent RADIUS pour une
authentification centralisée, complétant WPA3 sans nécessiter de clients logiciels. Cependant,
leur efficacité diminue face aux VPN ou trafics HTTPS, soulignant la nécessité d'une couche
multicouche.

MA INFO TECHNOLOGIE 10
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Enjeux Évolutifs

En 2025, l'essor de l'IoT et des deepfakes aggrave les vulnérabilités, avec 40% des utilisateurs
rapportant des incidents post-Wi-Fi public. Les portails captifs répondent en limitant la bande
passante et en collectant des logs pour traçabilité, mais exigent une conformité RGPD pour
éviter les fuites. Ils s'imposent ainsi comme outil essentiel dans les entreprises et lieux publics
face à ces problématiques persistantes.

1.2 Intérêt des portails captifs comme solutions de sécurité

Les portails captifs représentent une solution stratégique pour sécuriser les réseaux Wi-Fi en
imposant une authentification préalable à tout accès Internet, répondant aux vulnérabilités des
connexions anonymes. Leur intérêt réside dans un équilibre entre contrôle d'accès, conformité
réglementaire et optimisation des ressources, particulièrement dans les environnements
professionnels et publics. Ils complètent efficacement les protocoles comme WPA3 en filtrant
les utilisateurs non autorisés dès la connexion initiale.

Sécurité Renforcée

Les portails captifs exigent une validation (identifiants, SMS, réseaux sociaux) avant de
libérer le trafic, bloquant les intrusions et limitant les risques de sniffing ou de faux hotspots.
Ils permettent une segmentation des accès par profils (employés vs visiteurs), protégeant les
données sensibles sans logiciels clients. Cette authentification centralisée via RADIUS assure
une traçabilité conforme RGPD, réduisant les expositions légales.

Gestion Opérationnelle

Ils optimisent la bande passante en priorisant les applications critiques et en limitant les abus,
essentiels dans les hotspots à forte affluence. Les statistiques générées (durée de session,
nombre d'utilisateurs) facilitent l'administration et la maintenance proactive du réseau. De
plus, ils servent d'outil marketing en collectant des données first-party pour personnaliser
l'expérience utilisateur.

MA INFO TECHNOLOGIE 11
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Avantages Stratégiques

Au-delà de la sécurité pure, ils améliorent l'image de marque via des pages personnalisées et
boostent l'engagement client dans les hôtels ou commerces. Dans un contexte de Wi-Fi 7
omniprésent, ils s'intègrent seamlessly pour une conformité accrue face aux menaces 2025
comme les malwares IoT. Leur simplicité de déploiement en fait un choix privilégié pour les
PME et grands comptes.

1.2 Problématique et questions de recherche

La sécurité des réseaux Wi-Fi fait face à des problématiques critiques liées à l'accès anonyme
et aux vulnérabilités inhérentes aux connexions sans fil, amplifiées par leur généralisation en
2025. Ces défis incluent l'interception de données, les faux hotspots et les attaques par déni de
service, rendant nécessaire une étude ciblée sur les portails captifs comme solutions
d'authentification. Les questions de recherche visent à évaluer leur efficacité dans un contexte
de Wi-Fi 7 omniprésent et d'IoT proliférant.

 Problématiques Clés

Les Wi-Fi publics exposent à l'espionnage via sniffing et aux attaques Man-in-the-Middle, où
40% des utilisateurs subissent des incidents sans protections adéquates. L'absence
d'authentification native permet des intrusions massives, aggravées par les deepfakes et
ransomwares en 2025. Enfin, la saturation des bandes passantes et les failles IoT compliquent
la gestion sécurisée des accès.

 Questions de Recherche Principales

 Dans quelle mesure les portails captifs atténuent-ils les risques d'accès non autorisé
comparés aux protocoles WPA3 seuls ?

 Quels sont les impacts des contournements (VPN, HTTPS) sur leur efficacité en
environnements à haute densité ?

MA INFO TECHNOLOGIE 12
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

 Comment intégrer les portails captifs à une stratégie multicouche pour contrer les
menaces émergentes comme les attaques IA en 2025 ?

 Orientations Méthodologiques

L'étude propose d'analyser des cas réels (hôtels, entreprises) via simulations d'attaques et
benchmarks de performance, en lien avec les mécanismes RADIUS et RGPD. Ces
interrogations guident l'exploration des avantages (traçabilité, segmentation) et limites
(saturation ressources) des portails captifs.

1.3 Objectifs généraux et spécifiques

L'étude des portails captifs dans les réseaux Wi-Fi vise à analyser leur rôle comme solutions
de sécurité face aux vulnérabilités croissantes des accès sans fil. L'objectif général consiste à
évaluer leur efficacité pour sécuriser les connexions anonymes dans un contexte de
généralisation du Wi-Fi 7 et d'IoT massif. Les objectifs spécifiques déclinent cette ambition
en étapes précises liées aux mécanismes, avantages et limites.

Objectif Général

Développer une compréhension approfondie des portails captifs comme outil stratégique pour
contrer les problématiques de sécurité Wi-Fi, en proposant des recommandations pour leur
déploiement optimal en 2025. Cet objectif global intègre l'analyse des menaces (sniffing, faux
hotspots) et l'évaluation de leur intégration avec WPA3 et RADIUS.

Objectifs Spécifiques

 Identifier et décrire les mécanismes techniques des portails captifs (interception HTTP,
authentification multi-facteurs) et leur fonctionnement dans divers environnements.

 Analyser les avantages en termes de traçabilité RGPD, segmentation des accès et


optimisation bande passante, via études de cas en entreprises et lieux publics.

MA INFO TECHNOLOGIE 13
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

 Évaluer les limites, telles que les contournements via VPN et la saturation ressources,
pour proposer des améliorations multicouches.

Portée et Méthodologie

Ces objectifs guident une approche combinant revue bibliographique, simulations d'attaques
et benchmarks, aboutissant à un cadre d'implémentation sécurisé et conforme. Ils répondent
directement aux questions de recherche sur l'atténuation des risques et l'adaptation aux
menaces 2025

1.3 Méthodologie et organisation du document


L'étude des portails captifs pour la sécurité Wi-Fi adopte une méthodologie mixte alliant
théorie, analyse empirique et validation pratique, structurée en phases progressives. Le
document s'organise en chapitres logiques pour une progression fluide de la problématique
aux solutions actionnables. Cette approche garantit une évaluation rigoureuse des
mécanismes, avantages et limites dans un contexte 2025.

Méthodologie Mixte

La recherche combine une revue de littérature sur les normes Wi-Fi 7 et menaces (sniffing,
MITM) avec des expérimentations sur pfSense et PacketFence, incluant simulations
d'attaques via Wireshark. Des benchmarks quantitatifs mesurent taux d'authentification et
latence, complétés par des entretiens qualitatifs auprès d'administrateurs pour cas réels
(entreprises, hotspots). Une validation RGPD et ANSSI assure la conformité, avec tests A/B
pour optimiser les pages d'authentification.

Structure du Document

MA INFO TECHNOLOGIE 14
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

 Chapitre 1 : Introduction générale – Contexte Wi-Fi, problématique sécurité, objectifs


et questions de recherche.

 Chapitre 2 : État de l'art – Mécanismes portails captifs, avantages et limites.

 Chapitre 3 : Méthodologie et outils expérimentaux – Protocoles tests, configurations


(RADIUS, VLAN dynamiques).

 Chapitre 4 : Résultats et analyse – Performances, études de cas, comparaison WPA3 vs


portails.

 Chapitre 5 : Recommandations et perspectives – Meilleures pratiques, évolutions


2025-2030.

Chapitre :2 Les réseaux sans fils et le standard IEEE 802.11

2.1 Introduction :

Les réseaux sans fil connaissent actuellement un succès très important dont leur nombre croît
très rapidement au sein des entreprises et du grand public. Ils offrent en effet une flexibilité
largement supérieure aux réseaux filaires, en s’affranchissant notamment des problèmes de
câblage et de mobilité des équipements. Il existe plusieurs familles de réseaux sans fil,
chacune étant développée par des organismes différents et donc incompatibles entre elles.

Dans ce chapitre, nous explorerons les réseaux sans fil et la norme IEEE 802.11. Nous
commencerons par une présentation des principes fondamentaux des réseaux sans fil, en
expliquant leur fonctionnement et en détaillant les modes de fonctionnement, tels que les
réseaux ad hoc et les réseaux d'infrastructure. Nous décrirons ensuite les différentes versions
de la norme IEEE 802.11 (a, b, g, n, ac, ax) et leurs caractéristiques techniques. De plus, nous
analyserons les couches de la norme, en particulier la couche LLC (Logical Link Control) et

MA INFO TECHNOLOGIE 15
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

la couche MAC (Media Access Control). Ce chapitre vise à fournir une compréhension
globale des réseaux sans fil et de la norme IEEE 802.11, en mettant en lumière leurs principes
de fonctionnement et leurs caractéristiques techniques.

2.1 Définition :
Un réseau sans fil (Wireless network) est, comme son nom l'indique, est un réseau à travers
lequel différentes stations ou systèmes peuvent communiquer entre eux au moyen d’ondes
radio. Grâce aux réseaux sans fil, l’utilisateur a la possibilité de rester connecté lors de ses
déplacements dans un environnement géographique assez étendu, c'est la raison pour laquelle
on entend parfois parler de "mobilité". La norme la plus utilisée largement utilisée pour les
réseaux sans fil est la norme IEEE 802.11, mieux connue sous le nom de Wi-Fi[1].

Le réseau sans fil permet de connecter facilement des appareils distants de 10 mètres à
plusieurs kilomètres. De plus, l'installation de tels réseaux ne nécessite pas d'ajustements
majeurs à l'infrastructure existante, comme c'est le cas pour les réseaux filaires, comme
creuser des tranchées pour le câblage ou installer des câbles, des chemins de câbles et des
connecteurs dans les équipements, etc.), ce qui conduit au développement rapide du réseau.

2.2 Catégorie des réseaux sans fil :


Les technologies sans fil, notamment la norme 802.11, simplifient et réduisent les coûts de
connexion pour les réseaux étendus. Elles permettent la transmission d’importantes quantités
de données sur de longues distances sans nécessiter l’intervention de sociétés de
télécommunications ou de câblage. Ces technologies sans fil peuvent être regroupées en
quatre catégories distinctes pour faciliter leur classification et leur compréhension.

- Les réseaux personnels sans fil : WPAN (Wireless Personal Area Network).
- Les réseaux locaux sans fil : WLAN (Wireless Local Area Network).
- Les réseaux métropolitains sans fil : WMAN (Wireless Metropolitan Area Network).
- Les larges réseaux sans fil : WWAN (Wireless Wide Area Network).

MA INFO TECHNOLOGIE 16
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Figure 1: classification des réseaux sans fil

2.3 Les réseaux personnels sans fil (WPAN) :


Les réseaux WPAN (Wireless Personal Area Network) sont des réseaux sans fil à très faible
portée, généralement de l’ordre de quelques dizaines de mètres maximum. Ils servent
principalement à relier entre eux des périphériques et appareils électroniques portés ou utilisés
à proximité immédiate d’une personne, comme des imprimantes, téléphones, assistants
personnels, etc. [4].

Ils sont également utilisés pour relier des équipements informatiques entre eux sans liaison
filaire : par exemple pour relier une imprimante à un ordinateur de bureau ou faire
communiquer deux machines très peu distantes.

MA INFO TECHNOLOGIE 17
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Il existe plusieurs technologies permettant la mise en œuvre de tels réseaux qui sont :

2.3.1 Bluetooth

Technologie WPAN lancée en 1994 par Ericsson, offrant un débit théorique de 1 Mb/s sur une
portée maximale d'une trentaine de mètres. Bluetooth est peu gourmande en énergie et
adaptée aux petits périphériques [4,5].

2.3.2 Home RF

Technologie WPAN lancée en 1998, proposant un débit théorique de 10 Mb/s sur une portée
d'environ 50 à 100 mètres. HomeRF a été abandonnée au profit des technologies Wi-Fi
embarquées [4].

2.3.3 ZigBee

Technologie WPAN permettant des liaisons sans fil à très bas prix et très faible consommation
d'énergie, adaptée aux petits appareils électroniques. ZigBee offre des débits jusqu'à 250 Kb/s
sur une portée maximale de 100 mètres [4].

Le ZigBee opère effectivement dans la bande de fréquence 2,4 GHz, utilisant la modulation
OQPSK (Offset Quadrature Phase-Shift Keying) et la technique d’étalage spectrale DSSS
(Direct Sequence Spread Spectrum) pour la transmission des données.

Tableau 1 : Classification des réseaux WPAN

2.4 Réseaux locaux sans fil (WLAN)

MA INFO TECHNOLOGIE 18
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Un réseau local sans fil (WLAN) est un type de réseau informatique qui utilise des ondes
radio pour connecter des appareils tels que des ordinateurs portables et des téléphones mobiles
à Internet, à un réseau d’entreprise, et à ses applications. Les points d’accès amplifient les
signaux Wi-Fi, permettant aux appareils de rester connectés même à distance d’un routeur [6].

Les réseaux locaux sans fil sont basés sur la norme IEEE 802.11, qui offre des débits variés,
allant de 1 à 54 Mbit/s, et une portée maximale de quelques centaines de mètres.

Ces réseaux sont principalement basés sur les technologies suivantes :

2.4.1 IEEE 802.11, WiFi (Wireless Fidelity)

Le Wi-Fi, basé sur le standard IEEE 802.11, est largement utilisé depuis son développement
en 1999. Les débits théoriques sont de 11 Mb/s pour le 802.11b et 54 Mb/s pour le 802.11g,
mais les débits pratiques varient en fonction de l’environnement. Le Wi-Fi opère dans la
bande de fréquence de 2,4 GHz, offrant une portée pour un point d’accès Wi-Fi qui peut varier
entre 10 et 200 mètres en fonction du milieu [7][8].

2.4.2 Hiper LAN

HIPERLAN (High Performance Radio Local Area Network) est une technologie de réseau
local sans fil développée par l'ETSI, offrant des débits élevés et une qualité de service (QoS)
pour prioriser le trafic critique. HIPERLAN fonctionne dans la bande de fréquence de 5 GHz,
avec des débits de 20 Mb/s pour HIPERLAN1 et 54 Mb/s pour HIPERLAN2. Cette
technologie permet des connexions sans fil performantes, adaptées à des environnements
dégagés, offrant des débits supérieurs à ceux du Wi-Fi [9].

MA INFO TECHNOLOGIE 19
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Tableau 2 : Classification des réseaux WLAN

2. 5 Les réseaux métropolitains sans fil (WMAN) :

Le WMAN, ou Wireless Metropolitan Area Network, est un réseau sans fil basé sur la norme

IEEE 802.16, offrant un débit de 1 à 10 Mbit/s sur une portée de 4 à 10 kilomètres. Il vise à
couvrir des zones relativement peu peuplées, offrant une alternative aux réseaux filaires. Cette
technologie, également connue sous le nom de Boucle Locale Radio (BLR), est conçue pour
les opérateurs de télécommunication [10].

MA INFO TECHNOLOGIE 20
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Figure 2 : Architecture du réseau métropolitain sans fil(WiMAX)

2.6 Les larges réseaux sans fil (WWAN) :

Les réseaux cellulaires mobiles, aussi appelés réseaux sans fil à large surface (WWAN), sont
des réseaux sans fil qui couvrent de vastes zones géographiques. Chaque téléphone mobile est
connecté à un réseau cellulaire qui permet une connectivité sans fil étendue. Les réseaux
cellulaires mobiles utilisent des antennes et des stations de base réparties sur une large zone
pour transmettre les données. Ils permettent une mobilité et une couverture sur de grandes
distances, contrairement aux réseaux locaux sans fil (WLAN) qui ont une portée plus limitée
[11].

Les différentes technologies de WWAN :

- GSM (Groupe Spécial Mobile) ;


- GPRS (General Packet Radio Service);
- UMTS (Universal Mobile Telecommunication System).

3. La norme IEEE 802.11 (Wi-Fi) :


3.1 Présentation du Wi-Fi :
Le standard international IEEE 802.11 (ISO/IEC 8802-11) est une norme internationale qui
définit les caractéristiques d'un réseau local sans fil (WLAN). Le terme Wi-Fi (contraction de
Wireless Fidelity, parfois erroné Wi-Fi) est d'abord le nom donné à la certification délivrée par
la Wi-Fi Alliance, anciennement WECA (Wireless Ethernet Compatibility Alliance),
l'organisme responsable de la compatibilité entre les appareils conformes à la norme 802.11.
En raison d'un abus de langage (et pour des raisons de marketing), le terme "norme" est
désormais confondu avec le terme "certification". En réalité, un réseau Wifi est un réseau

MA INFO TECHNOLOGIE 21
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

conforme à la norme 802.11. Les appareils certifiés par la Wi-Fi Alliance peuvent utiliser le
logo ci dessous [14].

Le Wi-Fi permet la création de réseaux locaux sans fil à haut débit, à condition que
l'ordinateur connecté ne soit pas trop éloigné du point d'accès. Dans la réalité, le Wi-Fi permet
de connecter des ordinateurs portables, des ordinateurs de bureau, des assistants ou tout autre
dispositif à une liaison à haut débit sur un rayon de plusieurs dizaines de mètres à l'intérieur à
plusieurs centaines de mètres en extérieur.

Par conséquent, des acteurs commencent à fournir des réseaux sans fil à des zones à forte
densité d'usagers (gares, aéroports, hôtels...).

Les normes Wi-Fi les plus courantes pour les particuliers incluent le Wi-Fi 4 (802.11n), le Wi-
Fi 5 (802.11ac), le Wi-Fi 6 (802.11ax), et le Wi-Fi 6E, offrant des débits allant jusqu’à 9,6
Gb/s pour le Wi-Fi 6 et jusqu’à 10,5 Gb/s pour le Wi-Fi 6E[2][3]. Le Wi-Fi 7 (802.11be), en
cours de certification pour 2024, promet des vitesses allant jusqu’à 45,1 Gbits par seconde,
marquant une avancée significative dans les performances sans fil[15].

3.2 Les normes

La toute première version de la norme 802.11 a été proposée en 1997. Elle décrit les couches
physiques et MAC pour une vitesse de transmission allant jusqu'à 2Mbits/s dans la bande des
900 MHz. Les extensions de cette norme sont les suivantes :

 La norme 802.11b : L'IEEE a développé la norme 802.11 d'origine en juillet 1999,


créant ainsi la spécification 802.11b. 802.11b prend en charge une vitesse théorique
allant jusqu'à 11 Mbps.

MA INFO TECHNOLOGIE 22
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Une bande passante plus réaliste de 5,9 Mbps (TCP) et de 7,1 Mbps (UDP) est à prévoir.

La norme 802.11b utilise la même fréquence de signalisation radio non réglementée

(2,4GHz) que la norme 802.11 d’origine. Les vendeurs préfèrent souvent utiliser ces
fréquences pour réduire leurs coûts de production. En l'absence de régulation, les équipements
802.11b peuvent provoquer des interférences provenant de fours à micro- ondes, de
téléphones sans fil et d'autres appareils utilisant la même plage de fréquences 2,4 GHz.
Cependant, en installant un réducteur 802.11b à une distance raisonnable des autres appareils,
les interférences peuvent facilement être évitées. 802.11b est également appelé Wi-Fi 1[9].

 La norme 802.11a : La norme 802.11a prend en charge une bande passante maximale
de 4 Mbps et les signaux dans un spectre de fréquence régulée d’environ 5 GHz. Cette
fréquence plus élevée par rapport à 802.11b réduit la portée des réseaux 802.11a. La
fréquence plus élevée signifie également que les signaux 802.11a ont plus de difficulté
à pénétrer les murs et autres obstacles [6].

Étant donné que 802.11a et 802.11b utilisent des fréquences différentes, les deux technologies
sont incompatibles. Certains fournisseurs proposent des équipements de réseau hybrides
802.11a / b, mais ces produits ne font que mettre en œuvre les deux normes côte à côte
(chaque périphérique connecté doit utiliser l’un ou l’autre) [6]. Cette norme est également
appelée

WiFi2.

La norme 802.11g : En 2002 et 2003, des produits WLAN prenant en charge une norme plus
récente appelée 802.11g sont apparus sur le marché. La norme 802.11g tente de combiner le
meilleur des technologies 802.11a et 802.11b. La norme 802.11g prend en charge une bande
passante allant jusqu'à 54 Mbps et utilise la fréquence de 2,4 GHz pour une plus grande
portée.

La norme 802.11g est rétro-compatible avec la norme 802.11b, ce qui signifie que les points
d'accès 802.11g fonctionneront avec les adaptateurs réseau sans fil 802.11b et inversement
[6].

MA INFO TECHNOLOGIE 23
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Les avantages de cette norme 802.11g sont : la prise en charge par pratiquement tous les
périphériques sans fil et équipements réseau actuellement utilisés ; Option la moins coûteuse.
Alors que les inconvénients de cette norme résident dans : Tout le réseau ralentit pour
correspondre aux périphériques 802.11b du réseau ; norme la plus lente / la plus ancienne
encore utilisée 802.11g est également appelé Wi-Fi 3 [20].

La norme 802.11n : La norme 802.11n (également appelé parfois Wireless N) a été conçu
pour améliorer la bande passante qu’il prend en charge, en utilisant plusieurs signaux et
antennes sans fil (appelée technologie MIMO). Les groupes de normalisation du secteur ont
ratifié la norme 802.11n en 2009 avec des spécifications prévoyant une bande passante
maximale de 300 Mbps. La norme 802.11n offre également une portée un peu meilleure par
rapport aux normes Wi-Fi antérieures en raison de l’intensité accrue de son signal. De plus,
elle est rétro-compatible avec les équipements 802.11b / g [20].

Les avantages de cette norme sont : Amélioration significative de la bande passante par
rapport aux normes précédentes ; large prise en charge des périphériques et des équipements
réseau.

Les inconvénients de cette norme sont : Plus coûteux à mettre en œuvre que 802.11g;

L’utilisation de plusieurs signaux peut interférer avec les réseaux 802.11b / g voisins [10].

La norme 802.11ac : Cette norme utilise la technologie sans fil à double bande, prenant en
charge les connexions simultanées sur les bandes Wi-Fi de 2,4 GHz et 5 GHz. La norme
802.11ac offre une compatibilité ascendante avec la norme 802.11b / g / n et une bande
passante allant jusqu'à 1 300 Mbits / s sur la bande 5 GHz, ainsi que jusqu'à 450 Mbits / s sur
2,4 GHz. La plupart des routeurs sans fil à domicile sont conformes à cette norme [20].

Les améliorations du Wi-Fi 802.11ac ne concernent que la bande des 5 GHz. Elles se
décomposent pour le moment en deux vagues : la première – Wave 1 – a été officialisée en
2013, mais des produits étaient déjà disponibles depuis au moins un an dans le commerce [6].
Cette norme est également appelée Wi-Fi 5.

La norme 802.11ad : La norme 802.11ad était initialement connue sous le nom WiGig et
poussée par la WiGig Alliance. Elle fait désormais partie de la Wi-Fi Alliance. Cette norme
exploite une autre bande de fréquences dans les 60 GHz. Sa portée est donc très limitée, mais
elle permet d'obtenir des débits beaucoup plus importants pouvant atteindre 7 Gb/s.

MA INFO TECHNOLOGIE 24
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Elle peut notamment trouver une utilité dans une station d'accueil sans fil pour ordinateur
portable [6].

Certaines machines disposent d'ailleurs déjà du Wi-Fi 802.11ad et on trouve des routeurs
compatibles dans le commerce. Dans tous les cas, les produits certifiés 802.11ad doivent être
rétro compatibles avec le 802.11ac et donc avec les normes précédentes.

La norme 802.11ah : La norme 802.11ah, aussi connu sous le petit nom de Wi-Fi HaLow, est
une norme récente puisqu'elle a été annoncée officiellement en janvier 2016. Elle est
principalement pensée pour les objets connectés avec une portée plus importante que du Wi-Fi
classique, tout en consommant moins d'énergie. Les débits sont évidemment assez faibles
puisqu'il est question de quelques dizaines de Mb/s [20].

Cette fois-ci, une bande de fréquence bien plus basse est utilisée : elle se situe en dessous du
gigahertz. Comme en téléphonie mobile, elle porte plus loin et pénètre mieux dans les
bâtiments.

La norme 802.11af : Cette norme est un amendement à la norme de base IEEE 802.11,
également connu dans le commerce sous le nom de super Wi-Fi. La principale différence par
rapport aux normes bien connues IEEE 802.11a / b / g réside dans le fait que l’IEEE 802.11af
est destiné à fonctionner dans les espaces blancs de télévision, c’est-à-dire le spectre déjà
attribué aux diffuseurs de télévision mais non utilisé à un endroit et à une heure spécifiques
période.

La norme IEEE 802.11af utilise la technologie de la radio cognitive pour identifier les espaces
blancs qu’elle peut utiliser. Cette technologie cognitive sera basée sur une base de données de
géo localisation autorisée. Cette base de données fournit des informations sur la fréquence,
l'heure et les conditions de fonctionnement des réseaux [20].

 1.6.9 La norme 802.11ax : Le 802.11ax ou Wi-Fi 6, surnommé le High Efficiency


WLAN (HEW), est prévu pour fonctionner sur les deux bandes de fréquences
classiques du Wi-Fi actuelles : le 2,4 GHz et le 5 GHz. Il est donc prévu pour être
complètement rétro compatible avec l’ensemble des normes précédentes,
contrairement au 802.11ac qui ne fonctionnait que sur le 5 GHz. Ainsi, l’idée du
802.11ax est aussi d’étendre au 2,4 GHz les techniques radios et liaison qui ont été
mises en place avec le 802.11ac [6].

MA INFO TECHNOLOGIE 25
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Figure 4 : Les normes wifi et leurs couvertures


Il existe différents types d'équipement pour la mise en place d'un réseau sans fil Wifi :
 Les adaptateurs sans fils ou cartes d'accès (en anglais wireless adapters ou network
interface controller, noté NIC) : il s'agit d'une carte réseau à la norme 802.11
permettant à une machine de se connecter à un réseau sans fil. Les adaptateurs Wi-Fi
sont disponibles dans de nombreux formats (carte PCI, carte PCMCIA, adaptateur
USB, carte CompactFlash, ...).
On appelle station tout équipement possédant une telle carte.
 Les points d'accès (notés AP pour Access point, parfois appelés bornes sans fils)
permettant de donner un accès au réseau filaire (auquel il est raccordé) aux différentes
stations avoisinantes équipées de cartes wifi.

3.3 Modes de fonctionnement du Wi-Fi


Le standard 802.11 définit deux modes opératoires :
 Le mode infrastructure dans lequel les clients sans fils sont connectés à un point
d'accès. Il s'agit généralement du mode par défaut des cartes 802.11b.
 Le mode ad hoc dans lequel les clients sont connectés les uns aux autres sans aucun
point d'accès

MA INFO TECHNOLOGIE 26
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites
3.3.1 Le mode infrastructure :
En mode infrastructure chaque ordinateur station (notée STA) se connecte à un point d'accès
via une liaison sans fil. L'ensemble formé par le point d'accès et les stations situés dans sa
zone de couverture est appelé ensemble de services de base (en anglais basic service set, noté
BSS) et constitue une cellule. Chaque BSS est identifié par un BSSID, un identifiant de 6
octets (48 bits). Dans le mode infrastructure, le BSSID correspond à l'adresse MAC du point
d'accès [16].

Figure 5 : Mode infrastructure

3.3.2 Le mode Ad Hoc

En mode ad hoc les machines sans fils clientes se connectent les unes aux autres afin de
constituer un réseau point à point (peer to peer en anglais), c’est-à-dire un réseau dans lequel
chaque machine joue en même temps le rôle de client et le rôle de point d’accès [16].

Figure 7 : Mode Ad Hoc

L'ensemble formé par les différentes stations est appelé ensemble de services de base
indépendants (en anglais independant basic service set, abrégé en IBSS).

MA INFO TECHNOLOGIE 27
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Un IBSS est ainsi un réseau sans fil constitué au minimum de deux stations et n'utilisant pas
de point d'accès. L'IBSS constitue donc un réseau éphémère permettant à des personnes
situées dans une même salle d'échanger des données. Il est identifié par un SSID, comme l'est
un ESS en mode infrastructure.

Dans un réseau ad hoc, la portée du BSS indépendant est déterminé par la portée de chaque
station. Cela signifie que si deux des stations du réseaux sont hors de portée l'une de l'autre,
elles ne pourront pas communiquer, même si elles "voient" d'autres stations. En effet,
contrairement au mode infrastructure, le mode ad hoc ne propose pas de système de
distribution capable de transmettre les trames d'une station à une autre. Ainsi un IBSS est par
définition un réseau sans fil restreint.

La différence entre le mode ad-hoc et le mode infrastructure est que dans le second, toutes les
communications passent par l'AP, alors que dans le premier mode la communication entre
deux machines se fait directement si elles se trouvent à la portée l'une de l'autre.

Ce mode permet de déployer, rapidement et n'importe où, un réseau sans fil. Le fait de ne pas
avoir besoin d'infrastructure, autre que les stations et leurs interfaces, permet d'avoir des
nœuds mobiles. D'un point de vue militaire, c'est très intéressant. Sur le champ de batailles,
même si une partie des équipements est détruite, il est toujours possible de communiquer. On
imagine aussi, l'intérêt lors de catastrophes naturelles, tel que les tremblements de terre. Les
réseaux ad- hoc permettent d'établir très rapidement un système de communication efficace.

Figure 8 : La topologie Ad-Hoc

MA INFO TECHNOLOGIE 28
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

La puissance du mode ad-hoc, réside dans le fait qu'on ne fait pas de différence entre un
routeur et une station. Chaque station peut se retrouver à faire du routage. L'avantage de cela
est qu'une station communique sans être forcément à la portée de son destinataire. Le routage
des paquets jusqu'à son destinataire se fait en passant par une ou plusieurs machines.

MA INFO TECHNOLOGIE 29
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Chapitre3 : La sécurité dans les réseaux sans fils

3.1 Introduction :

Aujourd’hui, les réseaux sans fils sont de plus le bureau, la maison, les hôtels café, aéroport et
bien d’autres endroits.

Cependant, les mauvaises nouvelles que le réseau sans fil est une cible majeure pour les
attaquants (les pirates). La question de la sécurité est sans doute la première que se pose
lorsqu’elle dite un réseau sans fil, c’est en partie en raison de la nature du support sans fil. De
plus, les risques d’utilisations d’un support sans fil partagé augmentent avec l’avènement des
outils de piratage disponibles qui peut être trouvé librement à partir des sites Web du pirate.

Dans ce chapitre, nous allons, tout d’abord, donner un bref aperçu sur la sécurité informatique
: leur définition, leurs objectifs et leurs différents mécanismes de cryptographie.

Nous présentons ensuite les attaques qui peuvent atteindre les réseaux 802.11. Enfin, nous
clôturerons avec les standards de sécurité dans les réseaux Wifi tels que : Le WEP, WPA, Le
802.11i (WPA2) et le WPA.

3.2 Cryptographie et la Sécurité des Réseaux Wi-Fi

La cryptographie est une technique de sécurisation des informations et des communications


grâce à l'utilisation de codes afin que seules les personnes auxquelles les informations sont
destinées puissent les comprendre et les traiter, empêchant ainsi l'accès non autorisé à
l'information. Le préfixe « crypte » signifie « cacher » et le suffixe graphie signifie « écriture
» [21].

En cryptographie, les techniques utilisées pour protéger les informations sont obtenues à partir
de concepts mathématiques et d'un ensemble de calculs basés sur des règles, connus sous le
nom d'algorithmes, pour convertir les messages de manière à les rendre difficiles à décoder.

Ces algorithmes sont utilisés pour la génération de clés cryptographiques, la signature


numérique, la vérification pour protéger la confidentialité des données, la navigation sur
Internet et pour protéger les transactions confidentielles telles que les transactions par carte de
crédit ou de débit [21].

MA INFO TECHNOLOGIE 30
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Dans le domaine de la cryptographie et la sécurité de l'information, cinq objectifs


fondamentaux

Doivent être atteints [21] :

 Confidentialité : La confidentialité est importante pour protéger les informations


sensibles contre toute divulgation à des parties non autorisées. Cela inclut la protection
des données au repos, en transit et en cours d’utilisation. Les techniques courantes
utilisées pour maintenir la confidentialité comprennent le cryptage, les contrôles
d'accès et le masquage des données.
 Intégrité : L'intégrité est importante pour garantir que les informations n'ont pas été
falsifiées ou modifiées de manière non autorisée. Cela inclut la protection des données
contre toute modification, suppression ou ajout non autorisé. Les techniques courantes

Utilisées pour maintenir l'intégrité incluent les signatures numériques, les codes
d'authentification des messages (MAC) et le hachage des données.

 Disponibilité : La disponibilité est importante pour garantir que les informations et les
systèmes sont accessibles aux utilisateurs autorisés lorsqu'ils en ont besoin. Cela inclut
la protection contre les attaques par déni de service et la garantie que les systèmes sont
hautement disponibles et peuvent résister aux pannes. Les techniques courantes
utilisées pour maintenir la disponibilité incluent l'équilibrage de charge, la redondance
et la planification de reprise après sinistre.
 Authenticité : L'authenticité est importante pour garantir que les informations et les
communications proviennent d'une source fiable. Cela inclut la protection contre
l’usurpation d’identité et d’autres types de fraude à l’identité. Les techniques
courantes utilisées pour établir l'authenticité comprennent l'authentification, les
certificats numériques et l'identification biométrique.
 Non-répudiation : La non-répudiation est importante pour garantir qu'une partie ne
puisse nier avoir envoyé ou reçu un message ou une transaction. Cela inclut la
protection contre la falsification des messages et les attaques par relecture. Les

MA INFO TECHNOLOGIE 31
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

techniques courantes utilisées pour établir la non-répudiation incluent les signatures


numériques, les codes d'authentification des messages et les horodatages.

La cryptographie joue un rôle crucial dans la sécurité des réseaux Wi-Fi, étant la principale
méthode utilisée pour protéger les données transmises sur ces réseaux. La relation entre la
cryptographie et la sécurité des réseaux Wi-Fi se manifeste de la manière suivante [21] :

 Chiffrement des Données : La cryptographie est utilisée pour chiffrer les données
transmises entre les appareils connectés à un réseau Wi-Fi. Cela signifie que même si
un attaquant intercepte les données, il ne pourra pas les lire sans la clé de
déchiffrement appropriée.
 Authentification : Les protocoles de sécurité Wi-Fi utilisent des techniques
cryptographiques pour authentifier les utilisateurs et les appareils. Par exemple, WPA2
(Wi-Fi Protected Access 2) utilise un processus d'authentification basé sur le protocole
EAP (Extensible Authentication Protocol) qui s'appuie sur des méthodes
cryptographiques.
 Intégrité des Données : La cryptographie assure également l'intégrité des données,
c'est-à-dire qu'elle garantit que les données n'ont pas été modifiées pendant la
transmission. Les protocoles de sécurité Wi-Fi utilisent des codes d'authentification
des messages (MAC) pour vérifier l'intégrité des données.
 Protocoles de Sécurité Wi-Fi : Les protocoles de sécurité Wi-Fi, tels que WEP, WPA,
WPA2, et le plus récent WPA3, renforcent la sécurité en utilisant des méthodes
cryptographiques plus avancées, telles que la cryptographie à clé publique et les
courbes elliptiques, pour offrir une meilleure protection contre les attaques par force
brute et les écoutes clandestines.
 Protection des Clés : La gestion sécurisée des clés cryptographiques est essentielle
pour la sécurité des réseaux Wi-Fi. Les protocoles de sécurité incluent des mécanismes
pour l'échange sécurisé de clés, comme le protocole Diffie-Hellman, qui permet à
deux parties de générer une clé secrète partagée sur un canal de communication non
sécurisé.

MA INFO TECHNOLOGIE 32
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

 Les mécanismes de cryptographie : Les mécanismes de cryptographie constituent un


élément essentiel de la sécurité des informations. Ils permettent de protéger la
confidentialité, l'intégrité, et l'authenticité des données [22], en les rendant
inintelligibles à toute personne non autorisée, tout en s'assurant que les données
envoyées ne soient ni altérées ni disputées.

Les principaux mécanismes de cryptographie utilisés dans la sécurité des systèmes


d'information comprennent :

3.4 Les attaques d’un réseau wifi

Les attaques sur un réseau Wi-Fi prennent différentes formes, visant à compromettre sa
sécurité ou à accéder à des informations sensibles. Ces tentatives malveillantes exploitent
diverses vulnérabilités pour compromettre la confidentialité, l’intégrité ou la disponibilité des
données. Ci-dessous, un aperçu des principales attaques sur les réseaux Wi-Fi :

3.4.1 Le wardriving :

Le wardriving est une cyberattaque qui consiste à rechercher des réseaux sans fil vulnérables
à partir d'un véhicule en mouvement ou d'un autre moyen de transport. Les attaquants utilisent
des logiciels et du matériel spécifique pour détecter et enregistrer les emplacements des points
d'accès Wi-Fi non sécurisés, souvent pour obtenir un accès non autorisé et voler des données.

Cette pratique a évolué à partir du film "WarGames" et implique généralement des outils tels
que des renifleurs de paquets, des testeurs de force du signal et des logiciels de cartographie
des points d'accès [27].

3.4.2 L’espionnage :

En raison des caractéristiques des réseaux sans fil, un pirate peut facilement faire l’écoute sur
un réseau sans fil : il se poste à proximité et surveille les échanges, on dit qu’il sniffe le réseau
[28]. L’objectif d’un pirate qui lance cette attaque est d’extraire des informations transmis
pendant une communication sans fil, il suffit pour cela de disposer d’un adaptateur Wifi
gérant le mode monitor, c’est-à-dire capable de lire tous les messages, et pas uniquement ceux
qui lui sont adressés.

3.4.3 L’intrusion :

MA INFO TECHNOLOGIE 33
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Une intrusion est une attaque non autorisée accède illégalement à un système informatique ou
à un réseau. Cela peut se produire en exploitant des vulnérabilités de sécurité, en utilisant des
techniques telles que le piratage informatique. L’objectif peut être de voler des informations
sensibles, de compromettre la sécurité du système ou de causer des dommages [29].

Les intrusions peuvent être préjudiciables aux individus, aux entreprises et même aux
gouvernements. Il est important de prendre des mesures pour protéger vos appareils et vos
données contre de telles intrusions [29].

3.5 Les attaques de mots de passe

Les attaques de mots de passe reposent sur deux méthodes principales :

 Attaque par dictionnaire

Une attaque par dictionnaire est une méthode de piratage où des hackers utilisent des listes de
mots courants pour deviner des mots de passe, souvent en modifiant des lettres en chiffres ou
caractères spéciaux. Cette technique vise à accéder à des comptes électroniques ou à
déchiffrer des fichiers. Elle diffère des attaques par force brute qui testent toutes les
combinaisons de lettres et chiffres. Pour se protéger, il est crucial d’utiliser des mots de passe
complexes et uniques, mélangeant lettres, chiffres et caractères spéciaux [30].

 Attaque par force brute

Est une méthode en cryptanalyse pour trouver un mot de passe ou une clé. Il consiste à
essayer, une à une, toutes les combinaisons possibles jusqu’à trouver la bonne. Cette méthode
en générale considérée comme la plus simple concevable [31].

En réalité l’incertitude du succès d’une attaque de force brute réside dans le temps qu’il faut
pour trouver le bon mot de passe. Cette variable dépend à la fois de la longueur du mot de
passe ainsi de la puissance de l’appareil. Cette attaque peut prendre de quelques minutes à
plusieurs années en fonction complexité du mot de passe utilisé [31].

 Le détournement de session

Le détournement de session est une cyberattaque qui consiste à prendre le contrôle d’une
session utilisateur active sans l’autorisation de l’utilisateur légitime. Voici les principaux
points

MA INFO TECHNOLOGIE 34
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

À retenir [32].

Le détournement de session permet à un attaquant d’accéder aux informations personnelles,


aux identifiants de connexion et aux données financières de l’utilisateur.

- Les techniques courantes incluent l’injection de code malveillant (XSS), la fixation de


session, l’écoute du trafic réseau non chiffré, et le contournement de l’authentification
à deux facteurs.
 Les conséquences peuvent être graves, allant du vol d’identité au vol financier, en
passant par des dommages à la réputation de l’entreprise.
 Pour se protéger, les recommandations incluent le chiffrement des communications,
l’utilisation de mots de passe robustes, la mise à jour régulière des logiciels, et
l’implémentation de mesures de sécurité réseau.

3.6 Le déni de service (Dos) :

Une attaque par déni de service (Dos) est un type de cyberattaque dans lequel un acteur
malveillant vise à rendre un ordinateur ou un autre appareil indisponible pour ses utilisateurs
prévus en interrompant le fonctionnement normal de l’appareil. Les attaques Dos fonctionnent
généralement en submergeant ou en saturant une machine ciblée de requêtes jusqu’à ce que le
trafic normal ne puisse plus être traité, ce qui entraîne un déni de service pour les utilisateurs
supplémentaires. Une attaque Dos se caractérise par l’utilisation d’un seul ordinateur pour
lancer l’attaque [33].

3.7 Man-in-the-middle :

Une attaque de l’homme du milieu (MITM) est un type de cyberattaque où les attaquants
interceptent une conversation ou un transfert de données existant, soit en écoutant, soit en se
faisant passer pour un participant légitime. Pour la victime, il semblera qu’un échange
standard d’informations est en cours, mais en s’insérant au « milieu » de la conversation ou du
transfert de données, l’attaquant peut discrètement détourner des informations [34].

L’objectif d’une attaque MITM est de récupérer des données confidentielles telles que des
détails de compte bancaire, des numéros de carte de crédit ou des informations de connexion,
qui peuvent être utilisées pour commettre d’autres crimes comme le vol d’identité ou les
transferts de fonds illégaux. Parce que les attaques MITM sont menées en temps réel, elles
passent souvent inaperçues jusqu’à ce qu’il soit trop tard [34].

MA INFO TECHNOLOGIE 35
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

3. 8 Les standards de sécurité dans les réseaux Wifi

Les protocoles de sécurité Wi-Fi appliquent le chiffrement pour sécuriser les réseaux et
protéger les données. Étant donné que les réseaux sans fil sont généralement moins sûrs que
les réseaux filaires, les protocoles de sécurité sont essentiels pour garantir votre sécurité en
ligne.

Les protocoles de sécurité Wi-Fi les plus courants actuellement sont WEP, WPA, WPA2 et
WPA3. Bien qu’ils poursuivent le même objectif, à savoir assurer l’authentification, l’intégrité
et la confidentialité des données, ils diffèrent dans leur niveau de sécurité et leurs
fonctionnalités spécifiques.

3.8.1 Le WEP

Le WEP (Wired Equivalent Privacy) est un protocole de sécurité pour les réseaux sans fil Wi-
Fi. Il a été introduit en 1997 pour fournir un niveau de sécurité similaire à celui des réseaux
filaires [35]. Il a été remplacé par des normes plus sécurisées comme le WPA (Wi-Fi Protected
Access) et le WPA2. Le WEP utilise un système de clé fixe, tandis que le WPA et le WPA2
offrent un chiffrement plus sophistiqué, notamment avec l’utilisation de l’AES
(AdvancedEncryption System). Les failles du WEP ont conduit à son remplacement par des
protocoles plus robustes pour protéger les réseaux sans fil. Il utilise l’algorithme de
chiffrement symétrique RC4 pour crypter les communications.

MA INFO TECHNOLOGIE 36
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

3.8.2 Le WPA

Wi-Fi Protected Access (WPA) est un protocole de sécurité introduit en 2003, conçu pour
sécuriser les réseaux informatiques sans fil. Il a été développé comme une amélioration par
rapport au précédent protocole Wired Equivalent Privacy (WEP), qui présentait plusieurs
vulnérabilités [35]. WPA offre une méthode plus solide et plus sécurisée de protection des
réseaux sans fil.

 TKIP (Temporal Key Integrity Protocol) : WPA utilise TKIP pour le cryptage. TKIP
modifie dynamiquement les clés au fur et à mesure que les données sont transmises, ce
qui le rend plus sécurisé que les clés statiques utilisées par WEP. Cependant, TKIP
présente des vulnérabilités et est considéré comme moins sécurisé que WPA2.
 Authentification : WPA utilise un processus d’authentification plus robuste appelé
802.1X, qui nécessite que chaque utilisateur dispose d’un nom d’utilisateur et d’un
mot de passe uniques.
 Gestion des clés : WPA utilise un protocole de gestion des clés appelé Extensible
Authentication Protocol (EAP).

Dans le WPA, nous avons le WPA-PSK (personnel) et le WPA-ENT (entrprise).

3.8.3 WPA-PSK

Le processus d’association avec clé pré-partagée (PSK) de WPA (Wi-Fi Protected Access)
décrit les étapes par lesquelles un appareil client et un point d’accès Wi-Fi (AP) passent pour
établir une connexion sécurisée à l’aide d’une clé pré-partagée [44].

 Connexion des demandes du client :

MA INFO TECHNOLOGIE 37
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

L’appareil client lance le processus en envoyant une demande de sonde pour découvrir les
réseaux Wi-Fi disponibles.

Les points d’accès à portée répondent par une réponse de sonde, fournissant des informations
sur leurs capacités, y compris les protocoles de sécurité pris en charge.

 Publicité de l’AP : Le client sélectionne un point d’accès en fonction des informations


reçues dans les réponses de la sonde.

Le point d’accès sélectionné annonce ses capacités, y compris les protocoles de sécurité pris
en charge et l’utilisation de WPA2-PSK.

 Initiation de la prise de contact WPA :

Le client envoie une demande d’association au point d’accès sélectionné, exprimant son
intention de s’associer au réseau.

L’AP répond par une réponse d’association, indiquant son acceptation de la demande
d’association.

 Échange de clés pré-partagées :

Le client et le point d’accès utilisent la clé pré-partagée (PSK) pour dériver la clé principale
par paire (PMK). Le PSK est le secret partagé connu à la fois du client et de l’AP.

À l’aide de la PMK, le client et l’AP effectuent une négociation à quatre pour générer la clé
transitoire par paire (PTK), qui sera utilisée pour sécuriser la transmission des données.

 Prise de contact des clés de groupe

Une fois la PTK établie, le client et l’AP effectuent une négociation de clé de groupe pour
établir une clé transitoire de groupe (GTK). Le GTK est utilisé pour sécuriser le trafic de
diffusion et de multidiffusion au sein du réseau.

 Association terminée :

Une fois l’échange de clés terminé, le client envoie un message d’association terminée à l’AP,
indiquant que le processus d’association s’est terminé avec succès.

 Transmission de données sécurisée :

MA INFO TECHNOLOGIE 38
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Une fois les clés en place, le client et l’AP peuvent désormais échanger des données en toute
sécurité à l’aide du cryptage WPA2-PSK.

3.8.4 Le WPA2

WPA2 (Wi-Fi Protected Access 2) a été introduit en 2004 avec une clé de cryptage de 128 ou
256 bits, utilisant le standard de cryptage avancé (AES) et le mode compteur avec le protocole
CCMP (Cipher Block Chaining Message Authentication Code Protocol) pour le
[Link] est un algorithme de cryptage robuste et largement adopté. AES est considéré
comme hautement sécurisé et est utilisé par des gouvernements et des organisations du monde
entier.

L’utilisation d’AES dans WPA2 améliore considérablement la confidentialité et l’intégrité des


données transmises sur un réseau [35].

Wi-Fi. Le mode compteur avec Cipher Block Chaining Message Authentication Code
Protocol (CCMP) est un protocole de cryptage basé sur la norme Advanced Encryption
Standard (AES) du gouvernement fédéral américain, utilisant le mode de fonctionnement
Counter Mode avec CBC-MAC (CCM).

3.8.5 Le WPA3

Le WPA3, ou WiFi Protected Access 3, est la dernière norme de sécurité pour les réseaux sans
fil, succédant au WPA2. Il inroduit des améliorations significatives telles que
l’authentification simultanée des des égaux (SAE) pour renforcer la sécurité des connexions,
un chiffrement plus robuste, une protection contre les attaques par force brute, et des clés de
session plus longues.

MA INFO TECHNOLOGIE 39
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Bien que plus sûr, la transition vers le WPA3 nécessite des dispositifs compatibles, et le
WPA2 restera pris en charge pendant un certain temps [46].

Les aspects clés de la sécurité WPA3

 Chiffrement amélioré :

WPA3 utilise la norme de chiffrement la plus sécurisée, Cryptographic Suite B, qui inclut la
suite CNSA (Commercial National Security Algorithm), fournissant des algorithmes de
chiffrement plus puissants pour la confidentialité des données.

 Cryptage individualisé des données :

WPA3 introduit le cryptage individualisé des données, également connu sous le nom de
cryptage opportuniste sans fil (OWE) ou Enhanced Open. Cette fonctionnalité crypte chaque
connexion avec une clé unique, même dans les réseaux Wi-Fi ouverts, atténuant ainsi les
risques associés aux réseaux ouverts et non sécurisés.

 Protection contre les attaques par force brute :

WPA3 inclut des mesures de protection contre les attaques par dictionnaire hors ligne. Il rend
les attaques par force brute sur la clé pré-partagée (PSK) plus difficiles en mettant en œuvre
un protocole d'établissement de clé sécurisé.

 Authentification simultanée des égaux (SAE) :

SAE est le protocole d'échange de clés utilisé dans WPA3. Il fournit une méthode plus robuste
et plus sécurisée pour établir la clé initiale entre les appareils, la rendant ainsi résistante aux
attaques par devinette de mot de passe.

WPA3 implémente le Forward Secrecy via l'utilisation de SAE. Même si une clé est
compromise ultérieurement, les clés de session passées restent sécurisées, garantissant ainsi
que les communications précédentes ne peuvent pas être déchiffrées.

 Protection contre les vulnérabilités WPS

WPA3 élimine les vulnérabilités associées à Wi-Fi Protected Setup (WPS), une fonctionnalité
de WPA2 qui présentait des faiblesses de sécurité. WPA3 ne repose plus sur WPS et offre une
alternative plus sécurisée pour la configuration des appareils.

MA INFO TECHNOLOGIE 40
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

 Améliorations de la sécurité pour les appareils IoT

Les améliorations de sécurité pour les appareils IoT incluses dans WPA3 contribuent à
sécuriser le nombre croissant d’appareils connectés dans l’écosystème IoT.

Conclusion :

Au cours de ce chapitre, nous avons donné en premier lieu un aperçu de la sécurité des
réseaux sans fil : leur définition, leurs buts et leurs mécanismes. Après cela, nous avons
introduit diverses attaques qui sont susceptibles d’atteindre les réseaux 802.11, en plus des
standards de sécurité des réseaux sans fil tels que les protocoles : WEP, WPA, WPA2 et
WPA3, suivies de leurs architectures et de leurs fonctionnements.

Il était clair pour nous que les attaques réseaux reposent sur un ensemble de vulnérabilités de
sécurité touchant différents niveaux, tels que les protocoles réseau. Par conséquent, malgré
des problèmes de sécurité intrinsèques, les réseaux sans fil continuent à se développer, et de
nombreux mécanismes et techniques ont été conçus pour tester les vulnérabilités du système,
détecter, prévenir et lutter les attaques. Il est donc important de bien connaître les problèmes
et les faiblesses de sécurité liés à la mise en place de ce type de réseaux afin de faire face aux
diverses menaces.

Le chapitre suivant sera consacré à la réalisation de différentes attaques qu’un attaquant peut
mener en exploitant différentes failles de sécurité.

MA INFO TECHNOLOGIE 41
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Chapitre III : Portails captifs – concepts et mécanismes


III.1 Définition et principes d’un portail captif
Un portail captif est une page de connexion qui se lance lorsque l’on souhaite se connecter
à un réseau Wi-Fi. La mise en place d’un portail captif permet de proposer plusieurs niveaux
d’accessibilité à un réseau Wi-Fi et donc d’augmenter considérablement la sécurité de
votre Wi-Fi. Par exemple, dans une entreprise, grâce à la mise en place d’un portail captif, les
salariés peuvent avoir le niveau maximum d’accessibilité au Wi-Fi. Autrement dit ils ont
accès à l’ensemble du réseau. Mais pour des personnes externes à l’entreprise comme lors de
la venue de clients, ils peuvent avoir un accès limité qu’à une partie d’internet.

III.2 principes de fonctionnement d’un portail captif

Un portail captif est un mécanisme qui intercepte le trafic réseau des nouveaux utilisateurs et
les redirige automatiquement vers une page web d’authentification ou d’acceptation de
conditions avant de leur donner un accès normal à Internet. Il repose sur un filtrage au niveau
de la passerelle/pare-feu qui ne « libère » le trafic qu’après validation sur cette page.

Le principe de fonctionnement se caractérisent par plusieurs éléments le caractérisant :

MA INFO TECHNOLOGIE 42
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

 L’utilisateur se connecte au réseau (souvent Wi-Fi invité) et obtient une adresse IP via
DHCP, mais son accès Internet est initialement bloqué.

 Toute requête HTTP est redirigée vers une page web locale : le portail captif, qui
demande soit une simple acceptation de conditions, soit une authentification
(identifiants, SMS, réseaux sociaux, etc.).

 Une fois la validation réussie, la passerelle met à jour ses règles pour autoriser le trafic
de cet utilisateur pendant une durée ou selon des règles définies (débit, sites interdits,
temps de session, etc.).

III. 2.1 Composants techniques clés

Pour assurer une bonne communication, les portails captifs sont composés de plusieurs
éléments suivants :

 Client : terminal de l’utilisateur avec navigateur web, qui envoie les requêtes HTTP
initiales et affiche la page du portail.

 Passerelle/pare-feu : élément qui intercepte les connexions, bloque l’accès direct à


Internet et applique la redirection vers le portail puis les règles d’accès après
authentification.

 Serveur web/portail : héberge la page de login ou de conditions d’utilisation, gère les


formulaires et les réponses à l’utilisateur.

 Serveur d’authentification (souvent RADIUS) : vérifie les identifiants, renvoie au


pare-feu la décision d’autoriser ou non l’accès et éventuellement les paramètres
associés (profil, durée, bande passante, etc.).

MA INFO TECHNOLOGIE 43
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

 Services réseau (DHCP, DNS) : fournissent IP, passerelle et résolution de noms


indispensables pour que la redirection et la navigation fonctionnent.

III. 2.2 Gestion des sessions et politiques

La gestion des sessions et les politiques du portail captif permettent de contrôler l’accès au
réseau, d’assurer la sécurité des utilisateurs et de réguler la consommation des ressources
selon des règles définies. Les règles définies sont les suivantes :

 La session est limitée par des paramètres comme un temps d’inactivité (idle timeout)
ou un temps maximal (hard timeout), après lesquels l’utilisateur doit se reconnecter.
 Le portail captif peut appliquer des politiques : filtrage de catégories de sites (par
exemple bloquer les jeux d’argent), limitation de débit, plages horaires, ou séparation
invités/employés.

III.2.3 Objectifs principaux

L’utilisation d’un portail captif dans une infrastructure réseau permet d’instaurer une couche
de contrôle et de sécurité essentielle, en particulier dans les environnements où l’accès
Internet est partagé entre plusieurs utilisateurs. Il offre une interface d’interception avant la
connexion, permettant à l’administrateur réseau de mieux gérer les accès, sécuriser les
échanges, et personnaliser l’expérience utilisateur.

Le portail captif est une solution de sécurité réseau qui permet de gérer les connexions des
utilisateurs à un réseau Wi-Fi public ou privé. Son principal objectif est de contrôler l’accès
en forçant l’utilisateur à s’authentifier via une page web avant d’obtenir l’accès à Internet.
Cela permet non seulement de sécuriser le réseau en empêchant les connexions anonymes,
mais aussi de tracer les utilisateurs, conformément aux obligations légales. Le portail captif
facilite également la gestion des sessions, l’application de politiques d’utilisation (temps de
connexion, filtrage de contenu, limitation de bande passante), et peut être utilisé à des fins
marketing (publicités, collecte de données, pages personnalisées). C’est un outil indispensable

MA INFO TECHNOLOGIE 44
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

pour les entreprises, établissements scolaires, lieux publics ou hôtels souhaitant offrir une
connexion Wi-Fi sécurisée et maîtrisée.

Voici les principaux objectifs d’un portail captif :

1. Contrôler l'accès au réseau : Authentifier les utilisateurs avant qu’ils n’accèdent à


Internet.
2. Renforcer la sécurité : Éviter les accès non autorisés et tracer les connexions.
3. Gérer la bande passante : Réguler l’usage d’Internet pour éviter les abus.
4. Personnaliser l’expérience utilisateur : Afficher une page d’accueil avec
informations, conditions ou publicités.
5. Collecter des données : Enregistrer des informations utiles pour la gestion ou les
statistiques d’usage.

III.3 Cas d’usage (entreprises, campus, lieux publics, hôtels, etc.)


Le portail captif trouve son utilité dans de nombreux environnements où l’accès à Internet
doit être contrôlé ou encadré. Dans les entreprises, il permet d’authentifier les employés ou les
visiteurs avant toute connexion, assurant ainsi un usage conforme aux politiques internes. Sur
les campus universitaires, il régule l’accès des étudiants et enseignants tout en permettant une
gestion efficace de la bande passante. Dans les lieux publics comme les aéroports, gares ou
centres commerciaux, il offre une connexion gratuite ou limitée, souvent en échange d’une
authentification via SMS, email ou réseaux sociaux. Les hôtels et établissements touristiques
s’en servent pour offrir un service connecté à leurs clients, tout en diffusant des informations
utiles ou publicitaires. Ce dispositif renforce la sécurité, favorise la traçabilité des connexions
et permet de personnaliser l’expérience utilisateur.

III.4 Architecture d’une solution de portail captif

MA INFO TECHNOLOGIE 45
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Une architecture de portail captif s’organise autour d’un point d’accès Wi-Fi ou d’un switch,
d’une passerelle/pare-feu qui intercepte le trafic, d’un serveur web d’authentification (le
portail), d’un serveur d’authentification type RADIUS/LDAP/AD, et des services réseau
(DHCP, DNS) permettant l’attribution d’adresse IP et la redirection des requêtes
HTTP/HTTPS vers la page de connexion.

Illustration de l'Architecture réseau

III.4.1 Composants matériels et logiciels

Un portail captif repose sur des composants matériels comme les points d'accès Wi-Fi,
switches, serveurs physiques (pour RADIUS ou portail web) et une passerelle/pare-feu
(routeur ou appliance dédiée type pfSense), ainsi que des logiciels tels que le module portail
captif intégré au pare-feu, un serveur web (Apache/Nginx), un serveur d'authentification
RADIUS/FreeRADIUS/LDAP et les services DHCP/DNS pour la gestion IP et redirection.

III.4.1.1 Matériel principal

 Points d'accès Wi-Fi ou switches : assurent la connexion physique des clients au


réseau local.

 Passerelle/pare-feu : élément central (ex. pfSense, Cisco, Ubiquiti) qui intercepte et


filtre le trafic.

MA INFO TECHNOLOGIE 46
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

 Serveurs dédiés : hébergent le portail web et RADIUS, souvent virtualisés sur


VMware ou Proxmox.

III.4.1.2 Aperçu des principaux portails captifs

Il existe plusieurs types de portail captif, toutes les solutions que nous avons étudiées sont des
solutions libres et gratuites ce qui nous permet de réduire considérablement le coût de leur
mise en place.

a) PFsense

PFsense est une distribution Free BSD développée en 2004. L'objectif de départ est d'assurer
les fonctions de pare-feu et de routeur mais l'engouement généré par cet applicatif lui a permis
d'étendre ses fonctionnalités et présente maintenant les fonctions de portail captif, serveur
proxy, DHCP. Son installation se fait facilement via une distribution dédiée et toutes les
configurations peuvent se faire soit en ligne de commande (SSH) ou via l'interface web
(HTTPS). La sauvegarde et la restauration de configuration est disponible à travers l'interface
web et permet de générer un simple fichier d'une taille raisonnable. Cette solution permet une
authentification sécurisée via le protocole HTTPS et un couple utilisateur / mot de passe. On
retrouve assez peu de documentation pour la gestion du système.

b) ChilliSpot

ChilliSpot est un applicatif dédié à la gestion de l'authentification sur les réseaux, son
installation est assez simple via un package applicatif disponible sur les distributions Red Hat
et Fedora. La sauvegarde de la configuration est disponible mais elle implique de copier les
fichiers de configuration et donc de les connaître. La page de connexion est disponible en
HTTPS à condition d'avoir configuré le serveur web (Apache) au préalable en écoute sur le
port 443. On retrouve une documentation complète et une communauté assez active, mais le
projet est en régression, la dernière version stable date d'octobre 2006 et le projet est mis en
suspens depuis le départ du développeur principal L'utilisation est la même que les autres
solutions proposées, page de connexion avec champs utilisateur et mot de passe.

c) Alcasar

MA INFO TECHNOLOGIE 47
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

ALCASAR (Application Libre pour le Contrôle d'Accès Sécurisé et Authentifié au Réseau)


est un projet français essentiellement dédié aux fonctions de portail captif. Cet applicatif
s'installe via un script supporté par la distribution Linux Mandriva, les configurations se font
via. me interface de gestion sécurisée (HTTPS) ou bien en ligne de commande directement
sur le Serveur Mandriva. Une sauvegarde de la configuration est prise en charge via la
création d'un ghost système (fichier système) dans le panneau d'administration, ce qui
engendre tout de même un fichier d'une certaine taille. Les mises à jour régulières assurent la
pérennité de la solution. L'authentification au portail est sécurisée par HTTPS et un couple
utilisateur / mot de passe. Une documentation assez complète est disponible pour l'installation
et la configuration et la communauté est active.

Tout comme PFsense, ALCASAR est compatible avec de nombreuses plates-formes, la


personnalisation des pages utilisateurs et la simplicité d'utilisation sont présentes.

d) Zéro Shell

Zéro Shell est une distribution Linux conçue pour mettre en place une sécurité globale au sein
d'un réseau (Pare-feu, VPN, portail captif...). Son installation est simple via une distribution
dédiée. Elle présente une interface de gestion web simple d'utilisation qui permet entre autres
de sauvegarder la configuration du portail captif ou encore de personnaliser les pages de
connexion et déconnexion dans un éditeur HTML intégré.

Comme les deux autres solutions la page d'authentification est sécurisée et la connexion se
fait via un couple utilisateur / mot de passe. Une documentation très complète est disponible
sur Internet, un support commercial est désormais présent en cas de gros incident. Zéro Shell
dispose aussi d'une communauté très active. Zéro Shell assure une compatibilité multi-plates-
formes, une personnalisation complète des pages accessibles aux utilisateurs ainsi qu'une
simplicité d'utilisation grâce à une page de connexion où on ne retrouve que deux champs
(utilisateur / mot de passe). Le portail assure une évolution constante grâce à des mises à jour
régulières dont l'installation est gérée automatiquement dans une partie du panneau
d'administration et d’un réseau (Pare-feu, VPN, portail captif...).

III.5 Comparaison des portails captifs

Dans l'étude comparative des solutions nous avons mis en évidence plusieurs critères
importants que doivent prendre en compte les différentes solutions :

MA INFO TECHNOLOGIE 48
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

 Sécurité des échanges lors de l’authentification : pour éviter la récupération de mot de


passe sur le réseau ;
 Présence d'une documentation complète : pour assurer la rapidité de mise en place de
la solution.
 Simplicité d’administration : pour permettre à différentes personnes d'administrer le
logiciel.
 Simplicité d’utilisation : pour permettre à tous les visiteurs (expérimentés ou non) de
se connecter au réseau Wi-Fi ou filaire.
 Compatibilité multiplateforme : pour permettre la connexion depuis les Smartphones,
différents navigateurs web et différents systèm50.d'exploitation.
 Présence de sauvegarde et restauration de configuration : pour permettre un
redémarrage du système très rapidement en cas de problèmes.
 Pérennité de la solution : pour pallier les failles de sécurité et augmenter les
Fonctionnalités de la solution via des mises à jour.

Possibilité de personnaliser la page de connexion : pour adapter le logiciel plus convivial Le


tableau IV.1 fait un récapitulatif des critères de comparaison.

MA INFO TECHNOLOGIE 49
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

MA INFO TECHNOLOGIE 50
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

MA INFO TECHNOLOGIE 51
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Tableau IV.1 : Comparaisons des différentes solutions

MA INFO TECHNOLOGIE 52
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

4.1.3 Architecture réseau (VLAN invités, DMZ, pare feu et portail captif)

Les schémas d’architecture réseau intégrant un portail captif reposent généralement sur une
segmentation logique du réseau à travers des VLAN, notamment un VLAN invité isolé du
réseau interne pour garantir la sécurité ; une DMZ (zone démilitarisée) hébergeant les services
accessibles depuis l’extérieur comme les serveurs web ou d’authentification ; un pare-feu qui
contrôle finement le trafic entre les différentes zones (interne, DMZ, invité, Internet) ; et le
portail captif qui intercepte les connexions des utilisateurs du VLAN invité pour leur imposer
une authentification ou afficher une page d’accueil avant d'autoriser l’accès à Internet,
assurant ainsi un contrôle d’accès centralisé, une traçabilité des connexions et une protection
du réseau interne contre tout usage non autorisé.

MA INFO TECHNOLOGIE 53
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

Schémas d’architecture réseau (VLAN invités, DMZ, pare feu et portail captif)

4.1.4 Architecture d’une solution de portail captif

L’architecture d’une solution de portail captif repose sur une infrastructure réseau bien
segmentée, conçue pour contrôler, filtrer et surveiller les accès au réseau, notamment pour les
utilisateurs invités ou non authentifiés. Elle comprend généralement plusieurs composants
essentiels : un contrôleur d’accès réseau (NAC) ou un serveur de portail captif, un pare-feu,
des switchs managés pour la segmentation en VLAN, un contrôleur WiFi ou des points
d’accès, et un serveur d’authentification (Radius, LDAP, base de données locale). Les
utilisateurs sont d’abord dirigés automatiquement vers une page de connexion hébergée par le
portail captif dès qu’ils tentent d’accéder à Internet. En parallèle, un VLAN invité ou une
zone isolée permet de séparer le trafic utilisateur du réseau interne, et une DMZ peut être
utilisée pour héberger les services nécessaires (portail, authentification, logs). Cette
architecture permet de garantir la sécurité, la traçabilité et la personnalisation des accès au
réseau.

MA INFO TECHNOLOGIE 54
Étude des solutions de sécurité par les portails captifs dans les réseaux Wi Fi :
mécanismes, avantages et limites

4.1.5 Modes de déploiement (solution intégrée, Appliance, logiciel libre, etc.)

MA INFO TECHNOLOGIE 55

Vous aimerez peut-être aussi