Désolé de remettre à jour ce poste, mais j'ai exploré les réseaux wifi autour de chez moi. Depuis mon balcon j'observe
19 réseaux dont
4 complètement ouverts
13 en WEP,
9 sur le même canal 7 (interférences?)
seulement 2 en WPA [dont le mien]
Ce qui m'a le plus surpris, c'est que ce ne sont pas des voisins immédiats mais il y a parfois ~50-60 m (espace dégagé, j'ai identifié certaines personnes par le nom de leur réseau et en regardant dans les pages blanches de Swisscom...). Les gens qui ont ces réseaux ont vraiment des AP qui émettent à grande distance. Limiter la puissance n'est pas vraiment une solution car avec une bonne antenne, on peut capter très loin les signaux. Pour ma part j'utilisais que ma petite clé USB sans antenne externe (et un long cable, il fait froid sur le balcon)
(sur mon propre réseau bien sûr), J'ai bidouillé avec le décryptage de connections wifi (Linux avec aircrack et kismet, un vieux point d'accès SMC et 2 clé USB wifi [chipset Ralink 2570 avec drivers "serialmonkey"] )
Résultats:
>Le nom du réseau caché sur le point d'accès : détection immédiate dès qu'un client se connecte [conclusion pas suffisant, empêche juste la connection fortuite sur un réseau non crypté]
>Filtrage MAC : adresses MAC valides immédiatement aussi lorsque quelqu'un se connecte. Pour ma clé USB, le N° MAC se change dans les propriétés sous Win XP.
>WEP : 64 bits, décrytage très rapide en 30 minutes (il suffit d'un peu trafic pour initialiser l'attaque et après en injectant des paquets de données, ça va très vite [~70'000 paquets cryptés])
>WEP : 128 bit, décryptage en quelques heures (> 1'000'000 paquets cryptés). Faut vraiment vouloir rentrer mais c'est faisable, surtout si on injecte des paquets pour accélérer.
Conclusion:
Pas de doute, il
faut du WPA ou WPA2 avec une clé de >20 caractères.
Une autre chose que j'ai remarqué:
il n'y a pas besoin de se connecter au réseau pour espionner ensuite les données qui y transite. Une fois la clé WEP trouvée, il suffit de décrypter les données qui circulent dans les airs ou celles capturées pour voir E-mails, pages webs, etc....
Effrayant: mais maintenant ceux qui doutaient encore ...
Razi