RSA SECURITY se félécite du développement du wi-fi à Paris mais souligne également l’importance de la sécurité
18/07/2006
Cette étude a également permis d’alerter les utilisateurs privés et en entreprises d’une nouvelle menace spécifique à l’Internet sans fil : les hotspots illégaux.
Les hotspots illégaux apparaissent comme la dernière menace
« Les hotspots frauduleux constituent actuellement une menace à prendre au sérieux. Ils sont faciles à installer et les pirates sont pratiquement certains de recueillir des informations fiables dans un délai restreint », commente Phil Cracknell, de Capgemini UK Security Consulting Practice. « C’est la raison pour laquelle, les entreprises et les particuliers doivent être informés des risques potentiels que constituent ces types de réseaux frauduleux en ne divulguant aucune information personnelle sur des réseaux sans fil non sécurisés tels que leur nom d’utilisateur ou leur mot de passe ».
Les chercheurs ont été en mesure de recueillir des informations à partir de réseaux sans fil, en circulant simplement dans différents quartiers des villes étudiées. Si ces informations venaient à tomber dans de mauvaises mains, elles pourraient être utilisées pour pirater des informations confidentielles, causer une interruption d’activités ou pour lancer des attaques contre d’autres organisations.
Méthodologie de l’étude
Conseils Pratiques pour la Sécurisation des Réseaux Sans Fil
- Tous les points d’accès et stations sans fil connectés au réseau de l’entreprise doivent être validés par le responsable informatique.
- Toutes les cartes réseaux (cartes PC, …etc.) utilisées sur des PC portables ou de bureaux doivent être enregistrées par le responsable informatique. Le vol ou la perte de ces cartes doit leur être signalés immédiatement
- Tous les accès au réseau sans fil de l’entreprise doivent être opérés avec des matériels validés par le responsable informatique et respecter les configurations de sécurité.
- Tous les ordinateurs portables doivent utiliser un réseau privé virtuel ou VPN pour communiquer avec leur entreprise. Le VPN authentifiera les utilisateurs et cryptera toutes les communications sur le réseau en ne laissant y accéder que les utilisateurs authentifiés.
- L’identité du serveur d’accès sans fil (Service Set IDentifier – SSID) doit être nommé de façon vague et défini par le responsable informatique afin qu’il ne soit pas reconnu.
- La puissance de transmission des points d’accès et des stations sans fil doit être limitée à l’enceinte du bâtiment où il sont installés.
- Un audit régulier des réseaux Wi-Fi doit avoir lieu.
- Considérer les réseaux VPN comme un moyen de sécurisation de vos données ayant la capacité de protéger uniformément vos différents sans fil.
- S’assurer que tous les utilisateurs nomades soient formés à l’utilisation des réseaux sans fil (Hotspots), notamment pour limiter les risques de connexion à des hotspots frauduleux qui recueillerait des informations confidentielles. Les identifiants et mots de passe ne doivent pas être transmis sur un réseau sans fil non chiffré.
A propos de RSA Security, Inc
Pour plus de renseignements, merci de visiter le site web : www.rsasecurity.com
La rapport complet sur cette étude est téléchargeable à l’adresse suivante :
www.rp-net.com/?ID_TYPE=2&ID_CONSTRUCTEUR=104
Nous restons à votre disposition pour toute précision.
