Technologie
Wi-Fi : WEP est mort, vive le WPA !
Accéder aux réseaux Wi-Fi par jeu ou pour disposer d’une connexion gratuite et rapide à internet ou encore pour tenter de pénétrer par effraction un site va devenir un exercice beaucoup de plus en plus difficile : la Wi-Fi Alliance a annoncé de nouvelles mesures de sécurité visant à garantir aux propriétaires de réseaux sans fil un contrôle beaucoup plus efficace des accès et des transactions.
03-03-2003
Certains auront du mal à shabituer à un nouveau sigle mais WPA nest pas seulement la dernière trouvaille commerciale auquelle nous allons devoir nous habituer : WPA Wi-Fi Protected Access est le nouveau standard de sécurité pour les les réseaux locaux sans fil. Ce nétait plus un secret pour personne que les mécanismes de protection des réseaux sans fil étaient particulièrement poreux, surtout lorsquils étaient peu ou mal employés. Quand lutilisation en était réduite aux seules clés WEP (Wired Equivalent Privacy), avec des équipements peu coûteux (portable, carte Wi-Fi, et logiciel idoine, voire GPS), laccès aux réseaux était en effet devenu un jeu denfants. Dans lattente (qui semble devoir être assez longue), dune solution standard et fiable de sécurité, dont les spécifications ont été annoncées et sont en cours délaboration par les autorités de normalisation (IEEE), certains constructeurs ont proposé des solutions rapidement implémentables, de façon à trouver une réponse à la situation actuelle qui laisse les réseaux Wi-Fi démunis contre les attaques (War Chalking, War Driving, Park Attack, etc.). Cest pour cette raison qua été défini un ensemble de spécifications qui permet dopérer à un niveau de sécurité acceptable, tout en préparant le passage vers les normes à venir (802.11i).
Le projet de Wi-Fi Protected Access, entre autres, vise à représenter une alternative sure, intéropérable au WEP, et surtout immédiatement disponible, en offrant des mises à jour des logiciels existants certifiés Wi-Fi et en sappliquant à tous les niveaux dutilisation. Afin dobtenir un tel résultat, il a fallut résoudre deux aspects fondamentaux touchant à la sécurité : fournir des moyens cryptographiques fiables pour traiter les données et offir des moyens dauthentification forte de lutilisateur, ce qui était loin dêtre assuré par le WEP. Pour améliorer la cryptographie des données, WPA utilise le protocole TKIP (Temporal Key Integrity Protocol ) qui propose comme des alternatives au WEP :
Une fonction pour créer la clé temporaire de 128 bits avec des données utilisateurs (adresse MAC)
Un contrôle de lintégrité du message
Un vecteur dinitialisation étendu (16 octects) pour générer la clé
Un mécanisme de changement automatique de clés (tous les 10 000 paquets)
WPA implémente les protocoles 802.1x et lEAP (Extensible Authentication Protocol) afin de renforcer le mécanisme dauthentification de lutilisateur. Les deux protocoles combinés constituent une structure dauthentification forte qui fait appel un réseau de serveurs, comme par exemple le système Radius, pour authentifier chaque utilisateur sur le réseau avant que la communication nait lieu : elle sappuie en outre sur un concept dauthentification mutuelle afin déviter le vol des certificats dun utilisateur distrait qui se serait accidentellement connecté sur un autre réseau.
Wi-Fi Protected Access sera compatible avec les normes de sécurité 802.11i actuellement en cours de développement à lIEEE. En fait, WPA nest quun sous-enemble du futur 802.11i, doù il puise les composants déjà prêts et disponibles pour être introduits sur le marché, cest-à-dire limplémentation de 802.1x et de TKIP. Ces fonctionnalités peuvent sintégrer sur presque tous les produits certifiés Wi-Fi existants, grâce à une simple mise à jour du logiciel. Les autres composants de 802.11i nont pas encore été complètement développés. Pour certains, il faudra même apporter des modifications à lenvironnement matériel : cest pour cette raison que la publication des spécifiques IEEE 802.11i nest attendue que pour la fin 2003 et que le WPA (Wi-Fi Protected Access) sest imposé aussi rapidement.
Les réactions des sociétés liées aux réseaux sans fil ont été immédiates :
Proxim Corporation a immédiatement annoncé son support au nouveau standard de sécurité Wi-Fi Protected Access, en en planifiant la fourniture aux utilisateurs de produits WLAN Proxim avec mise à jour gratuite via son propre site web dans le premier trimestre 2003. (http://www.proxim.com/about/pressroom/pressrelease/
pr2002-10-31.html)
Symbol Technologies est lune des sociétés qui a fondé la Wi-Fi Alliance. Elle est membre de la direction de celle-ci. Il nest donc pas surprenant que la société ait aussitôt annoncé que la nouvelle solution de sécurité Wi-Fi Protected Access, serait adoptée sur les systèmes sans fil et sur la ligne de terminaux mobiles sans fil de Symbol. Wi-Fi Protected Access sera le mécanisme de sécurité standard dans la nouvelle ligne des produits Symbol : le contrôleur du système pourra envoyer les composants de sécurité spécifiques à chaque application des clients mobiles Wi-Fi via les ports daccès du système lui-même.
Symbol Technologies a participé activement au développement du WPA et continue à semployer pour défendre la cause du IEEE 802.11i Task Group qui a comme objectif de développer intégralement le standard 802.11i.
(http://www.symbol.com/news/pressreleases/
pr_finanstock_wpa.html)
Agere Systems a également annoncé son support à Wi-Fi Protected Access, qui "fournit un dispositif dauthentification de lutilisateur plus efficace ainsi quune protection des données dans les infrastructures actuelles de réseaux locaux sans fil, tout en représentant dans le même temps, un pas décisif dans lévolution de la sécurité du sans fil". Agere est en train dincorporer la spécification WPA dans sa gamme de circuits, modules et logiciels pour système sans fil LAN. La société rendra disponible gratuitement à ses clients la solution de mise à jour des logiciels pilote au cours du trimestre : en outre elle prévoit la fourniture de produits certifiés Wi-Fi Protected Access dici le mois de février 2003. Agere Systems est elle aussi un des fondateurs de la Wi-Fi Alliance. Elle est lun des plus actifs soutiens des initiatives concernant les standards WPA et IEEE.
(http://www.agere.com/NEWS/PRESS2002/103102a.html


Edizione Italiana
Édition Française
Edición Española
English Edition





print
point out

