Vous êtes sur la page 1sur 115

TECHNOLOGIE SANS FIL

« WIFI »

Olivier OUEDRAOGO

ouedole@yahoo.fr

Technologie Sans Fil (WIFI ) 1


2

LES RESEAUX SANS FILS


INTRODUCTION
Les ondes electromagnetiques

Technologie Sans Fil (WIFI ) 3


4
Définition

Un réseau où au moins deux terminaux se connectent et


communiquent entre eux par les ondes électromagnétiques
directement ou indirectement en permettant un déplacement
(WIFI )

du terminal
Technologie Sans Fil
Qu’est-ce qu’une onde électromagnétique ?

Une onde électromagnétique est une catégorie d’ondes qui peut se

déplacer dans un milieu de propagation comme le vide ou l’air, avec

une vitesse avoisinant celle de la lumière, soit près de 300 000

kilomètres par seconde.

Comme toutes les ondes elle transporte de l’énergie mais pas la

matière.

Technologie Sans Fil (WIFI ) 5


Le spectre des ondes électromagnetiques

Technologie Sans Fil (WIFI ) 6


Technologie Sans Fil (WIFI ) 7
Technologie Sans Fil (WIFI ) 8
Les intérêts du sans fil

✓Facilité du déploiement

✓Interpolarité avec les autres réseaux filaire

✓Mobilité

✓Coût

✓S’adapte aux réseaux hérités

✓Débits adaptés à un usage professionnel

Technologie Sans Fil (WIFI ) 9


Technologie Sans Fil (WIFI ) 10
Les limites

✓Zone de propagation géographiquement limitée

✓La sécurité

✓La règlementation

✓Le débit partagé

Technologie Sans Fil (WIFI ) 11


Les catégories de réseaux sans fil

Technologie Sans Fil (WIFI ) 12


Technologie Sans Fil (WIFI ) 13
Technologie Sans Fil (WIFI ) 14
Technologie Sans Fil (WIFI ) 15
Réseaux personnels sans fils (WPAN)

Technologie Sans Fil (WIFI ) 16


Technologie Sans Fil (WIFI ) 17
Technologie Sans Fil (WIFI ) 18
Réseaux métropolitains sans fils (WMAN)

Technologie Sans Fil (WIFI ) 19


20 • Le réseau métropolitain sans fils (WMAN pour Wireless

Metropolitan Area Network) est connu sous le nom de Boucle

Locale Radio (BLR).

• Les WMAN sont basés sur la norme IEEE 802.16.

• La boucle locale radio offre un débit utile de 1 à 10 Mbit/s pour


(WIFI )
Technologie Sans Fil

une portée de 4 à 10 kilomètres, ce qui destine principalement

cette technologie aux opérateurs de télécommunications.


Réseaux étendus sans fils (WWAN)

Technologie Sans Fil (WIFI ) 21


22 Le réseau étendu sans fils (WWAN pour Wireless Wide Area
Network) est également connu sous le nom de réseau cellulaire
mobile. Les principales technologies sont les suivantes:

✓ GSM (Global System for Mobile Communication ou Groupe


Spécial Mobile)

✓ GPRS (General Packet Radio Service)


(WIFI )

✓ UMTS (Universal Mobile Telecommunication System)


Technologie Sans Fil

✓ Wimax débit maximum de 70 Mbits/s sur 50km de portée,


Cartographie des technologie WWAN

Technologie Sans Fil (WIFI ) 23


Les perspective des WWAN

Technologie Sans Fil (WIFI ) 24


Wimax

Technologie Sans Fil (WIFI ) 25


Réseaux locaux sans fils
(WLAN)

Technologie Sans Fil (WIFI ) 26


Technologie Sans Fil (WIFI ) 27
28 Le réseau local sans fils (WLAN pour Wireless Local Area
Network) est un réseau permettant de couvrir l'équivalent d'un
réseau local d'entreprise, soit une portée d'environ une centaine de
mètres. Il permet de relier entre-eux les terminaux présents dans la
zone de couverture. Il existe plusieurs technologies concurrentes:

✓ Le WiFi (ou IEEE 802.11) offre des débits allant jusqu'à


(WIFI )
Technologie Sans Fil

54Mbps sur une distance de plusieurs centaines de mètres.

✓ hiperLAN2 HIgh Performance Radio LAN (54Mbs 100m)


INTRODUCTION
AU WIFI
(802.11)

Technologie Sans Fil (WIFI ) 29


Technologie Sans Fil (WIFI ) 30
Les bandes de fequences

Technologie Sans Fil (WIFI ) 31


Topologie
Technologie Sans Fil (WIFI ) 33
Technologie Sans Fil (WIFI ) 34
PRESENTATION

Technologie Sans Fil (WIFI ) 35


La norme 802.11 s'attache à définir les couches basses du modèle OSI pour
une liaison sans fil utilisant des ondes électromagnétiques, c'est-à-dire :

La couche liaison de données, constitué de deux sous-couches :

✓Le contrôle de la liaison logique (Logical Link Control, ou LLC)

✓Le contrôle d'accès au support (Media Access Control, ou MAC)

Technologie Sans Fil (WIFI ) 36


Technologie Sans Fil (WIFI ) 37
38

Technologie Sans Fil (WIFI )

✓La norme 802.11 propose en réalité trois couches physiques,

Et définit des modes de transmission alternatifs


Les différentes normes WIFI

Technologie Sans Fil (WIFI ) 39


40 ✓La norme IEEE 802.11 est en réalité la norme initiale
offrant des débits de 1 ou 2 Mbps.

✓Des révisions ont été apportées à la norme originale afin


d'optimiser le débit (c'est le cas des normes 802.11a,
802.11b et 802.11g, 802,11n et 802,11ac) ou bien
préciser des éléments afin d'assurer une meilleure
(WIFI )
Technologie Sans Fil

sécurité ou une meilleure interopérabilité.


Technologie Sans Fil (WIFI ) 41
42

Les équipements
WIFI

Technologie Sans Fil (WIFI )


Les adaptateurs sans fil ou cartes d'accès:
✓Network Interface Controller (NIC): La carte réseau à la norme
802.11.
✓Les adaptateurs WiFi:(carte PCMCIA, adaptateur USB, carte
compactf flash, ...).
✓Les point d’accès
✓Les controlleurs de bande

Technologie Sans Fil (WIFI ) 43


Technologie Sans Fil (WIFI ) 44
Technologie Sans Fil (WIFI ) 45
Technologie Sans Fil (WIFI ) 46
Les points d'accès

➢Borne sans fil

➢Permet de donner un accès au réseau filaire (auquel il est raccordé)


aux différentes stations avoisinantes équipées de cartes WiFi.

➢Hub pour déployer un réseau centralisé en mode infrastructure.

NB: Certains modèles proposent des fonctions de modem ADSL


et comprennent plus ou moins de fonctions comme un pare-feu.

Technologie Sans Fil (WIFI ) 47


Gestion des
ressources

Technologie Sans Fil (WIFI ) 48


Technologie Sans Fil (WIFI ) 49
Technologie Sans Fil (WIFI ) 50
Technologie Sans Fil (WIFI ) 51
MISE EN ŒUVRE DU WIFI

Technologie Sans Fil (WIFI ) 52


I. Les mode opératoires

Technologie Sans Fil (WIFI ) 53


Les mode Infrastructure

Technologie Sans Fil (WIFI ) 54


Principe
En mode infrastructure
✓Chaque ordinateur station se connecte à un point d'accès via une
liaison sans fil.

✓L'ensemble formé par le point d'accès et les stations situés dans sa


zone de couverture est appelé ensemble de services de base (Basic
Service Set, noté BSS) et constitue une cellule.

✓Chaque BSS est identifié par un BSSID.

✓Dans le mode infrastructure, le BSSID correspond à l'adresse MAC


du point d'accès ou le nom de la station.

Technologie Sans Fil (WIFI ) 55


Technologie Sans Fil (WIFI ) 56
Le mode
Il est possible de relier plusieurs points d'accès
entre eux (ou plus exactement plusieurs BSS) par
une liaison appelée système de distribution (notée

infrastructure: DS pour Distribution System) afin de constituer un


ensemble de services étendu (Extended Service Set
ou ESS).

57 Technologie Sans Fil (WIFI )


Lorsqu'un utilisateur nomade passe d'un BSS à un autre lors de son
déplacement au sein de l'ESS:

➢ L'adaptateur réseau sans fil de sa machine est capable de changer


de point d'accès selon la qualité de réception des signaux.

➢ Les points d'accès communiquent entre eux grâce au système de


distribution.

Cette caractéristique permet aux stations de se déplacer de façon


transparente d'un point d'accès à un autre est appelé itinérance.

Technologie Sans Fil (WIFI ) 58


La communication avec le point d'accès

✓ Les stations émettent des trames balise.

✓ Si L'ESSID (Authentification) correspond à celui du point d'accès,


ce dernier envoie une réponse contenant des informations sur sa
charge et des données de synchronisation.

✓ Le point d'accès va évaluer la distance à laquelle il se situe.

Technologie Sans Fil (WIFI ) 59


Les mode Ad hoc

Technologie Sans Fil (WIFI ) 60


Le mode ad hoc (sans borne WIFI):

En mode ad hoc, les machines sans fil clientes se connectent les unes
aux autres afin de constituer un réseau point à point (peer to peer en
anglais), c'est-à-dire un réseau dans lequel chaque machine joue en

même temps de rôle de client et le rôle de point d'accès.

L'ensemble formé par les différentes stations est appelé ensemble de


services de base indépendants (en anglais Independant Basic Service
Set, abrégé en IBSS). Un IBSS est ainsi un réseau sans fil constitué au

minimum de deux stations et n'utilisant pas de point d'accès.

Technologie Sans Fil (WIFI ) 61


Technologie Sans Fil (WIFI ) 62
MISE EN PLACE D’UN
RESEAU WIFI

Technologie Sans Fil (WIFI ) 63


Combattre les interférences

Contrairement aux réseaux filaires, les réseaux sans fil requièrent des
précautions supplémentaires pour assurer la meilleure propagation
possible des ondes.

Le Wi-Fi est une technologie basée sur des spécifications qui englobent
des protocoles divers spécialisés dans les communications et le
transport des données par les airs.

Des technologies de transfert comme DSSS (Direct Sequence Spread


Spectrum) ou FHSS (frequency Hopping Spread Spectrum) sont là
pour corriger certains problèmes d'interférence.

Technologie Sans Fil (WIFI ) 64


Combattre les interférences

L’accès au réseau sans fil se fait par le protocole CSMA\CA (Carrier


Sense Multiple Access\Collision Avoid))

Technologie Sans Fil (WIFI ) 65


66
Technologie Sans Fil (WIFI )
Technologie Sans Fil (WIFI ) 67
Conception et
déploiement

Technologie Sans Fil (WIFI ) 68


Système de ROAMING

Technologie Sans Fil (WIFI ) 69


Technologie Sans Fil (WIFI ) 70
Technologie Sans Fil (WIFI ) 71
Technologie Sans Fil (WIFI ) 72
Technologie Sans Fil (WIFI ) 73
Technologie Sans Fil (WIFI ) 74
Technologie Sans Fil (WIFI ) 75
Technologie Sans Fil (WIFI ) 76
Technologie Sans Fil (WIFI ) 77
Technologie Sans Fil (WIFI ) 78
Technologie Sans Fil (WIFI ) 79
Technologie Sans Fil (WIFI ) 80
Mécanisme de transfert de données

Technologie Sans Fil (WIFI ) 81


Technologie Sans Fil (WIFI ) 82
Technologie Sans Fil (WIFI ) 83
Technologie Sans Fil (WIFI ) 84
Technologie Sans Fil (WIFI ) 85
Technologie Sans Fil (WIFI ) 86
Technologie Sans Fil (WIFI ) 87
LES RISQUES

Technologie Sans Fil (WIFI ) 88


Les risques liés à la mauvaise protection d'un réseau sans fil sont
multiples:

✓L'interception de données consistant à écouter les transmissions des


différents utilisateurs du réseau sans fil,

✓Le détournement de connexion dont le but est d'obtenir l'accès à un


réseau cible ou à Internet,

✓Le brouillage des transmissions consistant à émettre des signaux radio


de telle manière à produire des interférences,

✓Les dénis de service (CSMA/CA) rendant le réseau inutilisable en


envoyant des commandes factices.

Technologie Sans Fil (WIFI ) 89


✓ Les ondes radioélectriques ont intrinsèquement une grande capacité

à se propager dans toutes les directions avec une portée relativement

grande. Il est ainsi très difficile d'arriver à confiner les émissions

d'ondes radio dans un périmètre restreint.

✓ Un des risque majeur est qu'un réseau sans fil peut s’installer dans

une entreprise sans que le service informatique ne soit au courant !

Technologie Sans Fil (WIFI ) 90


Les ondes radioélectriques ont intrinsèquement une grande capacité
à se propager dans toutes les directions avec une portée
relativement grande.

Il est ainsi très difficile d'arriver à confiner les émissions d'ondes


radio dans un périmètre restreint.

Un des risque majeur est qu'un réseau sans fil peut s’installer dans
une entreprise sans que le service informatique ne soit au courant !

Technologie Sans Fil (WIFI ) 91


Les risques
L'interception de données

Technologie Sans Fil (WIFI ) 92


93
Technologie Sans Fil (WIFI )
Par défaut un réseau sans fil est non sécurisé, c'est-à-dire qu'il est ouvert
à tous et que toute personne se trouvant dans le rayon de portée d'un
point d'accès peut potentiellement écouter toutes les communications
circulant sur le réseau.

Pour un particulier la menace est faible car les données sont rarement
confidentielles, si ce n'est les données à caractère personnel.

Pour une entreprise en revanche l'enjeu stratégique peut être très


important

Technologie Sans Fil (WIFI ) 94


✓Par défaut un réseau sans fil est non sécurisé, c'est-à-dire qu'il est ouvert à
tous et que toute personne se trouvant dans le rayon de portée d'un point
d'accès peut potentiellement écouter toutes les communications circulant sur
le réseau.

✓Pour un particulier la menace est faible car les données sont rarement
confidentielles, si ce n'est les données à caractère personnel.

Pour une entreprise en revanche l'enjeu stratégique peut être très


important

Technologie Sans Fil (WIFI ) 95


96

Les risques
L'intrusion
réseau

Technologie Sans Fil (WIFI )


Outre le vol ou la destruction d'informations présentes sur le réseau et

l'accès à internet gratuit pour le pirate, le réseau sans fil peut également

représenter une aubaine pour ce dernier dans le but de mener des

attaques sur Internet.

En effet étant donné qu'il n'y a aucun moyen d'identifier le pirate sur le

réseau, l'entreprise ayant installé le réseau sans fil risque d'être tenue

responsable de l'attaque.

Technologie Sans Fil (WIFI ) 97


Les risques
Le brouillage radio

Technologie Sans Fil (WIFI ) 98


Les ondes radio sont très sensibles aux interférences,

✓ Un signal peut facilement être brouillé par une émission radio ayant

une fréquence proche de celle utilisé dans le réseau sans fil.

✓ Un simple four à micro-ondes peut ainsi rendre totalement inopérable

un réseau sans fil lorsqu'il fonctionne dans le rayon d'action d'un

point d'accès.

Technologie Sans Fil (WIFI ) 99


Les risques
Les dénis de service

Technologie Sans Fil (WIFI ) 100


Les ondes radio sensibles aux interférences pourraient facilement
perturbé

La norme 802.11 est basé sur le protocole CSMA/CA, consistant à


attendre que le réseau soit libre avant d'émettre. Une fois la connexion
établie, une station doit s'associer à un point d'accès afin de pouvoir lui
envoyer des paquets. Ainsi, les méthodes d'accès au réseau et
d'association étant connus, il est simple pour un pirate d'envoyer des
paquets demandant la désassociation de la station. Il s'agit d'un déni de
service, c'est-à-dire d'envoyer des informations de telle manière à
perturber volontairement le fonctionnement du réseau sans dans le
rayon d'action d'un point d'accès.
Technologie Sans Fil (WIFI ) 101
LA SECURITE
Technologie Sans Fil (WIFI ) 102
Le chiffrement
WEP
1
0
3
Les hackers ont démontré la vulnérabilité du chiffrement WEP (Wired
Equivalent Privacy) utilisé dans le Wi-Fi. Le principe du
fonctionnement du WEP est basé sur des clés de chiffrement partagées
interdisant l'accès à toutes les personnes ne connaissant pas ce mot de
passe.

Chaque périphérique 802.11 b (cartes, points d'accès, etc.) utilise une


clé (longueur maxi 128 bits) (Soit un mot de passe, soit une clé dérivée
de ce mot de passe).

Technologie Sans Fil (WIFI ) 104


La faille provient du mode de fonctionnement de l'algorithme de
chiffrement (RC4).

Des protocoles de sécurité tels que IPSec, SSL ou SSH sont


relativement complexes à implémenter.

Dans tous les cas, le WEP est utile et l'activer c'est déjà éliminer
certains risques.

Technologie Sans Fil (WIFI ) 105


Le chiffrement
WPA

Technologie Sans Fil (WIFI ) 106


Le WPA (Wi-Fi Protected Access) est venu corrigé les insuffisances du
WEP.

Son fonctionnement repose sur un système d'échange de clés


dynamiques, appelé TKIP (Temporal Key Integrity Protocol).

Il protège au mieux les clés du chiffrement et devrait améliorer


sensiblement la sécurité des réseaux sans fil.

NB: La plupart des constructeurs, il est possible de mettre à jour le


firmware de votre matériel 802.11 pour intégrer le WPA.

Technologie Sans Fil (WIFI ) 107


Protection
Verrouillez votre réseau

Technologie Sans Fil (WIFI ) 108


Seuls les protocole WEP ou WAP ne pourraient sécuriser
efficacement votre WIFI.

Tous les administrateurs devront se prémunir de bonnes pratiques.


Pour s'identifier auprès d'un AP, les clients d'un réseau sans fil 80211 b
utilisent un identifiant de réseau ou SSID (Service Set Identifier). Sans
algorithme de chiffrement, l'identifiant de réseau n'est pas chiffré lors
de la transmission des trames.

Un utilisateur mal intentionné, qui écoute le réseau, peut obtenir le


SSID lui permettant ainsi d'accéder au réseau. De plus, le décodage du
SSID est souvent facilité par le fait qu'il porte un nom explicite. nom
du service ou de l'organisme utilisateur du réseau par exemple.
Technologie Sans Fil (WIFI ) 109
Des précautions supplémentaires peuvent être prises pour compliquer
la tâche des « grandes oreilles » malveillantes.

➢ Suppression des configuration par défautt des AP en modifiant la


clef WEP si elle est activée et l'identifiant réseau (SSID ) installés par
défaut.

➢ Réduire la puissance d'émission de l'AP au minimum nécessaire afin


de diminuer le rayonnement des ondes.

Technologie Sans Fil (WIFI ) 110


Cette action n'empêche pas un utilisateur mal intentionné muni d'un
matériel d'écoute performant de capter vos émissions, mais c'est plus
difficile.

Pour augmenter la sécurité de votre réseau, il est également possible


sur certains équipements de filtrer les adresses MAC ayant le droit de
communiquer avec le pont. Cette liste doit être reproduite sur chaque
pont du réseau sans fil si vous désirez garder toute la mobilité du
réseau.

Malgré tout cela, les risques d’interceptions existent toujours


(motivation+methodes+vulnérabilité)

Technologie Sans Fil (WIFI ) 111


LA SOLUTION

Technologie Sans Fil (WIFI ) 112


➢ Une infrastructure adaptée;

➢ Eviter les valeurs par défaut;

➢ Activer le cryptage WEP ou WAP2;

➢ Le filtrage des adresses MAC;

➢ Améliorer l'authentification (Pwned passwords);

➢ Mise en place d'un VPN;

➢ Définir des adresses IP fixes;

➢ Installer un pare-feu;
Technologie Sans Fil (WIFI ) 113
Configuration réseau AD HOC

Vérifier la prise en charge du réseau hébergé


➢Netsh wlan show drivers
Configuration du IBSS
➢netsh wlan set hostednetwork mode=allow
ssid=xxxxxxx key=xxxxxxxxx
Démarrez la carte virtuelle
➢Netsh wlan start hostednetwork

Technologie Sans Fil (WIFI ) 114


Cd\
Identification
des Netsh
connexions
Wlan show profile
Wifi
Wlan show profile xxxxx key=clear

Technologie Sans Fil (WIFI ) 115

Vous aimerez peut-être aussi