Sécurisez vos réseaux WIFI !!
Je suis actuellement à Lyon, sur un balcon et utilise la connexion Internet de quelqu'un que je ne connais pas.
Autant cette situation peut être agréable pour celui qui n'a pas d'Internet rapide, autant elle peut poser des problèmes à celui qui la met involontairement à la disposition d'autres personnes.
- Une personne malveillante pourrait essayer de s'introduire par jeu dans les autres machines du réseau pour voir ce qui s'y passe. -- Bien entendu, je n'ai pas essayé de le faire--.
- Mais il peut y avoir des conséquences plus vicieuses. Actuellement, je puis faire tout ce que je veux sur le Web de manière totalement anonyme puisque je suis caché derrière l'IP d'une autre personne qui ne se doute de rien.
Je pourrais essayer de rentrer dans les ordinateurs de certaines institutions.
Je pourrais télécharger des tonnes de fichiers en P2P et attirer les foudres de la RIAA.
Je pourrais faire des choses illégales comme envoyer et recevoir des fichiers sensibles et même aller sur certains sites très surveillés (pédophilie, terrorisme, cyber-prostitution....).
Dans tous les cas, seul le propriétaire de l'installation sera visé. Remonter jusqu'à moi simplement par mon adresse Mac serait illusoire, alors que son IP conduirait la police directement chez lui.
Tout ceci est bien entendu poussé à l'extrème volontairement.
A moins que votre accès Web ne soit officiellement déclaré comme ouvert au public, verrouillez le.
Ce n'est pas très compliqué.
- Pour commencer, définissez un mot de passe pour y accéder. C'est la sécurité de premier niveau.
- Ensuite, pour plus de sûreté, limitez l'accès aux seules machines dont l'adresse MAC sera enregistrée au préalable. Bien que contournable, cette protection dissuadera l'immense majorité des curieux.
- Limitez le nombre d'IP que votre DHCP peut fournir au nombre de machines que vous avez.
- Vous pouvez également activer l'encryptage des données. Il faudra un second mot de passe pour accéder au réseau.
Toutes ces choses se font de manière très simple avec un réseau Airport et presque aussi simplement avec des réseaux WiFi autres que celui d'Apple.
Maintenant parlons des personnes qui comme moi actuellement utilisent un réseau sans savoir à qui il appartient.
Il est possible que le propriétaire laisse volontairement le réseau ouvert en espérant qu'un pigeon se branche et utilise Internet. Dans ce cas, il pourra récupérer des infos intéressantes, des mots de passe... sans même que ce soit illégal puisque vous serez l'intrus !
Donc que vous soyez dans un camp ou dans l'autre, méfiez vous !