LES RÉSEAUX SANS FIL Sécurisation des routeurs Wifi Depuis quelque
temps déjà, les routeurs Wifi sont de plus en plus présents dans
notre quotidien. Malgré leur importance, aujourd’hui, (plus
de câblage) les réseaux sans fil présentent toutefois des
défaillances sécuritaires importantes. Les réseaux sans fil sont la
norme pour relier des ordinateurs sans câblage ni cartes réseau.
Cette norme est depuis longtemps intégrée aux ordinateurs
portables. Presque tous les routeurs à large bande (périphérique
qui vous permet de partager votre connexion Internet haut débit
avec plusieurs ordinateurs) sont équipés d'une antenne pour réseau
sans fil, permettant le partage de votre connexion Internet non
seulement avec des ordinateurs connectés aux routeurs par câble,
mais aussi à ceux qui ont des antennes pour le réseau sans fil.
Avec la popularisation des réseaux sans fil on a vu aussi
l'augmentation du nombre d'utilisateurs, et éviter d’être
piraté est aujourd’hui le problème de tous. Les routeurs à
large bande peuvent être installés très facilement. Tout ce que
vous avez à faire est de brancher votre connexion à large bande au
connecteur appelé WAN et les ordinateurs de votre foyer ou bureau à
l'un des ports appelé LAN, faire une configuration de base pour le
type de connexion haut débit que vous avez et lorsque vous avez
terminé, tout va fonctionner. Si votre routeur a une antenne, les
ordinateurs dans votre maison ou au bureau qui ont une antenne pour
réseau sans fil seront aussi connectés à Internet, et votre réseau
local fonctionne parfaitement aussi. Mais voici le danger, la
plupart des routeurs large bande ont le Wifi activé par défaut,
vous aurez un réseau sans fil activé dans votre bureau ou à
domicile, même si vous n'allez pas l'utiliser ! En outre, la
plupart des utilisateurs sont si excités que leur connexion sans
fil a fonctionné de façon transparente qu'ils en oublient un détail
très important. Chaque ordinateur avec antenne pour réseau sans fil
installé à portée aura accès à leur réseau. Cela comprend les
ordinateurs de votre voisin et ceux des pirates qui traquent les
données de votre réseau, ou du moins auront la possibilité de
surfer sur le web gratuitement (car vous êtes celui qui paie la
facture). Pour résoudre ce problème, vous avez besoin de désactiver
la fonctionnalité de réseau sans fil de votre routeur si vous
n'allez pas l'utiliser ou activer le cryptage. Cette configuration
doit être faite à la fois dans votre routeur sans fil et sur les
ordinateurs qui ont des cartes réseau sans fil que vous souhaitez
utiliser. Il existe plusieurs algorithmes de cryptage, les plus
communs appelé WEP (Wired Equivalent Privacy), WPA (Wi-Fi Protected
Access) et WPA-2. Le problème est que les deux premiers WEP et WPA
se sont avérés inadéquats, ce qui signifie que si votre réseau sans
fil est actuellement configuré en vertu de l'un de ces modes, il
est vulnérable. Un autre problème est que beaucoup
d’utilisateurs oublient de changer le mot de passe par défaut
pour le panneau de contrôle de leurs routeurs, quand un pirate voit
un écran de connexion à partir d'un routeur, le premier mot de
passe qu'il essaye est celui du fabricant par défaut (par exemple,
«admin» ou «administrateur »). Donc, vous avez besoin de le
changer. En résumé, après l'installation de votre routeur à large
bande, vous devez : - changer le mot de passe administrateur ; -
mettre à jour le firmware du routeur à sa dernière version pour
s'assurer qu'il n'a pas de défauts connus ; - désactiver la
fonctionnalité sans fil si vous n'allez pas l'utiliser ; - activer
ou changer de cryptage vers WPA-2 à la fois sur votre routeur et
sur vos ordinateurs ; - changer le mot de passe d'administration.
La première chose que vous devez faire est d'accéder au panneau de
contrôle de votre routeur. Cela se fait via un navigateur, en
utilisant une adresse spéciale (comme http://192.168.0.1,
http://192.168.1.1 ou http://192.168.0.254 - l'adresse exacte
dépend du modèle et doit être vérifiée dans le manuel). Au début,
vous devrez entrer l'utilisateur par défaut et mot de passe, qui
est celui écrit sur le guide de démarrage rapide ou le mode
d'emploi (par exemple, «admin»/ «admin» ou «administrateur» /
«administrateur »). Une fois que vous entrez dans le panneau de
contrôle du routeur, cherchez une option appelée «password »,
«changer mot de passe» ou similaires. Le nom exact et l'emplacement
varie selon le fabricant et le modèle de routeur, et il est presque
impossible pour nous de lister tous les emplacements possibles.
Après avoir enregistré les modifications, une nouvelle connexion en
utilisant le nouveau mot de passe sera nécessaire. Désactivation de
gestion à distance Certains routeurs sont livrés avec l'option de
gestion à distance activée par défaut. Cette option permet à
quiconque d'accéder au panneau de contrôle du routeur à partir
d'internet. Un truc très puissant dans l'utilisation de la gestion
à distance est de changer le port de connexion. Par exemple, si
vous modifiez le port de connexion à 8081, les personnes qui
essaient d'ouvrir votre adresse IP sans entrer ce numéro de port
sur leur demande (par exemple, http://69.69.69.69) ne seront pas en
mesure d'accéder au panneau de contrôle. Pour accéder au panneau de
contrôle à distance, vous devrez entrer une virgule et le numéro de
port (par exemple, http://69.69.69.69:8081). Pour télécharger la
dernière version du firmware, rendez-vous à votre site Web du
fabricant du routeur et regarder sur la section de téléchargement
ou de pages d'assistance s'il y a un firmware plus récent pour
votre routeur. Vous aurez besoin de connaître le modèle exact de
votre routeur et parfois aussi la révision. La désactivation de la
fonctionnalité de réseau sans fil Si vous n'allez pas utiliser la
fonction sans fil de votre routeur à large bande, vous devez le
désactiver, sinon les pirates pourront facilement accéder à votre
réseau en utilisant un ordinateur avec une carte réseau sans fil.
Le nom exact et l'emplacement de cette option varie selon le
fabricant de votre routeur et le modèle. Après avoir sélectionné
cette option, il suffit de cliquer sur «Sauvegarder les
paramètres». Bien sûr, si vous voulez avoir un réseau sans fil,
vous avez besoin de garder cette option configurée avec le mode
sans fil que vous souhaitez utiliser. Activation du cryptage
Maintenant, vous avez besoin d'activer le cryptage WPA-2. Comme
nous l'avons expliqué, les routeurs sont sans cryptage par défaut,
ce qui signifie que n'importe qui peut avoir accès à votre réseau!
Comme d'habitude, l'endroit exact où cette configuration est faite
dépend de votre marque et le modèle de routeur. Choisissez WPA-2 ou
«WPA2 Personnel» (le «protocole WPA2 Enterprise» permet
l'utilisation d'un serveur d'authentification Radius pour les
utilisateurs se connectant au réseau ; cette fonction est
normalement utilisée uniquement sur les grands réseaux
d'entreprise). Si votre routeur n'a pas WPA2 en option, cela
signifie que votre routeur ne prend pas en charge WPA2 (sans doute
parce que c’est un ancien modèle). Nous vous suggérons de
mettre à niveau son firmware, mais cela devrait être déjà fait à ce
jour. Dans ce cas, nous vous suggérons fortement de remplacer votre
routeur. Après avoir choisi WPA-2 en tant que mécanisme de cryptage
à utiliser, vous devez créer une clé de sécurité (considérée comme
un mot de passe pour accéder à votre réseau sans fil). Les
utilisateurs désireux de se connecter à votre réseau sans fil
seront obligés de fournir cette clé. Vous devez créer une clé
aléatoire contenant 63 caractères alphanumériques. Elle peut être
plus courte, mais nous ne vous le recommandons pas. Après avoir
tapé ce mot aléatoire de 63 caractères, sélectionnez-le, copiez-le
dans le Bloc-notes, puis imprimez-le. Ne pas oublier de sauvegarder
en cliquant sur «Sauvegarder les paramètres ». L'étape suivante
consiste à configurer les ordinateurs qui peuvent accéder à votre
réseau pour utiliser la clé aléatoire que vous venez de créer.
Configuration du PC La dernière étape est évidemment de configurer
les ordinateurs qui vont avoir accès à votre réseau sans fil pour
utiliser la clé de cryptage que vous avez configurée, sinon ils
seront bloqués sur votre réseau. Pour cela, cliquez simplement sur
l'icone de réseau sans fil sur la barre des tâches (l'une des
petites icones près de l'horloge de l'ordinateur) et sélectionnez
votre réseau dans la liste qui sera affiché. Pour vous assurer que
le bon type de cryptage est activé, vérifiez pour voir si «WPA2»
est répertorié pour votre réseau. Soit dit en passant. Modifiez le
nom par défaut (SSID) si vous ne l’avez pas encore fait. Si
vous utilisez le nom par défaut du routeur vous risquez
d’avoir plusieurs réseaux avec le même nom sur la même zone,
ce qui en fait une source de confusion. Après avoir sélectionné
votre réseau et en cliquant sur «Connect», le système
d'exploitation vous demandera d'entrer la clé réseau (ce mot
aléatoire de 63 caractères) à deux reprises. Vous n'aurez à le
faire que la première fois que l'ordinateur se connecte à votre
réseau, après, l'ordinateur mémorise la clé. Voilà, maintenant,
vous êtes sûr d'utiliser votre réseau et de mieux dormir la nuit!