Meilleur cryptage pour votre WLAN - conseils pour plus de sécurité

Vous pouvez utiliser ces conseils pour crypter en toute sécurité votre WiFi

La sécurité dans le réseau d'entreprise ou dans le WLAN domestique (réseau domestique) est un sujet récurrent et important. Les attaquants tentent constamment de voler des données sensibles ou d'infecter les ordinateurs avec des logiciels malveillants. Une possibilité que les attaquants utilisent de plus en plus consiste à envoyer un logiciel antivirus camouflé via des e-mails de phishing. Une autre option consiste à attaquer le réseau ou le routeur. Par exemple, une étude de la société de logiciels Avira a montré qu'un routeur sur quatre est susceptible d'être attaqué par des pirates. Si des attaquants parviennent à détourner une connexion et à s'introduire dans le réseau, des données ou des documents personnels tels que des photos ne sont pas protégés et peuvent être volés.

La situation est similaire lorsque des attaquants s'introduisent dans un WLAN. En raison d'un manque de cryptage ou de paramètres de sécurité, ils commettent par la suite des crimes sur des ordinateurs tiers. Dans de nombreux cas, vous utilisez également la ligne téléphonique pour les appels hors de prix.

Ce n'est pas un événement fictif. Des attaques virtuelles sont perpétrées quotidiennement contre des entreprises, des agences gouvernementales et des particuliers. Les objectifs des attaquants sont :

  • Accéder aux données et documents,
  • Le détournement d'ordinateurs pour extorquer de l'argent ou
  • La contrebande de logiciels malveillants afin d'obtenir un accès à long terme aux appareils.

Connaissant les dangers possibles, il est essentiel que chaque utilisateur de routeurs et autres appareils connectés à Internet protège efficacement et efficacement les appareils et le réseau à la maison ou au travail.

Crypter efficacement le WLAN

La vie sans Internet est maintenant difficile à imaginer. La communication verbale et non verbale ou le contrôle à distance des appareils se fait de préférence en ligne. Le contrôle des appareils SMART a fait son chemin dans les ménages privés il y a des années. Par exemple, il permet de baisser la lumière à une heure précise ou d'allumer le chauffage à une heure définie. De plus, les nouvelles méthodes de transmission WiFi telles que WiFi Mesh garantissent que les vidéos, la musique et les photos atteignent le dernier coin de chaque pièce de manière transparente.

Afin de pouvoir utiliser les nombreuses fonctions et possibilités d'Internet, une connexion Internet est généralement requise. Un routeur sert d'intermédiaire et de hub entre le World Wide Web et les appareils connectés sur le lieu de travail ou à la maison. Un routeur, également appelé routeur réseau, est nécessaire pour pouvoir établir une connexion à Internet. Le routeur traduit les données fournies par le fournisseur d'accès Internet et les envoie sous forme de signal Internet à divers terminaux. Il organise l'échange simultané de fichiers entre appareils en réseau et également avec Internet. Les routeurs modernes sont plus que de simples nœuds. Ils offrent des transmissions rapides via WLAN et servent de standard et de serveur multimédia.

Tous les appareils connectés à un routeur sont exploités en réseau. Ils peuvent communiquer partiellement entre eux et en tout cas avec le routeur. Les appareils passent soit par un :

  • Connexion LAN (Local Area Network) câblée ou
  • Une connexion LAN sans fil (Wireless Local Area Network)

connecté au routeur. Si des attaquants réussissent à s'introduire dans ce réseau bien pensé et sensible, cela peut être comparé à une effraction dans une maison. Le système et les données sont laissés sans défense.

Méthodes de cryptage efficaces pour les routeurs - ce sont vos options

Pour assurer la sécurité du réseau, la connexion entre Internet et le routeur est efficacement cryptée. Selon le principe bien connu du « key-lock », l'accès au routeur n'est accepté que si la clé de cryptage correspondante est transmise numériquement.

Les méthodes de cryptage suivantes sont connues et pertinentes dans la pratique :

Chiffrement

Facteur de sécurité et de protection

WPA

(Accès protégé Wi-Fi)

La protection est basée sur un algorithme compliqué. Par rapport à la clé WEP obsolète, WPA utilise un calcul de clé amélioré avec de nouvelles clés pour chaque paquet de données. De plus, un cryptage 48 bits est utilisé.

WPA2

(accès Wi-Fi protégé 2)

Décrit la norme actuelle et la plus recommandée pour le cryptage du WLAN.

Conseil:

Si vous utilisez des appareils WLAN plus anciens qui ne prennent pas en charge la méthode WPA2 actuelle, vous devez sélectionner la méthode WPA + WPA2 dans votre routeur. Dans ce cas, en fonction de la compatibilité, un changement est effectué entre WPA et WPA2.

WPA3

(accès Wi-Fi protégé 3)

Le successeur de WPA2 est WPA3. Il utilise un cryptage 192 bits et bloque les attaquants avec des dictionnaires de force brute. WPA3 et devient progressivement disponible pour les nouveaux appareils et routeurs.

WEP

(Confidentialité équivalente filaire)

Norme obsolète pour le cryptage du réseau. WEP ne doit plus être utilisé, car de nombreuses failles de sécurité connues peuvent être exploitées par des attaquants.

En règle générale, il est judicieux de sécuriser le routeur privé ou le réseau de l'entreprise avec la norme de cryptage WPA2. Celui-ci et son successeur WPA3 offrent la meilleure protection et la sécurité la plus efficace contre les attaquants dans le WLAN.

Conseil:

Vous pouvez également démasquer les tentatives d'espionnage dans votre réseau avec des applications logicielles gratuites, par exemple avec Angry IP Scanner.

Un mot de passe sécurisé et indéchiffrable offre la plus grande sécurité

Le cryptage de la connexion réseau avec WPA2 est essentiel et doit être standard dans les réseaux WLAN. De plus, le mot de passe qui permet d'accéder aux paramètres du routeur doit répondre aux normes de sécurité les plus élevées.

Les mots de passe sécurisés ne contiennent aucune date de naissance ou élément de nom qui peut être facilement deviné ou lu. Sans mot de passe sécurisé et suffisamment long, le meilleur cryptage ne garantit pas une protection adéquate contre les attaquants. Pour cette raison, il est essentiel que le mot de passe standard fourni avec le routeur soit modifié et régulièrement ajusté. Sinon, il peut être lu par des pirates à l'aide d'un logiciel et passer inaperçu. Changer le mot de passe minimise le risque d'être victime d'une attaque de pirate.

Paramètres et fonctions supplémentaires qui augmentent la sécurité du WLAN

Une vulnérabilité qui pourrait révéler des informations sur votre routeur aux attaquants est la soi-disant SSID. L'abréviation SSID signifie « Service Set Identifier » et désigne le nom du réseau. Dans de nombreux cas, le nom du réseau et le type de périphérique sont équivalents. Les routeurs Fritz, par exemple, ont le SSID « Fritz Box 7490 ». Il est conseillé d'adapter et de personnaliser le SSID. Dans ce cas, les attaquants potentiels ne peuvent pas facilement découvrir quel routeur est utilisé. Cela minimise le risque que les points faibles connus du routeur puissent être exploités.

La situation est similaire avec la norme WPS. L'abréviation WPS signifie "WiFi Protected Setup". Avec WPS, il est possible d'ajouter de nouveaux périphériques au réseau en appuyant sur un bouton du routeur. Un nouvel appareil, par exemple une prise SMART, est automatiquement ajouté au réseau. La saisie manuelle des mots de passe devient redondante par la norme WPS.

Étant donné que la fonction WPS sur le routeur a été identifiée à plusieurs reprises comme un point faible par lequel les attaquants peuvent pénétrer dans le WLAN, il est logique de désactiver le WPS sur le routeur. Dans ce cas, les nouveaux appareils doivent être installés manuellement à l'aide de la clé réseau.

6 conseils pour la sécurité dans WLAN - comment vous pouvez toujours vous protéger contre les attaques

  1. Assurez-vous toujours d'avoir un mot de passe sécurisé et changez-le régulièrement.
  2. Déconnectez-vous d'Internet lors de la configuration du routeur.
  3. Lors de la configuration du routeur, utilisez le cryptage de page "https".
  4. Si votre routeur offre la possibilité d'utiliser des filtres MAC (Media Access Control Address), vous devez utiliser cette option. Dans ce cas, chaque appareil du réseau peut être spécifiquement identifié par son adresse. Avec le scanner MAC gratuit, vous pouvez localiser les invités réseau non invités.
  5. Assurez-vous que le firmware de votre routeur est toujours à jour.
  6. N'allumez votre WLAN que lorsque vous en avez besoin.

Astuce pour les utilisateurs de Windows XP :

Les utilisateurs de Windows XP doivent désactiver le protocole NetBIOS lorsque le PC n'est pas connecté à un réseau, car le système d'exploitation fonctionne plus rapidement dans ce cas. Une mauvaise configuration peut permettre à des attaquants depuis Internet d'accéder au contenu du disque dur, ce qui est particulièrement fatal avec Windows XP, pour lequel il n'y a pas de nouvelles mises à jour de sécurité de Microsoft.

L'Office fédéral de la sécurité de l'information (BSI) fournit de plus amples informations et des conseils sur le cryptage et la sécurité corrects dans le WLAN. Une liste de contrôle personnelle peut spécifiquement aider les utilisateurs à ne pas négliger la modification du mot de passe ou d'autres paramètres de sécurité.

Résumé et conclusion : votre WLAN doit toujours être crypté

Le cryptage efficace de votre routeur et du réseau avec cryptage WPA2 ainsi qu'un mot de passe sécurisé sont les garanties les plus importantes pour protéger le WLAN en tant que réseau sensible contre les attaquants, par exemple dans le réseau domestique. Les appareils et le routeur doivent également disposer du dernier micrologiciel et des dernières mises à jour. Cela rend plus difficile pour les voleurs de données d'utiliser des passerelles connues dans le matériel ou le logiciel. La sécurité du réseau coûte du temps et de l'argent. Dans le même temps, il est essentiel de se concentrer sur la sécurité et le cryptage afin de ne pas subir les dommages causés par les attaques de pirates et de voleurs de données.

Vous contribuerez au développement du site, partager la page avec vos amis

wave wave wave wave wave