Le mode moniteur peut être utilisé à des des fins malveillantes, comme collecter du trafic afin de casser une clé WEP pour pouvoir ensuite se connecter à un point d'accès.
Des logiciels comme KisMAC ou Kismet, en combinaison avec des analyseurs de protocoles comme Wireshark ou tcpdump apportent une interface utilisateur pour faire de la surveillance passive de réseau sans fil.
Mais le mode moniteur est également employé à d'autres fins comme :
- géolocalisation de clients (PCs ou téléphones Wi-Fi) par triangulation à partir des positions connues des hotspots,
- détection d'attaques (IDS),
- détection de l'utilisation de packets sniffers actifs,
- détection de points d'accès non autorisés.
Dans les installations professionnelles, des points d'accès sont ainsi prévus et configurés pour être en permanence en mode moniteur. On ne parle alors plus d'AP (Access Point) mais d'AM (Access Monitoring). Leur installation et surtout la surveillance quotidienne associée participent à la sécurité du réseau Wi-Fi.
Aucun commentaire:
Enregistrer un commentaire