Novembre / Décembre 2018

Gnu/Linux Magazine HS 99

Tracking, Krack, WPS, WPA3, ...

Comprendre les attaques sur le WiFi

En savoir plus

12,90 € TTC

Anciens Numéros

LIVRAISON OFFERTE en France Métropolitaine à partir de 50€
GNU/Linux Magazine 279

GNU/Linux Magazine 279

Janvier / Février 2026
9,90 €
GNU/Linux Magazine 278

GNU/Linux Magazine 278

Novembre / Décembre 2025
9,90 €
GNU/Linux Magazine 277

GNU/Linux Magazine 277

Septembre / Octobre 2025
9,90 €
GNU/Linux Magazine 276

GNU/Linux Magazine 276

Juillet / Août 2025
9,90 €
GNU/Linux Magazine 275
9,90 €
GNU/Linux Magazine 274

GNU/Linux Magazine 274

Mars / Avril 2025
9,90 €
GNU/Linux Magazine 273

GNU/Linux Magazine 273

Janvier / Février 2025
9,90 €
GNU/Linux Magazine 272

GNU/Linux Magazine 272

Novembre / Décembre 2024
9,90 €
sommaire

Actus

p.06   Brèves 
p.07   Côté livres... 
p.08   La version 10 de PostgreSQL et la réplication

Repères

p.16   Une introduction à la programmation parallèle avec Open MPI et OpenMP

Dossier 

p.38   Introduction
p.40   Du WEP à WPA3 : petit historique de la sécurité du Wi-Fi
p.44   WPS : fonctionnement et faiblesses
p.60   Traçage Wi-Fi : qu’en est-il en pratique ?
p.70   Attaque par déni de service dans le Wi-Fi
p.82   Comprendre les attaques Krack
p.96   Est-il si simple de mettre en place une attaque Wi-Fi ?

Témoignages

p.110   Entretien avec Olivier Levillain, expert en sécurité informatique

Boîte à outils

p.116   Maintenant, faites aussi vos présentations en Python !

Décryptage

p.120   Première approche pratique de la sécurité de Docker

préface

Comment faire cohabiter les principes élémentaires de sécurité avec la volonté marketing de fournir aux utilisateurs un matériel toujours plus simple d'utilisation ? En effet, pour vendre et utiliser un minimum de ressources pour l'installation des différentes Box internet, il faut que celles-ci puissent être branchées et fonctionnent immédiatement. Pour l'instant, on suppose que l'utilisateur est capable de distinguer une prise de courant d'une prise fibre et qu'il pourra réaliser le branchement sans mettre les doigts dans la prise…  mais, nous aurons sans doute bientôt des notices nous expliquant comment utiliser une prise électrique. Toujours est-il que ces Box sont aussi des routeurs Wi-Fi et que certaines ont des paramétrages que l'on pourrait qualifier d'« original » !

Ainsi, sur les VivanteBox, il vous suffit d'appuyer sur un bouton pour voir votre mot de passe Wi-Fi s'afficher sur l'écran de la Box. Mais que voilà une bonne idée ! Un ami arrive à l'improviste à la maison, il souhaite se connecter au réseau, mais impossible de se souvenir de ce satané mot de passe (que l'on aura laissé par défaut si possible). Comment faire ? Retourner le boîtier pour lire l'étiquette ? Trop compliqué ! Il suffit donc maintenant d'appuyer sur un bouton ! L'idée marketing est lumineuse ! Maintenant, pour vous et moi qui allons nous précipiter pour changer ce mot de passe, ça ne changera rien : le mot de passe sera lisible sur la Box. Ceci signifie donc que le mot de passe est stocké en clair ?!?!? Bien entendu, il est possible d'interdire cet affichage via l'interface de paramétrage, mais combien de personnes vont le faire ? Et surtout, plus grave, est-ce qu'en faisant cela le mode de stockage du mot de passe change de manière à le chiffrer ?

Les spécifications du protocole WPA3 ont été publiées… mais qu'est-ce que cela va changer ? Les constructeurs vont-ils l'appliquer ? Et pour les possesseurs de vieilles boxes qui n'ont bien entendu jamais modifier la configuration par défaut, l'apparition du WPA3 va modifier leur clé WEP ?

Et si nous parlions des hotspots Wi-Fi publics ? Là encore il s'agit d'un argument publicitaire pour que vous préfériez vous rendre dans telle ou telle enseigne pour vous connecter allègrement au réseau. Mais comment savoir si la connexion est sécurisée ?

Plutôt que de vendre des technos, des acronymes, il serait bon de faire prendre conscience aux gens des risques encourus, de leur apprendre à être critiques. Dans ce numéro hors-série de GNU/Linux Magazine, nous vous proposons un dossier permettant de faire le point sur la sécurité Wi-Fi et de la toucher du doigt en réalisant des tests d'intrusion. À vous ensuite de porter la bonne parole et d'expliquer à quel point un réseau Wi-Fi non sécurisé est vulnérable !

Note :

GNU/Linux Magazine HS n°99 vise un large public de personnes souhaitant élargir ses connaissances en se tenant informées des dernières techniques et des outils utilisés afin de mettre en place une défense adéquate. Ce hors-série propose des articles complets et pédagogiques afin d'anticiper au mieux les risques liés au piratage et les solutions pour y remédier, présentant pour cela des techniques offensives autant que défensives, leurs avantages et leurs limites, des facettes indissociables pour considérer tous les enjeux de la sécurité informatique.

Tristan Colombo

Le magazine de référence technique pour les développeurs sur systèmes open source et les ingénieurs R&D !

GNU/Linux Magazine s'adresse aux professionnels et aux particuliers désireux de mieux maîtriser les techniques et problématiques liées à la programmation et à l’utilisation de solutions open source. Tous les deux mois avec ses articles techniques, la publication couvre les thématiques suivantes : programmation système, algo, bas niveau, sécurité du code, développement web...

Découvrez les réseaux de neurones avec Arduino
Hackable n°31
Intelligence Artificielle, Deep Learning, Apprentissage Automatique, Classification, Machine Learning... Ces termes sont en ce moment sur toutes les lèvres et semblent souvent utilisés dans les médias comme joker, en lieu et place de « vaudou », « magie noire », « sorcellerie », « alchimie » ou plus généralement, « technologie à la mode qu'on ne peut pas vous expliquer, car on n'y comprend rien ». Pourtant, chez vous, vous pouvez découvrir ce domaine assez facilement et sans avoir à utiliser un PC monstrueux, avec trois cartes graphiques hors de prix. La preuve, on peut même le faire avec une simple carte Arduino...
Convertisseur HDMI vers VGA
Hackable n°31

L'intérêt premier d'un convertisseur HDMI vers VGA est de permettre l'utilisation de matériels plus anciens avec des cartes et équipements modernes. Le cas typique ici est, bien entendu, de recycler un vieil écran VGA comme moniteur pour une carte Raspberry Pi. Ceci ne sera pas nécessairement très intéressant pour une utilisation « desktop », mais sera parfaitement viable pour le jeu, l'émulation, la création d'un media center ou encore la confection d'un système d'affichage (surveillance vidéo, domotique, annonces, etc.).

Créer, écrire, lire et décoder une image SPIFFS d'un ESP8266
Hackable n°31

L'espace de stockage SPIFFS des ESP8266 est très pratique, mais il arrive tantôt qu'on se retrouve dans une situation où l'on souhaiterait vraiment récupérer les données stockées, sans avoir à bidouiller un croquis, au risque de faire une fausse manipulation et de tout perdre. Fort heureusement, le support ESP8266 (et ESP32) de l'environnement Arduino est composé d'un ensemble d'outils, qui peuvent être utilisés individuellement.

Ce magazine est intégralement disponible sur Linux Magazine Connect
© 2026 - LES EDITIONS DIAMOND