Protection WiFi contre le Wardriving !
Le Wardriving est la recherche de réseau sans fil.
Cette recherche est généralement faite en voiture, à pied ou tout autre moyen de transport au sol.
Pour cela il faut une carte réseau wireless, un ordinateur portable ou un PDA, une antenne, que l'on peut aussi bricoler sois même pour plus de récéption, et un logiciel de sniffer wireless.

le Wardriving est une attaque facile à mêtre en oeuvre et difficilement détectable.
On utilise des logiciel d'ARP Spoofing pour les réseaux wireless.
Quelque sois le réseau wifi, en clair ou chiffrés avec la clé WEP, un pirate peut utiliser les ressources du réseau cible, faire de l'éspionnage et bien d'autres choses.
Nous pouvons faire du Mapping pour établir des cartes géographiques avec les points d'accès de réseaux wireless, du Warchalking, pour déposer un graffiti à l'endroit où un réseau wireless a été détecté (cela permet de repérer les différents endroits où se trouvent les réseaux, et qu'il sois exploiter par d'autres, voir image si dessous).

Bref... personne n'est à l'abri d'un Wardriver en mal de réseau Wirless.
Pour éviter les problêmes, utilisez le WPA2 pour ce protéger, il a la capacité d'utiliser l'AES et le TKIP, et les 2 en même temps. Plus la clé est aléatoire, plus c'est efficace, contrairement a la clé WEP & WPA.
Ne laissez pas non plus le SSID par défaut, changez le nom (cumulez des lettres et des chiffres sans signification), ne donnez pas de renseignement.
Votre point d'accès doit être installé sur une DMZ de firewall et considérez les utilisateurs du Wireless comme des utilisateurs d'accès distants avec une méthodes d'authentification fortes, mot de passe à usage unique et authentification RADIUS.
Chiffrez aussi vos communications.
Étudiez la position physique optimale de votre point d'accès pour limiter au maximum le rayonnement à l'extérieur de votre bâtiment.
N'utilisez pas DHCP. Utilisez une liste statique d'adresses IP. Ce serait une belle aubaine pour les Wardrivers de recevoir une adresse IP automatiquement !
Mettez en place le MAC filtering, permettant d'accepter uniquement ou non les cartes réseaux wireless renseignées dans l'accès Point.
N'insérez pas non plus dans la liste les cartes susceptibles de se connecter en wifi, ne mettez pas "par sécurité" celles du réseau local filaire, c'est inutile et vous augmentez par la même occasion les possibilités d'IP spoofing.