Lors du CEntrum Buero Information Telekommunikation qui vient de se dérouler à Hanovre, Kaspersky a profité de l'occasion pour évaluer la sécurité des réseaux Wi-Fi.


Cebit wifiAvec le nombre impressionnant d'exposants réunis au CeBit 2006 qui, pour rappel, avait pour thème les solutions numériques au travail et dans la vie, l'occasion était trop belle pour l'éditeur de solutions de sécurité informatique Kaspersky, de marquer les esprits en se faisant au passage un joli petit coup de pub.

Dans un champ d'étude limité à la superficie de l'enceinte du salon qui représente au bas mot une surface totale de 400 000 m2, les chercheurs de Kaspersky Lab se sont livrés à la pratique du Wardriving qui consiste à scanner des réseaux sans fil afin de détecter ceux qui ne sont pas sécurisés, dans le but de s'y connecter sans autorisation.

Le constat est édifiant. Dans ce que l'on peut considérer comme un rendez-vous de professionnels, sur les 300 réseaux Wi-Fi repérés, plus de 55 % étaient accessibles librement. Ainsi, seuls 129 réseaux utilisaient un cryptage WEP ( Wireless Equivalent Privacy ), une solution qui plus est considérée comme obsolète et pire, 162 ne disposaient d'aucun chiffrement des données, rendant encore plus facile l'accès aux réseaux locaux des sociétés présentent au CeBit.

L'étude réalisée entre le 9 et 10 mars n'avait toutefois pour seul but que la mise en exergue de la tendance générale en matière de sécurité et ne concernait pas les attaques en elles-mêmes.

En outre, Kaspersky affirme que 70 % des réseaux Wi-Fi citadins de part le monde se sont également affranchis de tout dispositif de chiffrement ( sauf la Chine où se pourcentage tombe à 59 % ).

Une étude abondant dans ce sens réalisée par Panda Software vient de sortir et fait état ce coup-ci de 60 % de réseaux Wi-Fi internationaux totalement exempt de solution de protection des données.

Le monde du Wi-Fi a donc encore bien du chemin à parcourir pour faire évoluer les mentalités dans le domaine de la sécurité car si des solutions existent, encore faut-il les mettre en oeuvre. En tout cas, dont acte pour le CeBit 2007.

Source : VNUnet