Sécurité Wi-Fi: Découvrez le meilleur réglage pour votre routeur

De nombreux routeurs offrent la possibilité d'utiliser la sécurité WPA2 avec TKIP (WPA2-TKIP), AES (WPA2-AES) ou les deux. Choisissez la mauvaise option et vous aurez un réseau plus lent et moins sécurisé. Malgré des noms étranges et des problèmes potentiels, cette configuration est importante et doit être choisie avec sérénité et, bien entendu, avec une certaine connaissance des technologies impliquées.

Consultez notre examen complet du routeur D-Link DIR-879

Pour vous aider dans ce choix, découvrez les différents aspects de ces protocoles et voyez lesquels peuvent être les plus appropriés pour votre réseau. Les fraudeurs des routeurs atteignent déjà des milliers de foyers brésiliens et la procédure vous aide à vous protéger de ce danger.

WPA2-AES, WPA2-TKIP ou les deux? Découvrez quel protocole utiliser

Pour savoir quelle option de sécurité Wi-Fi utiliser, vous devez comprendre chacune d’elles. Voir les détails des principaux algorithmes de sécurité pour les réseaux Wi-Fi.

Coup sur le routeur: comment éviter? Les utilisateurs donnent des conseils dans le forum

Connaître les principaux algorithmes de sécurité des réseaux Wi-Fi

Les protocoles WEP (Wired Equivalent Privacy), WPA (Wi-Fi Protected Access) et WPA2 (Wi-Fi Protected Access II) sont les principaux algorithmes de sécurité que vous verrez lors de la configuration d’un réseau sans fil.

Le WEP est le plus ancien et s'est révélé vulnérable car plusieurs atteintes à la sécurité ont été découvertes. WPA a amélioré la sécurité, mais est maintenant considéré comme vulnérable aux intrusions. WPA2, bien que pas parfait, est actuellement considéré par beaucoup comme le choix le plus sûr.

Connaître le cryptage AES et TKIP

Faites le meilleur choix et protégez votre réseau par le cryptage

Le protocole TKIP (Temporal Key Integrity Protocol) et la norme AES (Advanced Encryption Standard) sont les deux types de cryptage que vous pouvez utiliser sur les réseaux protégés par le protocole WPA2.

TKIP est en fait un protocole de cryptage plus ancien introduit avec WPA pour remplacer le cryptage WEP (qui s'est révélé très peu sécurisé). TKIP est en fait assez similaire au cryptage WEP. Cette norme n'est plus considérée comme sécurisée et est maintenant obsolète. En d'autres termes, vous ne devriez pas l'utiliser.

AES est le protocole cryptographique le plus sécurisé introduit avec WPA2. Ce n'est pas non plus une norme développée spécifiquement pour les réseaux Wi-Fi. C'est une norme cryptographique mondiale.

Par exemple, lorsque vous chiffrez un disque dur avec TrueCrypt, celui-ci peut utiliser le chiffrement AES à cet effet. AES est généralement considéré comme assez sécurisé, et les principales faiblesses sont les attaques par force brute (qui peuvent être évitées à l'aide d'un mot de passe sécurisé) et les failles de sécurité d'autres aspects de WPA2.

AES est le meilleur choix?

L'essentiel est que TKIP est une ancienne norme de chiffrement utilisée par la norme WPA. AES est une nouvelle solution de cryptage Wi-Fi utilisée par le standard WPA2, qui est également nouvelle et considérée comme sécurisée.

Le choix n’est pas si simple en fonction de votre routeur: bien qu’il soit facile d’utiliser WPA2 avec AES pour une sécurité optimale, vous pouvez également utiliser le protocole TKIP (bien que cela ne soit pas recommandé), où la compatibilité avec les périphériques connectés est suffisante. requis. Dans ce scénario, les périphériques prenant en charge WPA2 se connectent à WPA2 et ceux prenant en charge WPA se connectent à WPA.

Alors, quelle est la meilleure option à utiliser en fonction de la situation?

Si vous avez d'anciens périphériques qui ne peuvent pas se connecter à un réseau WPA2-PSK (AES), utilisez la norme WPA2 moderne avec l'ancien cryptage TKIP. Ceci est dangereux et constitue uniquement une solution à un scénario d'équipement obsolète.

Certains appareils proposent et recommandent même l’option du mode mixte. Cette option autorise à la fois WPA et WPA2, à la fois avec le cryptage TKIP et avec AES. Cela offre une compatibilité maximale avec tous vos anciens appareils, mais permet également à un attaquant de casser votre réseau en raison de l'utilisation de WPA et de TKIP, qui sont plus vulnérables.

Pour une protection plus complète, vous devez uniquement utiliser WPA2 avec AES, le dernier protocole de sécurité Wi-Fi et le dernier cryptage.

En matière de sécurité, WPA2 avec AES est la meilleure option.

Choisir la meilleure option en fonction de l'appareil

La certification WPA2 est disponible depuis 2004. En 2006, la certification WPA2 est devenue obligatoire. Ainsi, tout appareil fabriqué après 2006 avec le logo "Wi-Fi" doit prendre en charge le cryptage WPA2.

Étant donné que vos appareils compatibles Wi-Fi ont probablement moins de 8 à 10 ans, choisissez simplement WPA2-PSK (AES) et le tour est joué.

Après avoir sélectionné cette option, vous devriez vérifier si quelque chose ne fonctionne pas. Si un périphérique cesse de fonctionner, il vous suffit de modifier à nouveau la conique de sécurité réseau pour des raisons de compatibilité. Mais si la sécurité est votre principale préoccupation, vous devrez acheter un nouvel appareil, fabriqué après 2006, pour utiliser uniquement le WPA2-PSK (AES).

WPA et TKIP vont ralentir votre réseau Wi-Fi

Malheureusement, lorsque vous utilisez les options de compatibilité WPA et TKIP, la vitesse de votre réseau Wi-Fi peut diminuer. Si vous activez WPA ou TKIP sur de nombreux routeurs Wi-Fi modernes prenant en charge la norme 802.11n et les normes plus récentes et plus rapides, ils passeront à 54 Mbps. Ils le font pour assurer la compatibilité avec les appareils plus anciens.

Sur la plupart des routeurs actuels, les options sont généralement WEP, WPA (TKIP) et WPA2 (AES), et peut-être un mode de compatibilité WPA (TKIP) + WPA2 (AES). Par conséquent, si vous avez un type de routeur proposant WPA2 avec TKIP ou AES, choisissez AES. Presque tous vos appareils fonctionneront certainement avec elle, en plus d’être plus rapides et plus sûrs.

Comment mettre une limite de vitesse sur le routeur? Voir dans le forum