1
00:00:04,300 --> 00:00:09,140
 Bonjour et bienvenue dans cette vidÃ©o
 intitulÃ©e Â« RequÃªtes PMF et SA Â».

2
00:00:09,140 --> 00:00:12,640
 Dans cette vidÃ©o, nous allons aborder
 des aspects spÃ©cifiques.

3
00:00:12,640 --> 00:00:18,640
 des cadres de gestion protÃ©gÃ©s qui protÃ¨gent
 les clients et les points d'accÃ¨s

4
00:00:18,640 --> 00:00:24,020
 contre les acteurs malveillants qui tentent d'usurper
 l'identitÃ© d'un client et d'un associÃ©.

5
00:00:24,020 --> 00:00:27,240
 Entrons donc dans les dÃ©tails.

6
00:00:27,240 --> 00:00:32,120
 Donc, avant les cadres de gestion protÃ©gÃ©s, et
 si vous vous souvenez bien, il s'agit d'un

7
00:00:32,120 --> 00:00:36,400
 bref rÃ©capitulatif des cadres de gestion protÃ©gÃ©sÂ :
 nous avons appris que dans un prÃ©cÃ©dent

8
00:00:36,400 --> 00:00:41,000
 vidÃ©o montrant qu'il existe certains cadres
 de gestion appelÃ©s gestion robuste

9
00:00:41,000 --> 00:00:47,060
 cadres tels que les cadres de dÃ©sauthentification,
 de dissociation et d'action.

10
00:00:47,060 --> 00:00:50,900
 Et les cadres de gestion protÃ©gÃ©s ont
 Ã©tÃ© conÃ§us pour que le point d'accÃ¨s

11
00:00:50,900 --> 00:00:56,240
 on pourrait ajouter un MIC, un code d'intÃ©gritÃ©
 de message, Ã  ces trames afin que lorsque

12
00:00:56,240 --> 00:01:00,140
 Un rÃ©cepteur les a reÃ§us comme votre client sans
 fil ; cela a provoquÃ© une sensation de bien-Ãªtre.

13
00:01:00,140 --> 00:01:03,880
 que cette trame provenait en fait
 d'un point d'accÃ¨s lÃ©gitime et non

14
00:01:03,880 --> 00:01:07,780
 un acteur malveillant agissant comme
 point d'accÃ¨s non autorisÃ©.

15
00:01:07,780 --> 00:01:12,100
 VoilÃ  donc une fonctionnalitÃ© fournie
 avec les cadres de gestion protÃ©gÃ©s.

16
00:01:12,100 --> 00:01:15,220
 Donc, lorsque vous activez les cadres
 de gestion protÃ©gÃ©s, cela est inclus.

17
00:01:15,220 --> 00:01:18,560
 Il est dÃ©jÃ  activÃ© par dÃ©faut, bien
 qu'il existe quelques minuteurs qui

18
00:01:18,560 --> 00:01:23,740
 Vous allez y apporter quelques modifications,
 et c'est ce que nous allons examiner ici.

19
00:01:23,740 --> 00:01:28,600
 Donc, avant l'existence des cadres de gestion
 protÃ©gÃ©s, si vous Ã©tiez dÃ©jÃ  associÃ©

20
00:01:28,600 --> 00:01:33,280
 Parlons donc de protocoles comme le WPA2,
 voire mÃªme du WPA original plus ancien.

21
00:01:33,280 --> 00:01:37,620
 Si vous Ãªtes un client lÃ©gitime associÃ©
 Ã  votre point d'accÃ¨s, alors

22
00:01:37,620 --> 00:01:41,840
 Un individu malveillant a utilisÃ© une technique d'usurpation
 d'identitÃ© Wi-Fi pour dÃ©couvrir votre adresse MAC.

23
00:01:41,840 --> 00:01:46,700
 ils ont modifiÃ© leur propre adresse MAC pour
 qu'elle ressemble exactement Ã  la vÃ´tre et

24
00:01:46,700 --> 00:01:50,440
 Ils ont ensuite envoyÃ© une requÃªte d'association au
 point d'accÃ¨s, ce qui aurait effectivement eu lieu.

25
00:01:50,440 --> 00:01:54,760
 cela a pour consÃ©quence que le point d'accÃ¨s vous
 dÃ©connecte du rÃ©seau local sans fil et donc

26
00:01:54,760 --> 00:01:56,840
 VoilÃ  comment Ã§a a fonctionnÃ©.

27
00:01:56,840 --> 00:02:01,900
 Nous avons donc ici une association de sÃ©curitÃ©
 existante, une association existante

28
00:02:01,900 --> 00:02:04,840
 entre le point d'accÃ¨s et la station,
 puis tout Ã  coup le malveillant

29
00:02:04,840 --> 00:02:09,220
 Les acteurs aiment parler du fait qu'ils ont changÃ©
 leur adresse MAC pour qu'elle ressemble exactement Ã 

30
00:02:09,220 --> 00:02:13,320
 La vÃ´tre et ils envoient leur
 propre demande d'association.

31
00:02:13,320 --> 00:02:16,260
 Ã ce stade, le point d'accÃ¨s
 va Ãªtre un peu perturbÃ©.

32
00:02:16,260 --> 00:02:19,680
 Il va me dire : Â« Attendez une seconde, cette
 personne est dÃ©jÃ  associÃ©e Â», je pensais

33
00:02:19,680 --> 00:02:24,520
 Hmm, il s'est peut-Ãªtre passÃ© quelque chose, ils
 ont Ã©tÃ© exclus et maintenant ils sont associÃ©s.

34
00:02:24,520 --> 00:02:29,160
 La rÃ©ponse du point d'accÃ¨s serait donc de
 se connecter pour terminer la connexion.

35
00:02:29,160 --> 00:02:33,180
 la connexion, donc le client LAN
 lÃ©gitime de Wiles, tout Ã  coupâ¦

36
00:02:33,180 --> 00:02:38,440
 Ils ont perdu leur connexion Wi-Fi, puis
 en une ou deux secondes, cela leur prend

37
00:02:38,440 --> 00:02:44,220
 Pour se reconnecter, l'acteur malveillant
 pourrait alors s'associer avec succÃ¨s.

38
00:02:44,220 --> 00:02:46,160
 au rÃ©seau local sans fil.

39
00:02:46,160 --> 00:02:50,100
 Heureusement pour nous, lorsque vous activez
 les cadres de gestion protÃ©gÃ©s,

40
00:02:50,100 --> 00:02:55,380
 Le WPA3 nÃ©cessite un certificatÂ ; il possÃ¨de un mÃ©canisme
 intÃ©grÃ© dont il est question dans cette vidÃ©o.

41
00:02:55,380 --> 00:02:58,060
 pour Ã©viter ce genre de chose.

42
00:02:58,060 --> 00:02:59,960
 Voici comment cela fonctionne.

43
00:02:59,960 --> 00:03:04,320
 Avec les cadres de gestion protÃ©gÃ©s,
 vous disposez de deux mÃ©canismesÂ :

44
00:03:04,320 --> 00:03:09,400
 un minuteur de retour d'association et
 une procÃ©dure de requÃªte SA, tous deux

45
00:03:09,400 --> 00:03:13,420
 ont Ã©tÃ© conÃ§ues pour empÃªcher le type d'attaque
 que je viens de vous montrer.

46
00:03:13,420 --> 00:03:16,480
 CommenÃ§ons par parler du compte Ã  rebours
 du retour de l'association.

47
00:03:16,480 --> 00:03:22,460
 Le principe est le suivant : supposons qu'une
 demande d'association soit reÃ§ue.

48
00:03:22,460 --> 00:03:27,160
 Donc, maintenant, le point d'accÃ¨s ou le
 contrÃ´leur de rÃ©seau local sans fil, soit

49
00:03:27,160 --> 00:03:31,520
 Je vais vÃ©rifier s'il existe
 dÃ©jÃ  une association.

50
00:03:31,520 --> 00:03:34,480
 Ce mÃªme client, depuis
 la mÃªme adresse MAC.

51
00:03:34,480 --> 00:03:39,940
 Au lieu de simplement dÃ©connecter ce client,
 il enverra en rÃ©alitÃ© un e-mail.

52
00:03:39,940 --> 00:03:46,100
 une rÃ©ponse Ã  cette demande d'association
 dans une rÃ©ponse d'association

53
00:03:46,100 --> 00:03:50,440
 En gros, il le nie et rÃ©pond avec un code
 d'Ã©tat 30 en disant Â«Â s'il vous plaÃ®tÂ Â».

54
00:03:50,440 --> 00:03:53,300
 Revenez plus tard, et voici Ã  quoi Ã§a ressemble
 vraiment ici, dans une version plus rigide.

55
00:03:53,300 --> 00:03:57,100
 Je suis dÃ©solÃ©, l'image est un peu floue, je n'ai
 pas rÃ©ussi Ã  faire une capture d'Ã©cran nette.

56
00:03:57,100 --> 00:04:01,720
 que ceci, mais vous pouvez voir en haut que
 ceci indique Â« rÃ©ponse d'association Â»

57
00:04:01,720 --> 00:04:06,840
 Cela provient donc de la requÃªte d'association
 du code d'Ã©tat du point d'accÃ¨s

58
00:04:06,840 --> 00:04:12,520
 RejetÃ© temporairement. Veuillez rÃ©essayer plus
 tard. Le code d'Ã©tat est 30. Vous pouvez

59
00:04:12,520 --> 00:04:19,840
 On voit que 1e et l'hexadÃ©cimal sont Ã©gaux
 Ã  30, et plus bas, il est Ã©crit ceci.

60
00:04:19,840 --> 00:04:23,460
 C'est le rÃ©sultat du dÃ©lai de retour de l'associationÂ ;
 il est indiquÃ© que vous pouvez rÃ©essayer.

61
00:04:23,460 --> 00:04:28,300
 LÃ , il s'agit de millisecondes, donc cela correspond
 Ã  une seconde ou Ã  1000 millisecondes.

62
00:04:28,300 --> 00:04:33,160
 Ce minuteur-lÃ , c'est ce que vous pouvez
 configurer, du moins sur le Cisco.

63
00:04:33,160 --> 00:04:37,200
 ContrÃ´leurs LAN sans fil 9800Â : je vais vous
 montrer comment rÃ©gler la minuterie.

64
00:04:37,200 --> 00:04:40,040
 Ã  une valeur diffÃ©rente
 si vous le souhaitez.

65
00:04:40,040 --> 00:04:44,460
 Bon, il y a autre chose qui se produit une
 fois que cette association est de retour.

66
00:04:44,460 --> 00:04:48,940
 Le minuteur dÃ©marre sur le point d'accÃ¨s et
 indique Â«Â OK, je ne vais pas autoriserÂ Â».

67
00:04:48,940 --> 00:04:53,020
 toute autre demande d'association de ce
 client particulier pendant cette pÃ©riode

68
00:04:53,020 --> 00:04:59,220
 Il est Ã©galement indiquÃ© : Â« Hmm, peut-Ãªtre
 devrais-je vÃ©rifier si le client rÃ©elâ¦ Â»

69
00:04:59,220 --> 00:05:04,240
 est-ce que cela me concerne encore vraiment
 ou non, et c'est lÃ  tout l'intÃ©rÃªt de

70
00:05:04,240 --> 00:05:11,820
 Il s'agit des requÃªtes d'association de sÃ©curitÃ©,
 donc une fois que cette association est revenue

71
00:05:11,820 --> 00:05:15,740
 Le chronomÃ¨tre se dÃ©clenche et rappelez-vous que la raison
 pour laquelle tout a commencÃ©, c'est parce que quelqu'un

72
00:05:15,740 --> 00:05:20,340
 Ils ont tentÃ© de vous usurper votre identitÃ© et
 ont envoyÃ© une demande d'association et l'accÃ¨s

73
00:05:20,340 --> 00:05:24,520
 J'ai dit que j'en avais dÃ©jÃ  un pour ce gars
 ou cette fille, alors Ã§a a commencÃ©.

74
00:05:24,520 --> 00:05:30,500
 Le compte Ã  rebours de l'association est
 dÃ©sormais envoyÃ© dÃ¨s sa mise en marche.

75
00:05:30,500 --> 00:05:34,080
 un message au client, le client lÃ©gitime
 qui est rÃ©ellement associÃ©

76
00:05:34,080 --> 00:05:39,400
 Il s'agit maintenant d'une requÃªte SA,
 dans un cadre d'action spÃ©cifique.

77
00:05:39,400 --> 00:05:42,840
 Vous savez ce qu'est un cadre de gestion,
 donc cela relÃ¨ve de la gestion protÃ©gÃ©e.

78
00:05:42,840 --> 00:05:48,620
 Un cadre d'action est un type de cadre
 de gestion robuste, et c'est le

79
00:05:48,620 --> 00:05:52,080
 Les points d'accÃ¨s, c'est un peu comme dire Â«Â HÃ©,
 client, tu es vraiment encore lÃ Â ?Â Â», je crois.

80
00:05:52,080 --> 00:05:57,300
 J'ai un lien avec toi, mais es-tu
 vraiment lÃ  et il y a...

81
00:05:57,300 --> 00:06:02,580
 un minuteur appelÃ© intervalle de requÃªte SA,
 il s'agit donc de notre deuxiÃ¨me minuteur.

82
00:06:02,580 --> 00:06:06,940
 plus court Ã©videmment que le compte Ã  rebours
 de l'association et le client si

83
00:06:06,940 --> 00:06:11,300
 Il est vraiment associÃ© Ã  la personne
 lÃ©gitime qui doit rÃ©pondre par un

84
00:06:11,300 --> 00:06:18,360
 RÃ©ponse Ã  la requÃªte SA, donc les donnÃ©es contenues
 dans ces cadres au sein de la requÃªte SA

85
00:06:18,360 --> 00:06:22,740
 la requÃªte et la rÃ©ponse Ã  la requÃªte SA, n'oubliez pas
 qu'il s'agit d'une communication unicast entre les

86
00:06:22,740 --> 00:06:26,720
 point d'accÃ¨s et client lÃ©gitime, nous
 allons donc utiliser un systÃ¨me protÃ©gÃ©

87
00:06:26,720 --> 00:06:30,700
 des cadres de gestion pour protÃ©ger cela,
 en fait nous allons le protÃ©ger en fait

88
00:06:30,700 --> 00:06:36,360
 en le chiffrant, donc dans ce cas, la
 clÃ© temporaire (tk) qui a Ã©tÃ© crÃ©Ã©e

89
00:06:36,360 --> 00:06:39,900
 lorsque ce client a Ã©tabli le premier contact et
 a procÃ©dÃ© Ã  la poignÃ©e de main sur le terrain

90
00:06:39,900 --> 00:06:46,400
 va Ãªtre utilisÃ© pour chiffrer ces trames
 de requÃªtes et de rÃ©ponses et

91
00:06:46,400 --> 00:06:50,480
 Voici donc un exemple de ce Ã  quoi cela ressemble.
 Une fois de plus, notre client

92
00:06:50,480 --> 00:06:54,620
 a une association valide et entre en scÃ¨ne
 l'acteur malveillant qui tente de

93
00:06:54,620 --> 00:06:59,160
 Dans ce cas, en usurpant l'identitÃ© de l'acteur malveillant,
 celui-ci rÃ©cupÃ©rera cette association.

94
00:06:59,160 --> 00:07:05,480
 RÃ©ponse indiquant un refus, veuillez rÃ©essayer plus
 tard. BientÃ´t, cela se produira. L'association

95
00:07:05,480 --> 00:07:09,720
 Le temps de retour commence, comme nous l'avons vu dans la
 diapositive prÃ©cÃ©dente, il Ã©tait de 1000 millisecondes.

96
00:07:09,720 --> 00:07:14,980
 ou une seconde, mais c'est configurable,
 et ensuite, lorsque cela dÃ©marre, la SA

97
00:07:14,980 --> 00:07:20,520
 Le temps d'interrogation commencera Ã©galement, ce qui
 est plus court pendant ce temps d'interrogation SA.

98
00:07:20,520 --> 00:07:24,880
 le point d'accÃ¨s envoie au client
 lÃ©gitime une requÃªte SA et

99
00:07:24,880 --> 00:07:28,660
 Si ce client est rÃ©ellement prÃ©sent et associÃ© Ã  l'entreprise,
 on peut espÃ©rer que cela se produira.

100
00:07:28,660 --> 00:07:34,980
 Envoyez une rÃ©ponse Ã  une requÃªte SA maintenant une fois
 que le dÃ©lai de retour de l'association aura expirÃ©.

101
00:07:34,980 --> 00:07:39,260
 L'auteur malveillant pourrait toujours rÃ©essayer
 et ce processus se rÃ©pÃ©terait.

102
00:07:39,260 --> 00:07:46,300
 On peut donc constater ici que ce type d'attaque
 existe, tandis que la malveillance

103
00:07:46,300 --> 00:07:51,700
 L'acteur avait peut-Ãªtre initialement l'intention
 d'utiliser cela pour tenter de lancer

104
00:07:51,700 --> 00:07:55,540
 un client Wi-Fi lÃ©gitime, peut-Ãªtre que l'acteur
 malveillant n'est mÃªme pas vraiment

105
00:07:55,540 --> 00:07:59,900
 Je m'inquiÃ¨te de pouvoir me connecter
 au Wi-Fi, aprÃ¨s tout...

106
00:07:59,900 --> 00:08:04,980
 L'acteur malveillant pourrait ne pas possÃ©der la
 clÃ© maÃ®tresse de paire ou le secret partagÃ©.

107
00:08:04,980 --> 00:08:09,520
 ou quoi que ce soit dont le seul but
 est d'Ã©vincer un client lÃ©gitime

108
00:08:09,520 --> 00:08:14,400
 et c'est pourquoi il fait Ã§a, pour qu'avec Ã§a,
 il ne puisse pas donner le coup d'envoi.

109
00:08:14,400 --> 00:08:18,640
 le client, mais il y a un inconvÃ©nientÂ : que se
 passe-t-il si cet acteur malveillant dÃ©cideâ¦

110
00:08:18,640 --> 00:08:22,280
 Tu sais quoi ? Je vais continuer Ã  faire
 Ã§a toutes les secondes ou toutes lesâ¦

111
00:08:22,280 --> 00:08:25,460
 Une demi-seconde ou quelque chose comme Ã§a, je vais
 juste mettre en place un systÃ¨me automatisÃ©.

112
00:08:25,460 --> 00:08:30,160
 quelque chose qui imite ce client ici, vous
 savez, peut-Ãªtre que ce client est mon PDG

113
00:08:30,160 --> 00:08:34,400
 Et comme je n'aime pas vraiment mon
 PDG, je vais imiter son adresse MAC.

114
00:08:34,400 --> 00:08:38,700
 Adresse MAC et je vais simplement envoyer des
 requÃªtes d'association environ toutes les 500.

115
00:08:38,700 --> 00:08:42,060
 millisecondes ou quelque chose comme Ã§a, encore
 et encore et encore, rÃ©flÃ©chissez-y.

116
00:08:42,060 --> 00:08:47,440
 Ce qui se passe en arriÃ¨re-plan va nÃ©cessiter une
 certaine puissance de traitement du processeur.

117
00:08:47,440 --> 00:08:52,900
 l'alimentation et une certaine mÃ©moire pour
 le compte du point d'accÃ¨s et du client

118
00:08:52,900 --> 00:08:56,120
 Un client lÃ©gitime doit passer par
 tout cela car ce point d'accÃ¨s est

119
00:08:56,120 --> 00:08:59,520
 Il va falloir continuer Ã  envoyer ces rÃ©ponses
 de l'association, mais elles sont refusÃ©es.

120
00:08:59,520 --> 00:09:04,360
 En traitant les demandes de dissertation,
 le client va constamment

121
00:09:04,360 --> 00:09:08,260
 envoyer une rÃ©ponse Ã  une demande de dissertation,
 donc si cela se produit encore et encore et

122
00:09:08,260 --> 00:09:12,860
 Cela pourrait en fait Ã©puiser certaines
 ressources du point d'accÃ¨s.

123
00:09:12,860 --> 00:09:16,460
 et le client et peut-Ãªtre ralentir la transmission
 rÃ©elle de donnÃ©es lÃ©gitimes

124
00:09:16,460 --> 00:09:21,180
 Les trames Wi-Fi pourraient donc Ãªtre utilisÃ©es dans
 ce sens comme une sorte de forme rudimentaire

125
00:09:21,180 --> 00:09:24,720
 d'une attaque par dÃ©ni de service, il n'y a
 donc rien que vous puissiez vraiment faire.

126
00:09:24,720 --> 00:09:28,280
 Au moins, le client n'est pas
 rÃ©ellement expulsÃ© du site.

127
00:09:28,280 --> 00:09:33,440
 RÃ©seau local sans fil. La derniÃ¨re chose que je voulais
 vous montrer, c'est comment, sur le 9800, vous...

128
00:09:33,440 --> 00:09:36,640
 Vous pouvez gÃ©rer cela, comment le configurer,
 comme je l'ai dit, lorsque vous le tournez

129
00:09:36,640 --> 00:09:41,520
 Les cadres de gestion protÃ©gÃ©s requis pour
 cette fonctionnalitÃ© sont dÃ©jÃ  prÃ©sents.

130
00:09:41,520 --> 00:09:45,720
 Maintenant, ceci se trouve dans la section Â«Â Modifier
 le rÃ©seau local sans filÂ Â», et vous pouvezâ¦

131
00:09:45,720 --> 00:09:49,660
 Voici les deux minuteurs, donc par
 dÃ©faut, le retour d'association

132
00:09:49,660 --> 00:09:54,760
 Le chronomÃ¨tre sera d'une seconde et le chronomÃ¨tre pour
 la question de dissertation sera de 200 millisecondes.

133
00:09:54,760 --> 00:09:58,660
 Cependant, vous pouvez voir ici, au sein de l'association
 du minuteur de retour, que vous avez

134
00:09:58,660 --> 00:10:03,400
 J'ai obtenu une plage de temps, pas une grande plage,
 mais une plage de une Ã  vingt secondes, et l'essai

135
00:10:03,400 --> 00:10:08,900
 Le dÃ©lai d'attente pour les requÃªtes est compris entre 100 et 500
 millisecondes. Si cela vous inquiÃ¨te, veuillez en tenir compte.

136
00:10:08,900 --> 00:10:13,720
 concernant un acteur malveillant, peut-Ãªtre Ã  l'origine
 de requÃªtes d'association falsifiÃ©es.

137
00:10:13,720 --> 00:10:18,420
 encore et encore et encore, ce qui augmente la
 consommation de ressources, peut-Ãªtre quoi

138
00:10:18,420 --> 00:10:21,740
 Vous devez prendre ce minuteur de retour
 d'association et l'augmenter.

139
00:10:21,740 --> 00:10:28,320
 d'une seconde Ã  peut-Ãªtre 10 ou 15 secondes
 si vous faites cela, alors pas du tout

140
00:10:28,320 --> 00:10:34,400
 Il faudra gÃ©nÃ©rer un grand nombre de questions
 et de rÃ©ponses Ã  des dissertations afin que

141
00:10:34,400 --> 00:10:38,260
 Cette vidÃ©o se termine ainsi. Merci beaucoup de
 l'avoir regardÃ©e et j'espÃ¨re qu'elle vous a plu.
