Une faille dans des points d'accès WLAN
01net.
le 03/09/09 à 00h00
Air Magnet, éditeur de solutions de sécurité WLAN, a découvert dans les points d'accès sans fil Cisco une faille liée au système d'administration Otap (Over the air provisionning). Cette fonctionnalité permet à un point d'accès d'' écouter ' les autres points d'accès ?" qui diffusent en continu des informations réseau en multicast comme les adresses IP et MAC ?" et de se connecter à un contrôleur WLAN. Ce système pose néanmoins deux problèmes. D'une part, la diffusion n'est pas chiffrée et peut être interceptée par un tiers. D'autre part, il est possible de la simuler. Dans ce cas, un point d'accès pourrait alors se voir connecté sur un équipement externe contrôlé par un hacker. Pour l'instant, aucun patch n'est disponible. Air Magnet se contente de recommander la désactivation de la fonction Otap sur les points daccès.