On 09/26/2018 05:04 PM, Jérôme Nicolle wrote:

> * Dans un domaine privé, et par souci de sécurité, considérez vous cette
> fonction utile ou au moins légitime ? De quelles menaces prémuni-t-elle
> efficacement l'exploitant du réseau WiFi aggressif ?

a part la menace sur l'épaisseur du compte bancaire du fournisseur du
service...

> * Quelle est la légalité (au moins en France) d'une telle fonction ? Est
> ce qu'un tel équipement peut ne serait-ce qu'être certifié pour
> commercialisation ?

c'est illégal
ca entre dans le brouillage volontaire et l'introduction dans un STAD

> * Existe-t-il un moyen, autre que 802.11w trop rarement disponible, pour
> se prémunir d'une telle attaque ? Est ce que c'est susceptible d'être
> impossible avec WPA3 ?

c'est a priori l'une des fonction de WPA3, les paquets d'auth/deauth
étant chiffrés et signés

Raphaël


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à