Sécurité Wifi : faut-il utiliser WPA2-AES, WPA2-TKIP ou les deux ?

Sécurité Wifi : faut-il utiliser WPA2-AES, WPA2-TKIP ou les deux ?

De nombreux routeurs proposent WPA2-PSK (TKIP), WPA2-PSK (AES) et WPA2-PSK (TKIP/AES). Wired Equivalent Privacy (WEP), Wi-Fi Protected Access (WPA) et Wi-Fi Protected Access II (WPA2) sont les principaux algorithmes de sécurité que vous verrez lors de la configuration d'un réseau sans fil. WEP est le plus ancien algorithme de sécurité Wifi, il présente donc plus de failles de sécurité. WPA a bénéficié de nombreuses améliorations en matière de sécurité, mais est désormais également considéré comme vulnérable. Bien que WPA2 ne soit pas parfait, il s’agit actuellement de l’option la plus sécurisée. Temporal Key Integrity Protocol (TKIP) et Advanced Encryption Standard (AES) sont deux types de cryptage différents utilisés sur les réseaux sécurisés avec WPA2. Voyons en quoi ils diffèrent et ce qui vous convient le mieux.

Sécurité Wifi : faut-il utiliser WPA2-AES, WPA2-TKIP ou les deux ?

Comparez AES et TKIP

TKIP et AES sont deux types de cryptage différents utilisés par les réseaux Wifi. TKIP est en fait un ancien protocole de cryptage introduit avec WPA pour remplacer le cryptage WEP, très peu sécurisé à l'époque. TKIP est similaire au cryptage WEP. TKIP n'est plus considéré comme sécurisé, vous ne devez donc pas l'utiliser.

AES est un protocole de cryptage plus sécurisé introduit par WPA2. AES n’est pas non plus une norme spécifiquement développée pour les réseaux Wifi. Cependant, il s’agit d’une norme de cryptage mondiale qui a même été approuvée par le gouvernement américain. Par exemple, lors du chiffrement d'un disque dur avec TrueCrypt, celui-ci peut utiliser le chiffrement AES. AES est généralement considéré comme assez sécurisé, et sa principale faiblesse est son attaque par force brute (qui est empêchée par l'utilisation de mots de passe Wifi forts ).

La version courte de TKIP est une ancienne norme de cryptage utilisée dans le cadre de la norme WPA. AES est une nouvelle solution de cryptage Wifi alimentée par la nouvelle norme sécurisée WPA2. Cependant, en fonction de votre routeur , la simple sélection de WPA2 peut ne pas suffire.

Bien que WPA2 utilise AES pour une sécurité optimale, il peut également utiliser TKIP pour une compatibilité ascendante avec les appareils plus anciens. Dans un tel état, les appareils prenant en charge WPA2 se connecteront à WPA2 et les appareils prenant en charge WPA se connecteront à WPA. Ainsi, « WPA2 » ne signifie pas toujours WPA2-AES. Cependant, sur les appareils dépourvus de l'option « TKIP » ou « AES », WPA2 est souvent synonyme de WPA2-AES.

« PSK » signifie « clé pré-partagée », qui est un mot de passe de cryptage. Le distinguer de WPA-Enterprise utilise un serveur RADIUS pour générer des mots de passe sur les grands réseaux Wifi d'entreprise ou gouvernementaux .

Modes de sécurité Wifi expliqués

Sécurité Wifi : faut-il utiliser WPA2-AES, WPA2-TKIP ou les deux ?

Vous trouverez ci-dessous les options que les utilisateurs peuvent voir sur leur routeur :

  • Ouvert (risqué) : Ouvrir le réseau Wifi sans mot de passe. Les utilisateurs ne doivent pas configurer de réseaux Wifi ouverts.
  • WEP 64 ( risqué ) : L'ancien protocole WEP est vulnérable et vous ne devriez vraiment pas l'utiliser.
  • WEP 128 (risqué) : C'est aussi le protocole WEP, mais avec un meilleur cryptage. Cependant, en réalité, ce n'est pas vraiment mieux que WEP 64.
  • WPA-PSK (TKIP) : Utilise la version originale du protocole WPA (principalement WPA1). Il a été remplacé par WPA2 et n'est pas sécurisé.
  • WPA-PSK (AES) : utilise le protocole WPA d'origine, mais remplace TKIP par un cryptage AES plus moderne. Il est fourni comme un pis-aller. Cependant, les appareils prenant en charge AES prennent presque toujours en charge WPA2, tandis que les appareils nécessitant WPA prennent très rarement en charge le cryptage AES. Cette option n’a donc aucun sens.
  • WPA2-PSK (TKIP) : utilise la norme WPA2 moderne avec un cryptage TKIP plus ancien. Cette norme n'est pas non plus sécurisée et n'est idéale que si vous possédez des appareils plus anciens qui ne peuvent pas se connecter aux réseaux WPA2-PSK (AES).
  • WPA2-PSK (AES) : C'est l'option la plus sécurisée. Il utilise WPA2, la dernière norme de cryptage Wifi et le protocole de cryptage AES. Vous devriez utiliser cette option.
  • WPAWPA2-PSK (TKIP/AES) : Certains appareils proposent et recommandent même cette option de mode mixte. Cette option permet d'utiliser WPA et WPA2, avec TKIP et AES. Cela offre une compatibilité maximale pour tout appareil existant, mais permet également aux attaquants de compromettre le réseau en piratant les protocoles WPA et TKIP les plus vulnérables.

La certification WPA2 est disponible depuis 2004, il y a 10 ans. En 2006, la certification WPA2 est devenue obligatoire. Tout appareil fabriqué après 2006 avec le logo « Wifi » doit prendre en charge le cryptage WPA2.

Étant donné que votre appareil compatible Wi-Fi est peut-être 8 à 10 ans plus jeune, choisissez uniquement WPA2-PSK (AES). Sélectionnez cette option et voyez si cela fonctionne. Si l'appareil ne fonctionne pas, vous pouvez le changer. Si la sécurité Wifi vous préoccupe, vous devriez acheter un nouvel appareil fabriqué depuis 2006.

WPA et TKIP ralentiront W si je

Les options de compatibilité WPA et TKIP peuvent également ralentir les réseaux Wifi. De nombreux routeurs Wifi modernes prennent en charge les normes 802.11n et plus récentes. Les normes les plus rapides réduiront les vitesses à 54 Mbps si WPA ou TKIP est activé. Cela garantira qu’ils sont compatibles avec les appareils plus anciens.

La norme 802.11n prend en charge jusqu'à 300 Mbps si vous utilisez WPA2 avec AES. Théoriquement, le 802.11ac offre une vitesse maximale de 3,46 Gbit/s dans des conditions optimales. Sur la plupart des routeurs que nous voyons, les options sont généralement WEP, WPA (TKIP) et WPA2 (AES) - éventuellement WPA (TKIP) + WPA2 (AES).

S'il existe un routeur proposant WPA2 avec TKIP ou AES, choisissez AES. Étant donné que presque tous les appareils fonctionneront certainement avec lui, et c'est plus rapide et plus sûr.


Qu’est-ce qu’ActivateWindowsSearch ? Faut-il le désactiver ?

Qu’est-ce qu’ActivateWindowsSearch ? Faut-il le désactiver ?

ActivateWindowsSearch est une tâche planifiée faisant partie de la fonctionnalité de recherche Windows disponible sur Windows 7, Windows 8.1 et Windows 10. La tâche ActivateWindowsSearch est une partie essentielle de la fonctionnalité de recherche.

Comment activer Ultimate Performance pour optimiser les performances sous Windows 10/11

Comment activer Ultimate Performance pour optimiser les performances sous Windows 10/11

Microsoft a ajouté une fonctionnalité appelée Ultimate Performance à la mise à jour Windows 10 en avril 2018. On peut comprendre qu'il s'agit d'une fonctionnalité qui aide le système à passer en mode de travail hautes performances.

Comment installer un nouveau jeu dicônes dexplorateur de fichiers comme Windows 10 Sun Valley

Comment installer un nouveau jeu dicônes dexplorateur de fichiers comme Windows 10 Sun Valley

Si vous aimez la nouvelle icône de l'Explorateur de fichiers comme Windows 10 Sun Valley, suivez l'article ci-dessous pour modifier la toute nouvelle interface de l'Explorateur de fichiers.

Comment tester la webcam Windows 10

Comment tester la webcam Windows 10

Vérifier si la webcam fonctionne bien sur un ordinateur Windows est simple et rapide. Vous trouverez ci-dessous les étapes pour vous aider à vérifier la caméra.

Comment tester le microphone sous Windows 10

Comment tester le microphone sous Windows 10

Peut-être avez-vous branché des écouteurs de bonne qualité, mais pour une raison quelconque, l'ordinateur portable Windows continue d'essayer d'enregistrer à l'aide de son terrible microphone intégré. L'article suivant vous expliquera comment tester le microphone Windows 10.

Comment supprimer Scan avec Malwarebytes du menu contextuel

Comment supprimer Scan avec Malwarebytes du menu contextuel

Si vous n'en avez plus besoin, vous pouvez supprimer l'option Analyser avec Malwarebytes dans le menu contextuel du clic droit. Voici comment.

En savoir plus sur le protocole Border Gateway (BGP)

En savoir plus sur le protocole Border Gateway (BGP)

Border Gateway Protocol (BGP) est utilisé pour échanger des informations de routage pour Internet et est le protocole utilisé entre les FAI (qui sont des AS différents).

Comment créer votre propre fichier de piratage du registre Windows

Comment créer votre propre fichier de piratage du registre Windows

Lorsque vous lisez des conseils, vous voyez souvent des gens utiliser des fichiers de piratage du registre pour personnaliser et peaufiner les ordinateurs Windows et vous demandez comment les créer. Cet article vous guidera à travers les étapes de base pour créer votre propre fichier de piratage de registre.

Comment activer la sauvegarde automatique du registre dans Windows 10

Comment activer la sauvegarde automatique du registre dans Windows 10

Microsoft avait l'habitude de sauvegarder automatiquement le registre, mais cette fonctionnalité a été discrètement désactivée dans Windows 10. Dans cet article, Quantrimang.com vous guidera à travers les étapes pour sauvegarder automatiquement le registre dans un dossier. \RegBack) sous Windows 10.

Comment annuler une action sur un PC Windows

Comment annuler une action sur un PC Windows

Lorsque vous utilisez un ordinateur, faire des erreurs est tout à fait normal.