RF Monitor

RF Monitor

Mode moniteur

Page d'aide sur l'homonymie Pour les articles homonymes, voir Mode moniteur (homonymie).

Le mode moniteur (aussi appelé Radio Frequency Monitoring, RF Monitor, rfmon, RFMON, Air Monitor, Network Monitor, NetMon, ou encore surveillance RF) permet à un ordinateur équipé d'une carte réseau Wi-Fi d'écouter tout le trafic d'un réseau sans fil. À la différence du mode promiscuous, qui est aussi utilisé pour sniffer un réseau, le mode moniteur permet aux paquets d'être capturés sans avoir besoin de s'enregistrer sur un point d'accès (AP) ou réseau ad hoc. Le mode moniteur n'existe que sur les réseaux sans fil, tandis que le mode promiscuous peut être utilisé à la fois sur les réseaux filaires et sans fil.

Le mode moniteur est l'un des quatre modes dans lesquels une carte sans fil 802.11 peut fonctionner :

  • infrastructure (managed), pour le client/la station communiquant à travers un point d'accès ;
  • ad hoc, point à point ;
  • maître (master), c'est-à-dire se comportant comme un point d'accès ;
  • moniteur (monitor).

Sommaire

Utilisations

Le mode moniteur peut être utilisé à des des fins malveillantes, comme collecter du trafic afin de casser une clé WEP pour pouvoir ensuite se connecter à un point d'accès.

Des logiciels comme KisMAC ou Kismet, en combinaison avec des analyseurs de protocoles comme Wireshark ou tcpdump apportent une interface utilisateur pour faire de la surveillance passive de réseau sans fil.

Mais le mode moniteur est également employé à d'autres fins comme :

  • géolocalisation de clients (PCs ou téléphones Wi-Fi) par triangulation à partir des positions connues des hotspots,
  • détection d'attaques (IDS),
  • détection de l'utilisation de packets sniffers actifs,
  • détection de points d'accès non autorisés.

Dans les installations professionnelles, des points d'accès sont ainsi prévus et configurés pour être en permanence en mode moniteur. On ne parle alors plus d'AP (Access Point) mais d'AM (Access Monitoring). Leur installation et surtout la surveillance quotidienne associée participent à la sécurité du réseau Wi-Fi.

Limitations

Normalement une carte Wi-Fi ne peut plus transmettre de données lorsqu'elle est en mode moniteur, et est restreinte à un seul canal. Ceci dépend du pilote utilisé. De même, une carte Wi-Fi en mode moniteur ne vérifie plus l'intégrité des paquets reçus (CRC), et peut donc laisser passer des paquets corrompus.

Quelques modèles de points d'accès permettent maintenant un fonctionnement à la fois en mode maître et moniteur[1].

Pilotes

Le meilleur moyen de passer en mode moniteur est d'utiliser Linux[2] car la gestion des interfaces réseau le permet nativement et c'est sous ce système d'exploitation que l'on retrouve le plus de pilotes le permettant. FreeBSD, NetBSD, OpenBSD, et DragonFly BSD permettent également d'avoir un bon support pour ce mode.

L'interface de programmation NDIS n'apporte pas la possibilité de passer en mode moniteur sous Windows. Seuls quelques rares matériels le permettent car ils ont des pilotes spécifiquement développés pour cela. Mais à partir de Microsoft Windows Vista (NDIS version 6[3]), cela devient possible.

Références

  1. (en)[pdf] The Aruba AP 70. Consulté le 23 février 2008
  2. (en) Latest Kismet stable release README file. Consulté le 23 février 2008
  3. (en) MSDN - Network Monitor Operation Mode, Windows Driver Kit: Network Devices and Protocols, Microsoft. Consulté le 23 février 2008

Voir aussi

Articles connexes

Liens externes

  • Portail de l’informatique Portail de l’informatique
Ce document provient de « Mode moniteur ».

Wikimedia Foundation. 2010.

Contenu soumis à la licence CC-BY-SA. Source : Article RF Monitor de Wikipédia en français (auteurs)

Игры ⚽ Нужно сделать НИР?

Regardez d'autres dictionnaires:

  • Monitor lizard — Monitor Varanus albigularis Scientific classification Kingdom: Anima …   Wikipedia

  • Monitor Group — Type Partnership Industry Management Consulting Founded 1983 Founder(s) …   Wikipedia

  • Monitor (NBC Radio) — Monitor Monitor host Dave Garroway Format News/Variety Show Created by Sylvester L. Weaver …   Wikipedia

  • Monitor —  Cet article concerne le cuirassé de l Union pendant la guerre de Sécession. Pour le type de bateau de guerre à qui il a donné son nom, voir Monitor (type de bateau).  Ne doit pas être confondu avec Moniteur …   Wikipédia en Français

  • Monitor de computadora — Monitor LCD. La pantalla del ordenador o monitor de computadora es un visualizador que muestra al usuario los resultados del procesamiento de una computadora mediante una interfaz. == Historia ==angel calderon Los primeros monitores surgieron en… …   Wikipedia Español

  • Monitor National Marine Sanctuary — is the site of the wreck of the USS Monitor, one of the most famous shipwrecks in U.S. history. It was designated as the country s first national marine sanctuary on January 30, 1975, and is the only one of the thirteen national marine… …   Wikipedia

  • Monitor — (von lat. monere‚ ermahnen, warnen‘ kyrillisch Монитор) bezeichnet: eine Einrichtung zur Überwachung, siehe Monitoring allgemein elektronisches Anzeigegerät, der Bildschirm ein Peripheriegerät, der Computermonitor eine akustische… …   Deutsch Wikipedia

  • Monitor (noticiario) — Monitor fue una emisión radiofónica mexicana conducida y producida por el periodista José Gutiérrez Vivó, que inició transmisiones en 1974 y se mantuvo al aire hasta el 23 de mayo de 2008 en una estación de radio en la ciudad de México, XENET AM… …   Wikipedia Español

  • Monitor Group — Logo de Monitor Group Création 1984 Personnages clés Michael Porter, Chris Argyris, Mark Fuller, Peter Schwartz …   Wikipédia en Français

  • Monitor mode — Monitor mode, or RFMON (Radio Frequency MONitor) mode, allows a computer with a wireless network interface controller (NIC) to monitor all traffic received from the wireless network. Unlike promiscuous mode, which is also used for packet sniffing …   Wikipedia

  • Monitor Theory — is one of five hypotheses developed by the linguist Stephen Krashen to explain second language acquisition (SLA). These comprise*the acquisition learning hypothesis; *the monitor hypothesis; *the natural order hypothesis; *the Input Hypothesis;… …   Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”