SAMOVAR UMR 5157

  • Accueil
  • Accueil
  • Accueil
  • Accueil

CNRS

Rechercher




Accueil > Équipes > R3S > Séminaires R3S > Séminaires R3S 2012

"Prise d’empreinte 802.11"

Présenté par Olivier Heen

Le Jeudi 19 janvier 2012 de 14h00 à 15h00 en salle A04-01

Titre : Prise d’empreinte 802.11, O. Heen, C. Neumann, S. Onno, Technicolor

Résumé :

La prise d’empreinte d’un appareil réseau consiste en la mesure de son trafic afin d’identifier l’appareil lui-même ou certaines de ses caractéristiques.

C’est une technique bien connue lorsqu’elle est appliquée à la reconnaissance des systèmes d’exploitation, avec des outils populaires comme NMAP, SinFP ou p0f (et des outils moins populaires comme Cron-OS ;).

C’est une technique moins connue lorsqu’elle est appliquée en couche 2 pour la reconnaissance d’appareils 802.11.

Pourtant, depuis 2005, environ trente papiers sont consacrés à ce sujet et plusieurs outils ont vu le jour comme BAFFLE ou WiFinger.

J’évoquerais divers usages de la prise d’empreinte 802.11 puis je décrirais les principales techniques utilisées et les recherches en cours.

802.11 fingerprinting, O. Heen, C. Neumann, S. Onno, Technicolor

Abstract :

Some networked devices can be identified through the characteristics of the generated traffic. This is called device fingerprinting. It is a well known technique when applied to the recognition of operating systems, with popular tools such as NMAP, SinFP or p0f (and less popular tools such as Cron-OS). It is a less known technique when applied in layer 2 for the recognition of 802.11 devices. Yet since 2005, about thirty papers are devoted to this subject and several tools have emerged as BAFFLE or WiFinger. I will discuss various uses of fingerprinting 802.11 then I will describe the main techniques and the current research.

lien vers la page web d’Olivier Heen