Malgré son nom, il peut être pratiqué depuis un véhicule, à pied ou depuis une autre plateforme mobile. Un outil peut associer à chaque détection les identifiants de réseau, les canaux, les capacités annoncées, la puissance du signal et la localisation approximative.
Le wardriving peut être un relevé passif, une évaluation autorisée ou une reconnaissance précédant un mésusage ; l'étiquette n'établit pas l'intention. La collecte passive écoute les émissions, tandis que le scan actif envoie des trames et peut tenter une interaction. Détecter un réseau diffère de s'y connecter, de contourner ses contrôles d'accès, d'intercepter du contenu protégé ou d'utiliser sa connectivité.
Points clés
Informations observablesLes trames de gestion peuvent révéler un service set identifier (SSID), un basic service set identifier (BSSID), un canal, des capacités de sécurité et des caractéristiques radio même lorsque le contenu applicatif est chiffré.
Méthodes passives et activesL'observation passive n'envoie aucune trame de sonde au réseau observé, mais la conservation d'identifiants ou de positions peut créer des obligations légales et de vie privée. Le scan actif émet des trames et n'appartient qu'à un cadre d'autorisation explicite ; ne pas se connecter à des systèmes tiers ni les tester.
Usage défensif et gouvernanceUne organisation peut relever son périmètre à la recherche d'une couverture non intentionnelle, de configurations faibles, de réseaux imités ou de points d'accès non autorisés. Traiter les données de localisation et d'appareils comme potentiellement sensibles et éviter de sonder les systèmes de tiers.
Limite importanteUne observation de wardriving est un signal ponctuel et dépendant du lieu, pas une preuve qu'un réseau est vulnérable, malveillant, détenu par une partie particulière ou joignable plus tard. Supprimer l'annonce routinière du SSID n'empêche pas la découverte, et une authentification plus forte n'arrête pas la détection radio.