Réseau Wi-Fi WPA cracké en 1 mn

00:00 - vendredi 28 août 2009 par David Civera - source: ITWire

Des chercheurs ont trouvé le moyen de cracker un réseau sans fil, utilisant un certificat WPA, en 60 secondes.

De 15 min à 1 min

Les Universitaires japonais présenteront leurs recherches lors d’une conférence qui se tiendra à Hiroshima le 25 septembre prochain. L’attaque est relativement simple et se base sur la parade employée par Beck et Tews qui avaient réussi à craquer un réseau Wi-Fi WPA en 15 minutes. Concrètement, il est possible d’intercepter les communications qui circulent sur ce réseau.

L’AES reste votre meilleur atout

Il n’est toujours pas possible de déchiffrer des paquets utilisant une protection AES, ce qui reste le meilleur outil de votre arsenal et l’attaque à une portée qui est encore relativement faible pour le moment. Néanmoins, ces résultats montrent qu’un réseau Wi-Fi classique comme on en trouve dans les lieux publics est vulnérable et qu’il est préférable de passer par une connexion sécurisée lors de l’échange de données sensibles.

Lire plus
Commentaires
Ajouter un commentaire
Lire les commentaires sur le forum
vedge2000 28/08/2009 00:18
Masquer
-4+

Pas bon l'histoire...

Moi qui pensait que le WEP était une passoire, je constate que le WPA n'est pas pire mais pas mieux!!

Reste ma première conviction... le Wifi c'est bien mais uniquement pour un réseau séparé et pour Internet uniquement!

lol51 28/08/2009 00:40
Masquer
-2+

@vedge2000 Nonon, arrêtez de dire n'importe quoi, seul le WPA-TKIP est vulnérable ! Il s'agit par ailleurs d'une extension du WEP, il y avait fort à parier dès le départ que cette protection tomberait. Et comme l'a bien souligné la news, le WPA à base d'AES est sûr.

omega2 28/08/2009 01:12
Masquer
-2+

Et comment on sait quel protocole WPA on utilise?

Tamareu 28/08/2009 02:07
Masquer
-3+

Suffit de zieuter dans la config du wifi au niveau du routeur par linterface d'administration. Le type de cryptage utilisé est noté et changeable en général.

vedge2000 28/08/2009 07:12
Masquer
-0+

@lol51
Merci des informations.

ondex 28/08/2009 07:56
Masquer
-2+

Merci d'avoir rectifiez lol51. Pour ceux que ça intéresse, je vous renvois vers ce blog qui suit l'actualité de la sécurité en général :
http://sid.rstack.org/blog/index.p [...] le-sur-wpa

Attention, c'est pas pour les novices

Dark-sorrow 28/08/2009 09:13
Masquer
-0+

Et dire que mon (vieux) routeur utilise tourne toujours en WEP, car il ne dispose pas du WPA ... Une vraie passoire mon WiFi !

back6 28/08/2009 10:12
Masquer
-1+

Pour que ce se soit clair: il y a un wifi donc le cryptage est fait à base d'AES, et un autre TKIP dont le cryptage est un RC4 (comme wep) mais avec une astuce qui l'a rendu plus résistant que wep pendant les 5 dernières années.

Ce qui me fait rire dans cette affaire, c'est le délit inscrit dans la future loi HADOPI de "défaut de protection d'un réseau wifi", répressible à hauteur de 1500 euros d'amendes. Les juges vont devoir prendre des cours en informatiques....

Basilic et Pistou 28/08/2009 10:38
Masquer
-1+

ondex :
Merci d'avoir rectifiez lol51. Pour ceux que ça intéresse, je vous renvois vers ce blog qui suit l'actualité de la sécurité en général :http://sid.rstack.org/blog/index.p [...] le-sur-wpaAttention, c'est pas pour les novices


Très instructif, en effet ! Surtout ce passage :

Citation :Update 2 (27 août 2009) : ça y est, la nouvelle a fini par toucher la presse en ligne[7], et c'est reparti comme en 40 avec les conneries. The Inquirer titre par exemple "WPA data is gone in 60 seconds ". Lotfree reprend avec un joli "WPA is dead" le "New attack cracks common Wi-Fi encryption in a minute" de Computer World sans se poser la moindre question. Le pire, c'est que pas mal d'articles pointent vers le papier complet, qu'aucun n'a manifestement pris le temps de lire. Ni les discussions qui l'entouraient d'ailleurs... C'est bien triste...


Ce que n'a visiblement pas fait David non plus ... :whistle:

Ludovic 500 28/08/2009 11:16
Masquer
-0+

Je pense qu'il a du le lire, puisqu'il précise que les paquets, cryptés en AES, peuvent être interceptés mais ne peuvent être ouverts... :o

eat your potato 28/08/2009 11:53
Masquer
-0+

... enfin du moins pas encore ^^

Anonyme 28/08/2009 13:29
Masquer
-0+

Moi, sur la 9box de sfr, j'ai pas le choix : c'est WEP ou bien WPA-PSK. Est-ce que je suis bien protégé ??

gelaf 28/08/2009 14:50
Masquer
-0+

noviceenwifi : rajoutes une capote par dessus la box... :sifflote:

Sinon investi dans le CPL et coupe ton wifi (en plus tu te prendras plus tes propres zondes :)

zorro3364 28/08/2009 15:00
Masquer
-1+

allez, encore un titre racoleur pour une brève complètement fausse!
s'il reste vrai que le wep est une vraie passoire et peut être cracké en moins d'une minute, avec tout ce que cela implique comme risque (intrusion...), le wpa, qu'il soit aes ou tkip, est toujours aussi sûr qu'avant la publication de cet article, qui ne fait que prouvé que son auteur n'a rien compris à la protection des réseaux wifi.
lisez bien l'article original, si depuis quelques temps déjà on sait qu'il est (difficilement) possible de décrypter des communications wifi wpa, ce n'est que pour quelques paquets, donc rien de véritablement exploitable pour un pirate.
la seule et unique façon viable de s'introduire dans un réseau wifi wpa, reste la capture de la négociation des clés de chiffrement en début de connexion, suivi par un cassage brut, par dictionnaire ou non. que ce soit pour aes ou tkip, si votre passphrase wpa est comme la mienne composée de 63 caractères totalement aléatoires choisis parmi tous les caractères possibles, vous n'avez rien à craindre!!!
bien sur, comme tout système de protection, il a une durée de vie limité. mais pour l'instant, pouvoir craquer wpa au sens ou on l'entend pour le wep, c'est de la pure science fiction pour peu que l'on respecte les 3 règles élémentaires suivante:
- désactivation COMPLETE du wep (certaines box proposent "wep ou wpa", à fuir)
- choix d'une passphrase longue (max 63 caractères)
- choix d'une passphrase qui ne figure dans aucun dictionnaire (caractères aléatoires et spéciaux, pas le nom du chien, ou la date de naissance du petit dernier...)

un petit exemple? voici le genre de clé wpa que j'utilise:
^__Sm7qR^x8:SMS9C7>:-Or@l8vr"*Mu>3&_ th^[65>P:Xp7M`1'I)k:)WF0'U
et je mets quiconque au défit de cracker mon réseau!

shooby 28/08/2009 15:20
Masquer
-0+

Ben finalement je n'ai pas eu tout à fait tort de rester en connexion filaire ! Et que disent les rapaces qui ont votés Hadopi avec ça ?

Ludovic 500 28/08/2009 16:00
Masquer
-0+

zorro3364 a écrit :

allez, encore un titre racoleur pour une brève complètement fausse!
s'il reste vrai que le wep est une vraie passoire et peut être cracké en moins d'une minute, avec tout ce que cela implique comme risque (intrusion...), le wpa, qu'il soit aes ou tkip, est toujours aussi sûr qu'avant la publication de cet article, qui ne fait que prouvé que son auteur n'a rien compris à la protection des réseaux wifi.
lisez bien l'article original, si depuis quelques temps déjà on sait qu'il est (difficilement) possible de décrypter des communications wifi wpa, ce n'est que pour quelques paquets, donc rien de véritablement exploitable pour un pirate.
la seule et unique façon viable de s'introduire dans un réseau wifi wpa, reste la capture de la négociation des clés de chiffrement en début de connexion, suivi par un cassage brut, par dictionnaire ou non. que ce soit pour aes ou tkip, si votre passphrase wpa est comme la mienne composée de 63 caractères totalement aléatoires choisis parmi tous les caractères possibles, vous n'avez rien à craindre!!!
bien sur, comme tout système de protection, il a une durée de vie limité. mais pour l'instant, pouvoir craquer wpa au sens ou on l'entend pour le wep, c'est de la pure science fiction pour peu que l'on respecte les 3 règles élémentaires suivante:
- désactivation COMPLETE du wep (certaines box proposent "wep ou wpa", à fuir)
- choix d'une passphrase longue (max 63 caractères)
- choix d'une passphrase qui ne figure dans aucun dictionnaire (caractères aléatoires et spéciaux, pas le nom du chien, ou la date de naissance du petit dernier...)

un petit exemple? voici le genre de clé wpa que j'utilise:
^__Sm7qR^x8:SMS9C7>:-Or@l8vr"*Mu>3&_ th^[65>P:Xp7M`1'I)k:)WF0'U
et je mets quiconque au défit de cracker mon réseau!




J'ai bien enregistré ce que tu viens d'écrire quant à la passphrase pour un wpa (aes ou tkip), mais la question que je me (te) pose, une telle phrase doit être transcrite quelque part en cas d'oubli, non? dans ce cas, la sécurité du wifi peut être considérée compromise :/ [:spamafote] :??:

tehar 28/08/2009 16:03
Masquer
-0+

Citation :- désactivation COMPLETE du wep (certaines box proposent "wep ou wpa", à fuir)


Tiens j'ai découvert çà ya pas très longtemps sur une darty box, qui propose pour le même réseau, une connection WEP et une WPA, mais je savais pas trop ce que ca vallait.

Citation :- choix d'une passphrase longue (max 63 caractères)
- choix d'une passphrase qui ne figure dans aucun dictionnaire


C'est évident, le seul problème c'est qu'en général, même si la plupart des box te permettent de changer la clef WEP ou WPA, par le biais du pannel d'administration de la box, et d'en générer une de 63 caractères aléatoires, la grande majorité des utilisateurs ne le savent pas, et reste sur la méthodologie de cryptage par défauts, et se servent de la clef WEP ou WPA disponible sous la box en question.

Bref tout systèmes de cryptage à ses faiblesses, mais comme toujours, la faiblesse principale vient de la méconnaissance de l'utilisateur à qui on n'explique rien et qu'on ne met pas en garde, et qui suite à cette méconnaissance va, comme je le vois souvent :

- Rester avec le systeme par défaut, parfois WEP.
- Passer en WEP car c'est plus simple pour connecter la Nintendo DS du petit.
- Laisser son réseau ouvert, sans clef parce que pour connecter le téléphone portable, ils ont pas trouvés comment faire, quand le réseau demande une clef.
- Ouvrir tout les ports du PC sans surveillance, car un gentil type sur tom's hardware ou comment******** leur à donner la manip, car d'après lui la seule façon de faire marcher emule en high ID (et le pire c'est que les utilisateurs disent merci).

Mictateur 28/08/2009 16:19
Masquer
-0+

Ludovic 500 a écrit :

J'ai bien enregistré ce que tu viens d'écrire quant à la passphrase pour un wpa (aes ou tkip), mais la question que je me (te) pose, une telle phrase doit être transcrite quelque part en cas d'oubli, non? dans ce cas, la sécurité du wifi peut être considérée compromise :/ [:spamafote] :??:



Si t'as pas accès chez moi, comment tu vas récupérer ma passphrase ? :D
Autrement dit, tu veux la clé pour rentrer chez moi, mais la clé, elle est chez moi. :o

Ludovic 500 28/08/2009 17:57
Masquer
-0+

je peux rentrer chez toi sans véritable effraction, trouver le bout de papier sur lequel tu as noté ta passphrase en cas d'oubli, relever la passphrase, remettre le bout de papier où il était, et repartir sans laisser de désordre.... :o

edit : nan j'rigole, chuis pas du tout un pro de l'effraction et encore moins du piratage, c'était juste pour dire qu'une passphrase comme celle là, t'es obligé de l'écrire.... au cas où. :lol:

Mictateur 28/08/2009 18:17
Masquer
-0+

:D

MS-DOS 29/08/2009 10:40
Masquer
-0+

moi ma clef de sécurité c un coup de machette pour ceux qui s'aventureraient dans mon jardin sans mon autorisation.

Ludovic 500 29/08/2009 11:14
Masquer
-0+

[:matleflou]

et si t'es pas là, du genre parti en vacances pour plusieurs semaines et strictement personne alentour pour surveiller la maison? qui le donnera le coup de machette? [:matleflou]

eat your potato 29/08/2009 18:00
Masquer
-0+

Généralement, on débranche le routeur, du moins l'émetteur wifi, car à moins de partir en vacances dans la maison des voisins, c'est un peu inutile ^^

Mictateur 29/08/2009 20:28
Masquer
-0+

eat your potato a écrit :

Généralement, on débranche le routeur, du moins l'émetteur wifi, car à moins de partir en vacances dans la maison des voisins, c'est un peu inutile ^^



Et quand tu partages ta connec avec tes voisines (immeuble toussa)... ;)

eat your potato 29/08/2009 20:34
Masquer
-0+

Et bien faut lui apprendre à manier la machette ^^

tehar 29/08/2009 20:52
Masquer
-0+

Citation :Et quand tu partages ta connec avec tes voisines


Rho le vieux roublard... Le partage de connection Wi Fi comme technique de drague :)

Mictateur 29/08/2009 21:01
Masquer
-0+

Il s'agit en réalité d'une faute de frappe, qui dans ce cas-là fonctionne.
Mon seul client a changé de FAI en fait. :o

shooby 30/08/2009 08:39
Masquer
-0+

tehar a écrit :

Citation :Et quand tu partages ta connec avec tes voisines


Rho le vieux roublard... Le partage de connection Wi Fi comme technique de drague :)



C'est quand même mieux que le coup de la panne ! :bounce:

Mictateur 30/08/2009 13:13
Masquer
-0+

Par chez moi, y'a aussi le coup du tire-bouchon. Tu frappes aux apparts pour demander un tire-bouchon (chose que les étudiants ont assez rarement), histoire de savoir qui habite là. :D

shooby 30/08/2009 13:31
Masquer
-0+

Dans le genre variation sur le même thème il y a le coup du sel ou du beurre aussi

eat your potato 30/08/2009 18:46
Masquer
-0+

Aha, je suis paré pour la cité U alors, j'ai pensé au tire-bouchon ^^

Ce sujet ne peut plus être commenté.
Publicité
Publicité

Les offres du moment

Tout sur les Cartes réseaux
 Derniers articles sur les Cartes réseaux
Ethernet Gigabit : où est passé le débit ?

Ethernet Gigabit : où est passé le débit ?
Pourquoi, lorsque nous sommes passés d’un réseau Ethernet 100 Mbits/s à un réseau 1000 Mbits/s, n’avons-nous pas vu les débits multipliés par 10 pour atteindre le maximum théorique ? Eléments de réponse au fil de cet article. Lire la suite

  • Comparatif de clés USB Wi-Fi
    Les clés USB Wi-Fi ou dongle Wi-Fi sont assez répandus et permettent d’ouvrir n’importe quel ordinateur au monde sans fil rapidement et simplement. Il sera ainsi aisé de connecter un ordinateur portable un peu ancien (qui n’a pas de Wi-Fi intégré). Mais ... Lire la suite
Tous les articles

Newsletters


  • Besoin d'aide ? Publiez votre question
  • Publier