WPA cracké : le Wi-Fi en danger ?
Les réseaux sans fil domestiques et professionnels sont-ils encore en sécurité ? Erik Tews et Martin Beck, deux chercheurs spécialistes en matière de sécurité réseau ont annoncé qu’ils avaient réussi à casser la clé WPA considérée comme l’une des meilleures protections pour un réseau en Wi-FI. La prouesse aurait été accomplie en un temps record de 15 mn.
Le WPA n’est plus sûr
Cependant, le contournement de la sécurité n’est pas encore complet. Pour l’instant les deux chercheurs n’ont réussi qu’à s’introduire dans le réseau de manière partielle, entre le routeur et le PC. Mais tout semble indiquer que l’algorithme qui leur a permis d’en arriver là est perfectible, peut être même au point de rendre inefficace la clé WPA. Une démonstration de leur prouesse est en tout cas attendue lors du prochain grand sommet de la sécurité : la PacSec de Tokyo qui se tiendra la semaine prochaine au Japon.
La sécurité en question
Il est à noter que de très nombreuses entreprises utilisent ce système WPA pour sécuriser leur réseau sans fil. Mais d’ici à ce que la méthode des deux chercheurs se répande, elles auront très largement le temps de passer au WPA2 ou au AES, deux clés qui présentent la particularité d’être toujours inviolées. En tout état de cause, cette nouvelle avancée du piratage oblige les responsables de la sécurité à proposer sans cesse de nouvelles solutions de sécurité.
- TomTom : les Go 740 et 940 avec SFR
- Windows 7 : le triomphe du logo unique
- NEO RAVER : un baladeur à écran AMOLED
- L'étui à lentilles high-tech
- Blu-spec CD, le Blu-ray de la musique ?
- GPS Sanyo : la ville en 3D
- Windows 7 sera optimisé pour les SSD
- Test des PC HP, IQ500 et IQ800 : deux TouchSmart tactiles
- L'iPhone 3G se pare de plusieurs couleurs
- La Xbox 360 à 139 euros dès aujourd'hui
- Un clavier post-apocalyptique
- Le livre high-tech du châtelain
- L'iPhone devient modem chez AT&T
- Entreprises high-tech : ce que vous ne saviez pas
- Des écrans 3D en 2015 pour tous ?
- Urban Maps : les cartes piétonnes de Tele Atlas
- Sony rembourse le PlayTV
- Une preview du Sony Ericsson X1
- DELL : grosse résolution pour un 23 pouces
Question conne c'est reelement nouveau ? Il me semblait qu'air crack le faisait depuis des lustres ?!
Air Crack le fait il me semble, mais c'est trèèèèèèèèèèèèèèèèèèèèèèèès long !
Bon, j'ai la flemme de passer par le forum pour éditer, mais je trouve que la meilleure protection, c'est quand même le système "d'association" de la Livebox, où il faut avoir un accès physique.
+30 a vous deux! Aircrack le fait et je pense que si quelqu'un est determiné a cracker un réseau il le fait sans problème !
Il est bon de préciser que cela ne concerne que le chiffrement en TKIP, pas CCMP (AES). Ce qui veut dire que WPA et WPA2 ne sont affecté que s'ils utilisent ce protocole, quelque soit l'authentification (PSK ou en EAP).
aircrack est très bien pour le WEP (entre 15mn et 3h) mais pour le WPA il fait seulement du dictionnaire et du brute force, donc si la clé est un peu longue (>15 caractère) bon courage pour lui faire trouver !
Salut,

Oui Aircrack peut casser une clé WPA.
Dans les grandes lignes, c'est exactement le même procédé que pour le WEP sauf que les données à capturer se présentent rarement. Une fois ces données récupérées en assez grande quantité, aircrack fait ce pourquoi il a été créé
Mais c'est tres long, et il faut en plus un traffic assez concéquent (ex: en face faut que le PC attaqué download).
++
Allez faire un tour ici : http://www.infos-du-net.com/forum/ [...] ap#t256953
Comme quoi le hasard !
Aircrack permet de craquer une clé WEP en moins d'une minute si toute les conditions sont réunis (Pas mal de traffic par le wifi, ...) Bon c'est assez rare, mais sinon en 15min c'est facile surtout avec les nouveaux algo
Le WPA est bien plus chaud, car necessite des dictionnaires. Si votre mot de passe n'existe pas type qd{2%€.%De§²fr ca va etre impossible de le trouver.
Et le systeme d'association est inutile. Pas besoin d'une présence physique. C'est des conneries. Il s'agit simplement d'une protection via adresse MAC. Il suffit de changer son adresse mac en mettant la meme que l'autre et zooou ca roule ! 2 adresses mac en meme temps n'est pas superconseillé...c'est super lent ! Mais apres faut juste rentrer dans les parametres routeur, et enlever la protection MAC ou ajouter une exception, la votre.
Bref, a part le WPA est connu pour etre un poil plus dur que le WEP...mais ca reste faisable pour ceux qui ont le matos ou ce donne la peine....
Rien n'est mieux qu'un bon RJ45 ! (Mais j'avoue c'est pas super pratique...)
@nquere : As-tu essayé ?
"Martin Beck a déjà intégré les lignes de codes utilisées pour exploiter cette faille dans son outil de piratage des liaisons sans fil, nommé Aircrack-ng, et les deux chercheurs présenteront en détails leur méthode la semaine prochaine à la conférence PacSec, qui se déroulera les 12 et 13 novembre à Tokyo, au Japon."
http://www.zdnet.fr/actualites/int [...] xtor=RSS-1
@lolotux
ui et Non 

En fait, lors de mon test (il ya ptete 4 ans, donc bien au tout début du WPA...), j'ai bien récupéré des paquets intéréssants (cad avec les checksum pour l'authentification), mais pas assez nombreux pour être exploités car ils ne se présentaient qu'au renouvellement de la clé. Bref, cela a confirmé ce que j'avais lu sur le net... On choppe les bon paquets, mais ils sont rares et pas assez nombreux
Oups... Et donc pour conclure c'est le même principe que le WEP. Ce sont les mêmes paquets qui sont utilisés (je parle donc pas de brute force ou autre, mais juste d'analyse des paquets pour trouver la clé par déduction).
Merci a celui qui s'est amusé a mettre -1 a l'ensemble des contributions... J'ai donc du remettre des +1 par derriere...
On notera qu'il est possible d'injecter des paquets via aireplay afin de récupérer suffisament de lvs afin de cracker ne clef WEP très rapidement sur un réseau non ou peu utilisé. Le principe reste le même pour du WPA.
Bon, j'ai la flemme de passer par le forum pour éditer, mais je trouve que la meilleure protection, c'est quand même le système "d'association" de la Livebox, où il faut avoir un accès physique.
Dans la mesure ou on peut changer l'adresse MAC de sa carte réseau et la remplacer par une qui trafique avec le point d'accès (très facile a récupérer en scannant le réseau wifi), cette mesure ne sera efficace que si aucune activité wifi n'est faite et donc qu'aucune carte n'est associée au point d'accès.
Ah, j'étais même pas au courant que ça fonctionnait avec l'adresse MAC.
J'apprends quelque chose !
Gros naze yanis
Ca se fait en plus sur toutes les box du marché, ne parlons meme pas des vrai routeur. La seule chose qui rend la livebox infaillible, c'est que meme quand elle marche, avec les codes et tout, ben ca marche pas

Gros naze yanis
Ca se fait en plus sur toutes les box du marché, ne parlons meme pas des vrai routeur. La seule chose qui rend la livebox infaillible, c'est que meme quand elle marche, avec les codes et tout, ben ca marche pas

Pas sure en plus !
"Ah, j'étais même pas au courant que ça fonctionnait avec l'adresse MAC.
"

J'apprends quelque chose !
On appelle ça le filtrage d'adresse MAC
en fait le crack wep, sniff les transaction entre le point d'accès et les clients...
En montrant les deux adresses MAC...
Une fois que c'est fait, ta carte envoi à l'AP, une fin de connexion, puis des séries d'associations avec une MAC cliente... Lorsque suffisamment de données sont reçues, tu crackes la clef, et tu te connectes !
http://www.tuto-fr.com/tutoriaux/t [...] rcrack.php
Pour le WPA ou WPA2, après la déconnexion, tu lances une attaque force brute...
Envoie de clef, jusqu'à que tu tombes sur la bonne...
http://www.crack-wpa.fr/tutoriel-crack-wpa.php
Attention, c'est à but d'étude de SON réseau !
Je doute que ce lien soit très légal !
Est-il illégal de cracker son propre réseau ?
Est-il illégal de cracker son propre réseau ?
Euh vi !
Son propre réseau je ne crois pas mais c'est facile de se laver les mains en disant je ne suis pas responsable de mon propre tuto...
En tout cas se qui est sur est qu'en annoçant que c'était faiable en 15 min il offre un sacré challenge a tous els pirates du monde, qui ne vont aps se priver pour relever le défi ! N'aurai-til pas fallu laisser cette annonce secrète, le temps que des ingénieurs retravaillent le système poue le rendre meilleur ?
Non. C'est une idée, mais...
Le vrais hacker auraient connu la nouvelle, et seraient entrain de chercher !
Mais les personnes lambda, n'auraient pas connu cette nouvelle et ne mettraient pas en place le WPA2 CCMP pour mieux se protéger !
Et je rappelle qu'en sécurité, cacher n'est pas sécuriser !