WPA cracké : le Wi-Fi en danger ?

Dimitri Charitsis
Par Dimitri Charitsis | Publié le 07/11/2008 à 10:40
Source : Tom's Guide | Mots-clés : , ,
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts

Wi-FiLes réseaux sans fil domestiques et professionnels sont-ils encore en sécurité ? Erik Tews et Martin Beck, deux chercheurs spécialistes en matière de sécurité réseau ont annoncé qu’ils avaient réussi à casser la clé WPA considérée comme l’une des meilleures protections pour un réseau en Wi-FI. La prouesse aurait été accomplie en un temps record de 15 mn.

Le WPA n’est plus sûr

Cependant, le contournement de la sécurité n’est pas encore complet. Pour l’instant les deux chercheurs n’ont réussi qu’à s’introduire dans le réseau de manière partielle, entre le routeur et le PC. Mais tout semble indiquer que l’algorithme qui leur a permis d’en arriver là est perfectible, peut être même au point de rendre inefficace la clé WPA. Une démonstration de leur prouesse est en tout cas attendue lors du prochain grand sommet de la sécurité : la PacSec de Tokyo qui se tiendra la semaine prochaine au Japon.

La sécurité en question

Il est à noter que de très nombreuses entreprises utilisent ce système WPA pour sécuriser leur réseau sans fil. Mais d’ici à ce que la méthode des deux chercheurs se répande, elles auront très largement le temps de passer au WPA2 ou au AES, deux clés qui présentent la particularité d’être toujours inviolées. En tout état de cause, cette nouvelle avancée du piratage oblige les responsables de la sécurité à proposer sans cesse de nouvelles solutions de sécurité.

Commentaires | Imprimer | Envoyer à un ami

Liens commerciaux

Commentaires

H-hich 07/11/2008 11:48
Masquer
-0+

Question conne c'est reelement nouveau ? Il me semblait qu'air crack le faisait depuis des lustres ?!

Moi123@IDN 07/11/2008 11:52
Masquer
-0+

Air Crack le fait il me semble, mais c'est trèèèèèèèèèèèèèèèèèèèèèèèès long !

Moi123@IDN 07/11/2008 11:53
Masquer
-0+

Bon, j'ai la flemme de passer par le forum pour éditer, mais je trouve que la meilleure protection, c'est quand même le système "d'association" de la Livebox, où il faut avoir un accès physique.

daft93 07/11/2008 12:01
Masquer
-0+

+30 a vous deux! Aircrack le fait et je pense que si quelqu'un est determiné a cracker un réseau il le fait sans problème !

Anonyme 07/11/2008 12:05
Masquer
-0+

Il est bon de préciser que cela ne concerne que le chiffrement en TKIP, pas CCMP (AES). Ce qui veut dire que WPA et WPA2 ne sont affecté que s'ils utilisent ce protocole, quelque soit l'authentification (PSK ou en EAP).

goebish 07/11/2008 12:06
Masquer
-1+

aircrack est très bien pour le WEP (entre 15mn et 3h) mais pour le WPA il fait seulement du dictionnaire et du brute force, donc si la clé est un peu longue (>15 caractère) bon courage pour lui faire trouver !

nquere 07/11/2008 12:08
Masquer
-0+

Salut,

Oui Aircrack peut casser une clé WPA.

Dans les grandes lignes, c'est exactement le même procédé que pour le WEP sauf que les données à capturer se présentent rarement. Une fois ces données récupérées en assez grande quantité, aircrack fait ce pourquoi il a été créé :)

Mais c'est tres long, et il faut en plus un traffic assez concéquent (ex: en face faut que le PC attaqué download).

++

lolotux 07/11/2008 12:48
Masquer
-0+

Allez faire un tour ici : http://www.infos-du-net.com/forum/ [...] ap#t256953

Comme quoi le hasard !

Anonyme 07/11/2008 12:48
Masquer
-0+

Aircrack permet de craquer une clé WEP en moins d'une minute si toute les conditions sont réunis (Pas mal de traffic par le wifi, ...) Bon c'est assez rare, mais sinon en 15min c'est facile surtout avec les nouveaux algo

Le WPA est bien plus chaud, car necessite des dictionnaires. Si votre mot de passe n'existe pas type qd{2%€.%De§²fr ca va etre impossible de le trouver.

Et le systeme d'association est inutile. Pas besoin d'une présence physique. C'est des conneries. Il s'agit simplement d'une protection via adresse MAC. Il suffit de changer son adresse mac en mettant la meme que l'autre et zooou ca roule ! 2 adresses mac en meme temps n'est pas superconseillé...c'est super lent ! Mais apres faut juste rentrer dans les parametres routeur, et enlever la protection MAC ou ajouter une exception, la votre.

Bref, a part le WPA est connu pour etre un poil plus dur que le WEP...mais ca reste faisable pour ceux qui ont le matos ou ce donne la peine....
Rien n'est mieux qu'un bon RJ45 ! (Mais j'avoue c'est pas super pratique...)

lolotux 07/11/2008 12:53
Masquer
-0+

@nquere : As-tu essayé ?

lolotux 07/11/2008 14:00
Masquer
-0+

"Martin Beck a déjà intégré les lignes de codes utilisées pour exploiter cette faille dans son outil de piratage des liaisons sans fil, nommé Aircrack-ng, et les deux chercheurs présenteront en détails leur méthode la semaine prochaine à la conférence PacSec, qui se déroulera les 12 et 13 novembre à Tokyo, au Japon."

http://www.zdnet.fr/actualites/int [...] xtor=RSS-1

nquere 07/11/2008 14:17
Masquer
-1+

@lolotux:Oui et Non :)

En fait, lors de mon test (il ya ptete 4 ans, donc bien au tout début du WPA...), j'ai bien récupéré des paquets intéréssants (cad avec les checksum pour l'authentification), mais pas assez nombreux pour être exploités car ils ne se présentaient qu'au renouvellement de la clé. Bref, cela a confirmé ce que j'avais lu sur le net... On choppe les bon paquets, mais ils sont rares et pas assez nombreux :/

nquere 07/11/2008 14:19
Masquer
-2+

Oups... Et donc pour conclure c'est le même principe que le WEP. Ce sont les mêmes paquets qui sont utilisés (je parle donc pas de brute force ou autre, mais juste d'analyse des paquets pour trouver la clé par déduction).

H-hich 07/11/2008 15:16
Masquer
-0+

Merci a celui qui s'est amusé a mettre -1 a l'ensemble des contributions... J'ai donc du remettre des +1 par derriere...

astho 07/11/2008 15:28
Masquer
-1+

On notera qu'il est possible d'injecter des paquets via aireplay afin de récupérer suffisament de lvs afin de cracker ne clef WEP très rapidement sur un réseau non ou peu utilisé. Le principe reste le même pour du WPA.

astho 07/11/2008 15:32
Masquer
-0+

Moi123@IDN :
Bon, j'ai la flemme de passer par le forum pour éditer, mais je trouve que la meilleure protection, c'est quand même le système "d'association" de la Livebox, où il faut avoir un accès physique.



Dans la mesure ou on peut changer l'adresse MAC de sa carte réseau et la remplacer par une qui trafique avec le point d'accès (très facile a récupérer en scannant le réseau wifi), cette mesure ne sera efficace que si aucune activité wifi n'est faite et donc qu'aucune carte n'est associée au point d'accès. :)

Moi123@IDN 07/11/2008 15:48
Masquer
-0+

Ah, j'étais même pas au courant que ça fonctionnait avec l'adresse MAC.
J'apprends quelque chose ! :D

H-hich 07/11/2008 16:06
Masquer
-0+

Gros naze yanis :D Ca se fait en plus sur toutes les box du marché, ne parlons meme pas des vrai routeur. La seule chose qui rend la livebox infaillible, c'est que meme quand elle marche, avec les codes et tout, ben ca marche pas :o :D

lolotux 07/11/2008 17:04
Masquer
-0+

H-hich a écrit :

Gros naze yanis :D Ca se fait en plus sur toutes les box du marché, ne parlons meme pas des vrai routeur. La seule chose qui rend la livebox infaillible, c'est que meme quand elle marche, avec les codes et tout, ben ca marche pas :o :D




Pas sure en plus ! :(

astho 07/11/2008 18:11
Masquer
-0+

:D +1 H-Hich

astho 07/11/2008 18:13
Masquer
-0+

"Ah, j'étais même pas au courant que ça fonctionnait avec l'adresse MAC.
J'apprends quelque chose ! :D"

On appelle ça le filtrage d'adresse MAC :)

lolotux 07/11/2008 18:43
Masquer
-0+

en fait le crack wep, sniff les transaction entre le point d'accès et les clients...
En montrant les deux adresses MAC...

Une fois que c'est fait, ta carte envoi à l'AP, une fin de connexion, puis des séries d'associations avec une MAC cliente... Lorsque suffisamment de données sont reçues, tu crackes la clef, et tu te connectes !
http://www.tuto-fr.com/tutoriaux/t [...] rcrack.php

lolotux 07/11/2008 18:46
Masquer
-0+

Pour le WPA ou WPA2, après la déconnexion, tu lances une attaque force brute...
Envoie de clef, jusqu'à que tu tombes sur la bonne...
http://www.crack-wpa.fr/tutoriel-crack-wpa.php

lolotux 07/11/2008 18:55
Masquer
-0+

Attention, c'est à but d'étude de SON réseau ! :)

daft93 07/11/2008 20:50
Masquer
-0+

Je doute que ce lien soit très légal !

noldarn 07/11/2008 20:58
Masquer
-1+

Est-il illégal de cracker son propre réseau ?

lolotux 07/11/2008 21:21
Masquer
-1+

noldarn a écrit :

Est-il illégal de cracker son propre réseau ?



Euh vi !

daft93 07/11/2008 21:23
Masquer
-0+

Son propre réseau je ne crois pas mais c'est facile de se laver les mains en disant je ne suis pas responsable de mon propre tuto...

shooby 09/11/2008 15:57
Masquer
-0+

En tout cas se qui est sur est qu'en annoçant que c'était faiable en 15 min il offre un sacré challenge a tous els pirates du monde, qui ne vont aps se priver pour relever le défi ! N'aurai-til pas fallu laisser cette annonce secrète, le temps que des ingénieurs retravaillent le système poue le rendre meilleur ?

lolotux 09/11/2008 18:30
Masquer
-0+

Non. C'est une idée, mais...

Le vrais hacker auraient connu la nouvelle, et seraient entrain de chercher !
Mais les personnes lambda, n'auraient pas connu cette nouvelle et ne mettraient pas en place le WPA2 CCMP pour mieux se protéger !

Et je rappelle qu'en sécurité, cacher n'est pas sécuriser !

nerolevoli 12/11/2008 07:25
Masquer
-0+

En fait, le vrai hacker attend pas ce genre de nouvelle : Il est patient et obstiné, et ne s'arrêtera que lorsqu'il aura enfin réussi ^^

Ce sujet ne peut plus être commenté.

Liens sponsorisés