Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

La protection WPA des réseaux Wi-Fi ébranlée en 15 minutes

Deux chercheurs auraient trouvé une faille importante dans le WPA, permettant d'intercepter des échanges en provenance d'un routeur Wi-Fi et d'envoyer des paquets erronés sur le réseau.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Petite secousse dans l'univers des réseaux sans fil : selon différentes sources d'information, dont le site spécialisé securityfocus.com, deux chercheurs allemands, Martin Beck et Erik Tews, auraient décelé une faille importante dans le WPA (Wi-Fi Protected Access), le mécanisme de sécurisation des réseaux Wi-Fi le plus répandu à l'heure actuelle. Les deux chercheurs en informatique assurent avoir trouvé une manière de mettre à mal le principal algoritme de chiffrement de la norme WPA, l'algorithme TKIP (Temporal Key Integrity Protocol). Et ce, en un temps relativement court, soit entre 12 et 15 minutes environ.

Selon eux, grâce à leur procédé, on pourrait intercepter en clair un petit nombre de paquets en provenance d'un point d'accès Wi-Fi sécurisé par WPA vers un poste client. Mais aussi de les modifier au passage. Leur méthode, qui sera dévoilée lors de la conférence PacSec de Tokyo la semaine prochaine, récupérerait un certain nombre de clés temporaires utilisées dans l'algorithme TKIP. Toutefois, les clés permettant de déchiffrer les données allant de l’ordinateur vers le point d’accès ne seraient, quant à elles, pas encore menacées par cette méthode.

WPA met un genoux à terre mais ne tombe pas

Rappelons que la norme WPA a été mise au point pour pallier les insuffisance du WEP, devenu largement craquable au fil du temps. Jusqu'à maintenant, le WPA était réputé comme fiable. “ Eric Tew, l'auteur de cette vulnérabilité n'en est pas à son coup d'essai et cette annonce mérite d'être considérée avec sérieux. Toutefois, cela ne veut absolument pas dire que le Wi-Fi est en grave danger. Cette attaque, qui ne concerne que quelques paquets semble partielle et ne touche que la première version du WPA, mais pas le WPA2. Apparu en 2004, ce dernier est désormais mis en oeuvre par beaucoup d'opérateurs dans leur box tripleplay ADSL. Par ailleurs, la norme WPA définit un autre algorithme de chiffrement, le CCMP qui n'est pas sensible à cette attaque ”, tempère Philippe Humeau, directeur commercial de NBS System, un cabinet d'experts spécialisés dans les tests d'intrusion.

De son côté, Eric Filiol, directeur du laboratoire de virologie et de cryptologie de l'Esiea (Ecole supérieure d'informatique, électronique et automatique) préfère rester prudent : “ Je me méfie des buzz et des effets d'annonce en amont de conférences commerciales sur la sécurité, dont on sait qu'elles sont peut-être en perte de vitesse. Il y a surement un problème au niveau du chiffrement du WPA, mais j'espère que la montagne ne va pas accoucher d'une souris. Avant de se prononcer, il faudra mesurer convenablement la portée opérationnelle de cette faille ”.

Menace possible de déni de service

Sur ce point, il semblerait que la vulnérabilité ne permette d'effectuer que des attaques de type “ déni de service ” en servant sur le réseau Wi-Fi des messages erronés. “ La méthode semble consister à sélectionner des paquets volontairement très petits, ceux du protocole ARP par exemple, de 14 octets environ. Or, ce protocole est utilisé pour faire des résolutions entre l'adresse Ethernet Mac et l'adresse IP. Elle pourrait donc théoriquement servir à planter toutes les sessions clientes d'un point d'accès. Il n'est pas certain qu'avec des paquets plus gros (donc d'autres protocoles) cette attaque puisse donner de bons résultats ”.

Un code expérimental intégrant cette attaque aurait déjà été ajouté au logiciel open source Aircrack-ng. Un logiciel connu pour être le couteau suisse de tous ceux qui aiment à craquer un réseau Wi-Fi pendant leur temps libre…

débat
4 avis d'internautes
La protection WPA des réseaux Wi-Fi ébranlée en 15 minutes
Merci...
par Avisurtout
le 07/11/2008 17:55:00
gravité limitée
par Norio
le 07/11/2008 18:48:53
Informer les futurs pirates
par techinf
le 11/11/2008 16:24:49
délit d'initié ?
par Mealin
le 12/11/2008 03:20:18
publicité
débat
4 réactions
 
délit d'initié ?
posté le 12/11/08 à 03:20 par Mealin
Informer les futurs pirates
posté le 11/11/08 à 16:24 par techinf
gravité limitée
posté le 07/11/08 à 18:48 par Norio
Merci...
posté le 07/11/08 à 17:55 par Avisurtout
à lire aussi
SUR LES MÊMES THÈMES
Orange, SFR et Bouygues Telecom escroqués par SMS
Le nord de la France victime d'un bug de Maroc Telecom
Nokia va vendre des téléphones équipés de Skype
Les numéros mobiles en 07 arriveront en 2010 (MAJ)
Le lapin Nabaztag fait parler les Freebox
PrixTel lance le forfait mobile élastique
Simyo, un nouvel opérateur mobile “ low cost ” en France
Les numéros de téléphone en 087 supprimés le 15 décembre
Feu vert des 27 pour baisser le tarif des appels mobiles à l'étranger
Mitel transforme les téléphones en clients légers Sun
Virgin Mobile offre les communications au-delà de trois minutes
L'iPhone 3G bradé à 99 euros chez Orange
Bientôt des numéros de mobile qui commencent par 07 ?
Free garde l'espoir de décrocher la quatrième licence mobile 3G
iPhone : une mise à jour et des commandes à gogo
La baisse des tarifs mobiles itinérants en Europe continuera après 2010
L'Europe s'attaque aux arnaques du téléchargement de sonneries pour mobile
Bruxelles va s'attaquer aux prix des appels sur les mobiles
Télécoms : les dinosaures du PABX sont-ils en danger ?
La version bêta du nouveau Skype est disponible
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.