03 septembre 2009

 

Crac la sécurité wpa

informatique

Des chercheurs de l'université d'Hiroshima au Japon prétendent avoir mis au point une technique pour outrepasser la protection WPA des points d'accès Wi-Fi en moins d'une minute.

La protection d'un accès Wi-Fi peut utiliser le WEP ou le WPA. Sans parler du filtrage d'adresse MAC qui ne repousserait pas ma grand-mère. Le WEP est assez facilement contournable: il suffit d'espionner suffisamment longtemps un dialogue station-point d'accès avec un logiciel de la suite aircrack-ng et le tour est joué.
Le WPA est plus costaud: la méthode actuelle consiste à enregistrer une seule connexion puis de la tester (hors ligne) avec de gigantesques dictionnaires de mots de passe courants. Autant vous dire qu'avec un WPA et un mot de passe pas piqué des orties, vous donniez du fil à retordre à vos amis pirates.

Au mois de novembre passé, d'autres chercheurs avaient montré comment le WPA pouvait être cracké mais aujourd'hui, nos amis japonais passent le niveau supérieur puisqu'ils passent de quinze minutes à une seule.

Ces attaques ne fonctionnent qu'avec les systèmes WPA qui utilisent l'algorithme TKIP (Temporal Key Integrity Protocol) et n'ont jamais fonctionné avec le nouveau WPA2 ou l'Advanced Encryption Standard (AES).

Kelly Davis-Felner, de l'alliance Wi-Fi, explique que le WPA avec TKIP a été développé comme un moyen temporaire d'encryption alors que le Wi-Fi évoluait de son côté. Les appareils sans fil certifiés doivent désormais supporter le WPA2 depuis mars 2006.

Source: Computer World, la semaine passée.

Libellés :





Commentaires: Enregistrer un commentaire



archives >> fevrier10 - janvier10 - novembre09 - octobre09 - septembre09 - août09 - juillet09 - mars09 - février09 - janvier09 - decembre08 - novembre08 - octobre08 - septembre08 - août08 - juillet08 - juin08 - mars08 - fevrier08 - janvier08 - decembre07 - novembre07 - octobre07 - septembre07 - août07 - juillet07 - juin07 - mai07 - avril07 - mars07 - février07 - janvier07 - decembre06 - novembre06 - octobre06 - septembre06 - août06 - juillet06 - juin06 - mai06 - avril06 - mars06 - février06 - janvier06 - decembre05 - novembre05 - octobre05

Powered by Stuff-a-Blog
une page au hasard

This page is powered by Blogger. Isn't yours?