Protection WPA : une durée de vie ramenée à une minute ?![]() Si la protection WPA n'est pas totalement hors course, les scientifiques découvrent régulièrement de nouvelles méthodes pour contourner ce mécanisme. Or, lorsqu'on sait que cette protection équipe de nombreux équipements WiFi, il sera difficile de répondre à l'exigence de résultat prônée par la loi Hadopi... Une minute. C'est désormais le temps qu'il faut à des chercheurs pour compromettre une protection WPA (Wi-Fi Protected Access). C'est une très nette avancée par rapport au précédent record, qui était d'un quart d'heure. Les deux experts japonais, Toshihiro Ohigashi et Masataku Morii, se sont appuyés sur les travaux d'Erik Tews et Martin Beck pour réaliser leur expérience. Résultat, la norme qui est très largement utilisée sur tout un tas d'équipements Wi-Fi est un peu plus fragilisée. Pour réaliser cette démonstration, les deux hommes n'ont en réalité pas exploité directement la norme WPA, mais le protocole TKIP (Temporal Key Integrity Protocol) qui est intégré à la protection. Une fois les faiblesses mises au jour, ils ont pu accéder librement aux paquets transitant dans la flux WPA TKIP tout en ayant toute latitude pour altérer certains paquets et les faire passer pour des informations légitimes. Présentée le 25 septembre à Hiroshima, cette méthode [PDF] n'affecte néanmoins que le mécanisme WPA fontionnant avec le protocole TKIP. Ainsi, si un utilisateur passe au chiffrement AES (Advanced Encryption Standard), il devrait être hors d'atteinte, sauf à passer par une technique par force brute... mais encore faut-il avoir la patience et la capacité de la mener à son terme. Une sorte de rustine de secours avant que l'AES lui-même ne finisse par être contourné ? Nous n'en sommes néanmoins pas encore là. Quoiqu'il en soit, cela doit rappeler une fois encore au législateur que la sécurité pérenne en informatique n'est tout simplement pas possible. Ainsi, la fameuse loi Hadopi, qui veut faire supporter aux abonnés Internet l'obligation de résultat dans la sécurisation de leur accès à Internet est véritablement problématique. Comment madame Michu va-t-elle bien pouvoir s'en sortir si même les experts rencontrent certaines difficultés à sécuriser convenablement un réseau Wi-Fi ? à lire aussi
Prix indiqués avec livraison
24
Commentaires à propos de «Protection WPA : une durée de vie ramenée à une minute ?»
Répondre
![]()
/dev/tty
le 28/08/2009 à 23:13
Il y a une petite chose qui me chiffonne dans cet article. Que la sécurité d'une solution soit faible n'est pas un argument pour démontrer au législateur que la sécurité n'est pas possible. C'est un argument pour que ses utilisateurs l'abandonnent.
Pssst Enter: Ethernet filaire c'est plus 100Mbps depuis longtemps. C'est 1Gbps. Le Wi-Fi peut encore se brosser longtemps.
On rappellera juste :
3) qu'il faut être le dernier des enfoirés pour s'amuser à pirater en faisant porter le chapeau au voisin ou à la voisine. M'oui. Apparemment la loi Hadopi ne prévoit pas de sanctionner les enfoirés. Et comme vous le dirait n'importe quel bon politicien, l'important c'est de ne pas se faire prendre. Vous avez oublié: 4) Toujours emporter sur son lieu de villégiature un portable équipé d'aircrack-ng et d'un chipset wifi capable de pratiquer l'injection. Sur les 4 ou 5 réseaux environnants il y a toujours un abruti qui laisse sa box en cryptage WEP. 5) Brider la bande passante avec trickle, ce qui vous permettra de télécharger des fichiers volumineux sans provoquer de ralentissement notable chez le généreux prêteur. qu'il faut être le dernier des enfoirés pour s'amuser à pirater en faisant porter le chapeau au voisin ou à la voisine.
Bienvenu chez les humains. Des cas ou une personne accuse une autre pour son profit on en trouve tous les jours... Et personnellement je ne compterai pas juste sur la bienfaisances de l'être humain pour pallier à la faiblesse de la loi..
|
A LA UNE
LES + COMMENTÉS
Télécharger
net tv gratuit,
gnutella emule island,
bittorrent emule islande,
windows live messenger,
bittorrent emule island,
logiciel alcatel,
msn messenger,
jeu ds beyblade,
Accès rapide :
Graver ou numériser |
Communication |
Encoder ou convertir |
Personnalisation |
Diagnostic |
eMule (et mods eMule) |
Photo numérique |
|