Protection WPA : une durée de vie ramenée à une minute ?

Julien L. - publié le Vendredi 28 Août 2009 à 15h27 - posté dans High-Tech

Si la protection WPA n'est pas totalement hors course, les scientifiques découvrent régulièrement de nouvelles méthodes pour contourner ce mécanisme. Or, lorsqu'on sait que cette protection équipe de nombreux équipements WiFi, il sera difficile de répondre à l'exigence de résultat prônée par la loi Hadopi...

Une minute. C'est désormais le temps qu'il faut à des chercheurs pour compromettre une protection WPA (Wi-Fi Protected Access). C'est une très nette avancée par rapport au précédent record, qui était d'un quart d'heure. Les deux experts japonais, Toshihiro Ohigashi et Masataku Morii, se sont appuyés sur les travaux d'Erik Tews et Martin Beck pour réaliser leur expérience. Résultat, la norme qui est très largement utilisée sur tout un tas d'équipements Wi-Fi est un peu plus fragilisée.

Pour réaliser cette démonstration, les deux hommes n'ont en réalité pas exploité directement la norme WPA, mais le protocole TKIP (Temporal Key Integrity Protocol) qui est intégré à la protection. Une fois les faiblesses mises au jour, ils ont pu accéder librement aux paquets transitant dans la flux WPA TKIP tout en ayant toute latitude pour altérer certains paquets et les faire passer pour des informations légitimes.

Présentée le 25 septembre à Hiroshima, cette méthode [PDF] n'affecte néanmoins que le mécanisme WPA fontionnant avec le protocole TKIP. Ainsi, si un utilisateur passe au chiffrement AES (Advanced Encryption Standard), il devrait être hors d'atteinte, sauf à passer par une technique par force brute... mais encore faut-il avoir la patience et la capacité de la mener à son terme. Une sorte de rustine de secours avant que l'AES lui-même ne finisse par être contourné ? Nous n'en sommes néanmoins pas encore là.

Quoiqu'il en soit, cela doit rappeler une fois encore au législateur que la sécurité pérenne en informatique n'est tout simplement pas possible. Ainsi, la fameuse loi Hadopi, qui veut faire supporter aux abonnés Internet l'obligation de résultat dans la sécurisation de leur accès à Internet est véritablement problématique. Comment madame Michu va-t-elle bien pouvoir s'en sortir si même les experts rencontrent certaines difficultés à sécuriser convenablement un réseau Wi-Fi ?

 
 
24
Commentaires à propos de Protection WPA : une durée de vie ramenée à une minute ?
 

1
2
/dev/tty
Le 28 Août 2009 à 23h13
Il y a une petite chose qui me chiffonne dans cet article. Que la sécurité d'une solution soit faible n'est pas un argument pour démontrer au législateur que la sécurité n'est pas possible. C'est un argument pour que ses utilisateurs l'abandonnent.
/dev/tty
Le 28 Août 2009 à 23h17
Pssst Enter: Ethernet filaire c'est plus 100Mbps depuis longtemps. C'est 1Gbps. Le Wi-Fi peut encore se brosser longtemps.
anomail2
Le 29 Août 2009 à 00h54
On rappellera juste :

3) qu'il faut être le dernier des enfoirés pour s'amuser à pirater en faisant porter le chapeau au voisin ou à la voisine.


M'oui. Apparemment la loi Hadopi ne prévoit pas de sanctionner les enfoirés. Et comme vous le dirait n'importe quel bon politicien, l'important c'est de ne pas se faire prendre.

Vous avez oublié:

4) Toujours emporter sur son lieu de villégiature un portable équipé d'aircrack-ng et d'un chipset wifi capable de pratiquer l'injection. Sur les 4 ou 5 réseaux environnants il y a toujours un abruti qui laisse sa box en cryptage WEP.

5) Brider la bande passante avec trickle, ce qui vous permettra de télécharger des fichiers volumineux sans provoquer de ralentissement notable chez le généreux prêteur.
estann
Le 31 Août 2009 à 10h01
qu'il faut être le dernier des enfoirés pour s'amuser à pirater en faisant porter le chapeau au voisin ou à la voisine.

Bienvenu chez les humains. Des cas ou une personne accuse une autre pour son profit on en trouve tous les jours... Et personnellement je ne compterai pas juste sur la bienfaisances de l'être humain pour pallier à la faiblesse de la loi..

1
2
 
32.469 avis de la presse (tests) référencés
1.104.904 produits détaillés
1.270.624 prix comparées
Derniers articles publiés
Trouver les meilleurs prix avec Numerama
1.104.904 produits comparés
1.270.624 prix actualisés
32.469 avis de la presse référencés !
à partir de 529.90 €
 
à partir de 14.52 €
 
à partir de 203.99 €
 
à partir de 319.00 €
 
à partir de 144.02 €
 
à partir de 106.99 €
 
à partir de 249.00 €
 
à partir de 102.00 €
 
à partir de 177.89 €
 
Logiciels à télécharger
Invasion de chats
 
Un désinstallateur performant
 
Capturer les vidéos d'un caméscope DV
 
Logiciel de lecture vidéo
 
Mettez un tigre dans votre moteur
 
Numerama est un site du réseau PressTIC