Mac4Ever PrixMac Acheter un Mac Refurb-Store Débuter sur Mac Forum : 619 connectés

WIFI : les clefs WPA facilement et partiellement crackables

Forum dédié à l'actualité du monde Mac, iPod et iPhone. Vous pouvez réagir aux news ici

Modérateur: Bicus

WIFI : les clefs WPA facilement et partiellement crackables ?

Messagepar arnaud le 07/11/08, 16:32

En matière de sécurité, on ne sait pas toujours qui joue les incendiaires de qui joue les pompiers. Deux chercheurs affirment, quoi qu'il en soit, avoir réussi à cracker - en partie - le système WPA (WIFI Protected Access), système le plus fiable disponible sur la majorité des équipements WIFI et notamment plus corsé à cracker que le WEP, encore largement utilisé.

Erik Tews et Martin Beck ont en fait trouvé un moyen de casser une clef temporaire (Temporal Key Integrity Protocol alais TKIP) utilisée par le système WPA, mais ils n'ont pas réussi à casser le cryptage utilisé pour sécuriser les données transitant d'un ordinateur vers le routeur WIFI. Par contre, leur attaque n'utilise pas une attaque de type "force brute" , c'est à dire un système testant automatiquement les clefs les unes après les autres, ni n'invoque de dictionnaires de mots de passes. De fait, ils affirment avoir réussi à casser partiellement le WPA en dix à quinze minutes.

WIFI : les clefs WPA facilement et partiellement crackables ?
Les deux chercheurs, qui ont présenté leurs recherches lors de la conférence PacSec de Tokyo, devraient publier un article décrivant par le menu le procédé d'ici quelques mois. Pour l'heure, ils indiquent que le WAP2 est mieux sécurisé, mais très peu utilisé. Notez, enfin, que leur technique est déjà disponible dans un outil Linux, le Aircrack-ng.

La sécurité des transmissions sans fil - mais aussi celles des transmission CPL - pose de nombreux problèmes qu'il faut considérer de près à l'heure où la France discute de la "riposte graduée" qui fait incomber une obligation de résultat en matière de sécurité aux internautes.

Source
Sac à papier !
Avatar de l’utilisateur
arnaud
Vénérable Gros - Admin
 
Message(s) : 17650
Inscription : 17/09/07, 9:20

Messagepar Macleone le 07/11/08, 16:51

Désolé de revenir sur ce point, mais est-il réellement légitime d'inclure dans l'article un lien vers un outils permettant d'outrepasser les protections wifi. (Mentionner son existence, soit, mais mettre le lien, c'est limite quand même).
Avatar de l’utilisateur
Macleone
Mac4Ever's Flood
 
Message(s) : 3277
Inscription : 18/09/02, 0:00
Localisation : Haut-Doubs / Paris

@ Macleone

Messagepar Amny le 07/11/08, 16:56

C'est pas comme si c'était super dur à trouver.
Avatar de l’utilisateur
Amny
Jeune Tourteau de Mac4Ever
 
Message(s) : 74
Inscription : 18/10/08, 18:05
Localisation : Orsay

Messagepar mikolo le 07/11/08, 17:18

c'est M HADOPI qui va être content ! :)
mikolo
Mac4Everien confirmé
 
Message(s) : 186
Inscription : 28/08/07, 21:54

Messagepar Macleone le 07/11/08, 17:54

@ Amny: C'est pas parce que c'est facile de voler dans une boutique, qu'il est moral (et légal de le faire).
C'est pas parce que la voiture d'à côté roule à 160 km, qu'on peut le faire.

Je sais bien que trouver ce programme est simple (surtout quand on a le nom), mais là n'est pas la question.
Dernière édition par Macleone le 08/11/08, 0:11, édité 1 fois.
Avatar de l’utilisateur
Macleone
Mac4Ever's Flood
 
Message(s) : 3277
Inscription : 18/09/02, 0:00
Localisation : Haut-Doubs / Paris

Messagepar Faguoshu le 07/11/08, 18:18

"The reports earlier today on WPA's TKIP key type being cracked were incorrect. I spoke at length with Erik Tews, the joint author of the paper that discloses a checksum weakness in TKIP that allows individual short packets to be decrypted without revealing the TKIP key. I wrote this up for Ars Technica with quite a bit of background on WEP and WPA. Tews's paper, co-written with Martin Beck, whom he credits as discovering and implementing a working crack (in aircrack-ng as a module), describes a way to use a backwards-compatible part of TKIP to exploit a weakness that remains from WEP. ARP packets and similarly short packets can be decoded. Longer packets are likely still safe, and TKIP hasn't been cracked. Don't believe the hype, but the exploit is still notable."

http://it.slashdot.org/article.pl?sid=08/11/07/1312246

Finalement beaucoup de bruit pour rien.
Avatar de l’utilisateur
Faguoshu
Mac4Everien confirmé
 
Message(s) : 467
Inscription : 11/07/04, 11:29
Localisation : CHINE

@ Macleone :

Messagepar arnaud le 07/11/08, 19:09

Le sentiment de sécurité en matière technologique vient souvent de l'ignorance. Or, on ne peut plus s'en satisfaire à l'heure d'Hadopi.

Alors, oui, je crois que c'est légitime de pointer vers un logiciel comme celui-là. Mais je conviens bien volontiers que c'est discutable.
Avatar de l’utilisateur
arnaud
Vénérable Gros - Admin
 
Message(s) : 17650
Inscription : 17/09/07, 9:20

Messagepar Chateaumargot le 07/11/08, 23:57

Macleone a écrit:C'est pas parce que c'est facile de voler dans une boutique, qu'il est morale (et légale de le faire).

Voler dans une boutique c'est facile ? Tu as l'air sacrément bien renseigné toi

Si tu as des trucs tu peux nous mettre un lien ??? :lol:

A part ça, il faut écrire moral et légal, sans "e" à la fin
Remembering that you are going to die is the best way I know to avoid the trap of thinking you have something to lose. You are already naked. There is no reason not to follow your heart.
Steve Jobs
Chateaumargot
Docteur ès Mac4Ever
 
Message(s) : 664
Inscription : 17/01/07, 0:09

Messagepar Macleone le 08/11/08, 0:15

Chateaumargot a écrit:Voler dans une boutique c'est facile ? Tu as l'air sacrément bien renseigné toi


J'ai pris un délit mineur au hasard, Je peux remplacer l'exemple par un autre si tu préfères.
«Des tas de gens seraient aussi lâche que moi s'ils en avaient le courage.» Rincevent
Avatar de l’utilisateur
Macleone
Mac4Ever's Flood
 
Message(s) : 3277
Inscription : 18/09/02, 0:00
Localisation : Haut-Doubs / Paris

Re: @ Macleone :

Messagepar Dallas Barr le 08/11/08, 0:27

arnaud a écrit:Alors, oui, je crois que c'est légitime de pointer vers un logiciel comme celui-là. Mais je conviens bien volontiers que c'est discutable.
Alors, "pompier" ou "incendiaire"?
Avatar de l’utilisateur
Dallas Barr
Mac4Everien confirmé
 
Message(s) : 318
Inscription : 20/09/06, 10:03

Messagepar kazanoar le 08/11/08, 2:55

quelqu'un a testé ?
Avatar de l’utilisateur
kazanoar
Jeune Tourteau de Mac4Ever
 
Message(s) : 86
Inscription : 19/10/03, 22:12
Localisation : FdF-Martinique


Retour vers Actualité Mac et iPod

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 2 invité(s)