Failles dans les pilotes Wi-Fi

Infoworld a expliqué que des chercheurs d’ISS ont trouvé une nouvelle faille dans le Wi-Fi : certains pilotes n’aiment pas qu’on les agresse. Ainsi, la technique du “flooding” permet de générer, dans certains cas, des bugs, permettant ensuite d’exploiter le trou de sécurité.

Toutes les technologies sans fil (Bluetooth, HSDPA, …) sont vulnérables.

Le logiciel open-source LORCON (Loss of Radio Connectivity) permet d’effectuer ces tentatives d’intrusion et sera présenté lors du Black Hat USA 2006.

Par ailleurs, comme nous l’indique Marc Olanié, ISS avait déjà fait sensation avec des annonces de failles Cisco IOS l’année dernière lors du dernier Black Hat.

Source : Reseaux-Telecoms

Catégorie : General

2 commentaires sur “Failles dans les pilotes Wi-Fi”

  1. Drfreud, le 23 juin 2006 à 9:55 a dit:

    Juste pour signaler que LORDCON est l’acronyme de Loss Of Radio CONnectivity et non pas Lots Of Radio CONnectivity.


  2. Dominique Blas, le 23 juin 2006 à 13:49 a dit:

    Euh, oui. ISS nous le dit (nous le redit) donc ça fait grand bruit mais ça on le sait depuis … 2003 !
    Les pilotes windows qui ne retrouvent plus le signal (voire qui plantent la machine sous W98) on a expérimenté cela dès les premières attaques par désassociation soit en 2003. J’ai moi-même réalisé quelques essais et je crois même en avoir parlé dans le groupe de news WiFi sur Usenet.
    Effet de manche cette fois-ci de la part d’ISS ou simplement ras-le-bol devant certaines recommendations à l’endroit des fournisseurs non prises en compte ?
    db


Publier un commentaire


Un commentaire contenant des liens sera validé par l'administrateur avant toute publication.

    Le Wi-Fi sous Vista


  • Derniers commentaires

    • NO-Wifi: Hello, Merci pour cette belle chaine de posts tres instructifs (même des sites type next-up ou criirem...
    • Laurent TD: C’est honteux de changer le packaging starbucks, en FRANCE évidemment. L’offre starbucks...
    • Newbie: Comment on sait si une nouvelle norme 802.11 va pouvoir être utilisée simplement en faisant juste une...
    • Gourmet: Cisco, Avaya, Symbol et Aruba utilisaient, si je ne m’abuse, des méthodes propriétaires entre AP et...
    • christophe: merci infiniment !!!!!!!!!!!! christophe