Failles de sécurité pour le WPA TKIP

Une nouvelle méthode dévoilée lors de la conférence PacSec la semaine prochaine à Tokyo permet de pirater le WPA en TKIP (Temporal Key Integrity Protocol). Cette attaque permet de lire les données transitant dans le sens routeur vers PC sur les réseaux Wi-Fi en moins de 15 mn. La version AES n’est pas concernée. Jusqu’à maintenant, il était possible de déterminer les clés WPA avec une méthode d’attaque par force brute, en utilisant un dictionnaire pour deviner une clé. La nouvelle méthode n’utilise plus de dictionnaire. Il suffit que le routeur envoie beaucoup de données au PC pour exploiter la faille.

Aircrack-ng implémente dans ses dernières versions l’algorithme permettant de lancer l’attaque.

Après les failles du WEP, le WPA est donc la cible de nouvelles attaques. Plusieurs solutions permettent de limiter ces failles : passer au cryptage en AES, utiliser le WPA2 ou utiliser une clé longue (24 caractères) en mode WPA TKIP.

via PCWorld et WifiNetNews

Catégorie : Sécurité

Un commentaire sur “Failles de sécurité pour le WPA TKIP”

  1. […] celui-ci sera amélioré, afin de fournir des logiciels spécialisés dans le cassage de clé WPA. Source. L’image de la semaine : Chez Mandriva il y a eu du changement. Hervé Yahi a été nommé […]


  2. if ('alt' == $oddcomment) $oddcomment = ''; else $oddcomment = 'alt'; ?>

Publier un commentaire


Un commentaire contenant des liens sera validé par l'administrateur avant toute publication.

    Party Poker

  • Derniers commentaires

    • diego: les opérateurs (comme orange entre autre) mettent ainsi leurs abonnés en danger, et refusent de mettre à...
    • morocco: bonjour a tous j ai un petite prog pour pirater wpa ds delais 5 s
    • yossi99: vous pouvez m’envoyer le code universelle des wifis a l’adresse youssef.mitico@hotmail.fr...
    • wilfried: Bjr, svp j’ai besoin d’un code pour avoir accès à un réseau wifi
    • a: alert(”hello World”)