Failles de sécurité pour le WPA TKIP

Une nouvelle méthode dévoilée lors de la conférence PacSec la semaine prochaine à Tokyo permet de pirater le WPA en TKIP (Temporal Key Integrity Protocol). Cette attaque permet de lire les données transitant dans le sens routeur vers PC sur les réseaux Wi-Fi en moins de 15 mn. La version AES n’est pas concernée. Jusqu’à maintenant, il était possible de déterminer les clés WPA avec une méthode d’attaque par force brute, en utilisant un dictionnaire pour deviner une clé. La nouvelle méthode n’utilise plus de dictionnaire. Il suffit que le routeur envoie beaucoup de données au PC pour exploiter la faille.

Aircrack-ng implémente dans ses dernières versions l’algorithme permettant de lancer l’attaque.

Après les failles du WEP, le WPA est donc la cible de nouvelles attaques. Plusieurs solutions permettent de limiter ces failles : passer au cryptage en AES, utiliser le WPA2 ou utiliser une clé longue (24 caractères) en mode WPA TKIP.

via PCWorld et WifiNetNews

Catégorie : Sécurité

Un commentaire sur “Failles de sécurité pour le WPA TKIP”

  1. […] celui-ci sera amélioré, afin de fournir des logiciels spécialisés dans le cassage de clé WPA. Source. L’image de la semaine : Chez Mandriva il y a eu du changement. Hervé Yahi a été nommé […]


Publier un commentaire


Un commentaire contenant des liens sera validé par l'administrateur avant toute publication.

    Le Wi-Fi sous Vista


  • Derniers commentaires

    • jade: Hum… Les gens ayant des pacemakers doivent éloigner leur téléphone GSM (mobile) à environs 50cm du...
    • Jean-Marc: Salut je suis nouveau dans une ecole au ghana et ils ont un wifi. alors pourrais tu m’aider a le...
    • Identité top personnelle: comment fait on pour savoir quelle est notre clé wep
    • LP: Vivement que le concurent de l’apple store annoncé à grand renfort de publicité sur toutes les télé et...
    • Cyril: Effectivement, WiFiTrak et WiFiForum ont disparu. C’est tout bonnement incroyable cette politique...