Failles de sécurité pour le WPA TKIP

Une nouvelle méthode dévoilée lors de la conférence PacSec la semaine prochaine à Tokyo permet de pirater le WPA en TKIP (Temporal Key Integrity Protocol). Cette attaque permet de lire les données transitant dans le sens routeur vers PC sur les réseaux Wi-Fi en moins de 15 mn. La version AES n’est pas concernée. Jusqu’à maintenant, il était possible de déterminer les clés WPA avec une méthode d’attaque par force brute, en utilisant un dictionnaire pour deviner une clé. La nouvelle méthode n’utilise plus de dictionnaire. Il suffit que le routeur envoie beaucoup de données au PC pour exploiter la faille.

Aircrack-ng implémente dans ses dernières versions l’algorithme permettant de lancer l’attaque.

Après les failles du WEP, le WPA est donc la cible de nouvelles attaques. Plusieurs solutions permettent de limiter ces failles : passer au cryptage en AES, utiliser le WPA2 ou utiliser une clé longue (24 caractères) en mode WPA TKIP.

via PCWorld et WifiNetNews

Catégorie : Sécurité

Un commentaire sur “Failles de sécurité pour le WPA TKIP”

  1. […] celui-ci sera amélioré, afin de fournir des logiciels spécialisés dans le cassage de clé WPA. Source. L’image de la semaine : Chez Mandriva il y a eu du changement. Hervé Yahi a été nommé […]


  2. if ('alt' == $oddcomment) $oddcomment = ''; else $oddcomment = 'alt'; ?>

Publier un commentaire


Un commentaire contenant des liens sera validé par l'administrateur avant toute publication.



    GPS
  • Derniers commentaires

    • @bnaud tech: slt je sus un hacker je cherche les gens commes moi pour un partenariat
    • abdo: il troooooooo bien je veux savoire le praix svp
    • margouya: bonjour, bientot en vacances a Carlencas et Levas, j’aimerais savoir s il existe un point d...
    • Gonzague: Hello Thomas Merci de ton article ! Je me permets de préciser : c’est destiné à des événements...
    • Akoum: bonjour je suis a la recherche d une radio qui veut un reporter au cameroun, je serais ravi si du moins vous...