logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Jeux
Avec Peggle, faites une cure contre la monotonie !
Top astuces
Toutes les astuces préférées des internautes
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Les secrets trop partagés du Wi-Fi Jérôme Saiz [ RÉSEAUX ]
Les secrets trop partagés du Wi-Fi
Deux failles du protocole WPA - chargé d'assurer la confidentialité des échanges sans fil - viennent d'être mises en évidence. Leur exploitation permet l'écoute du trafic que l'on croit protégé.

Jérôme Saiz , 01net., le 12/11/2003 à 12h30

S'il est un domaine où les solutions de facilité sont à proscrire, c'est bien celui de la sécurité informatique. En choisissant cette voie, Wi-Fi Protected Access ( WPA ), le protocole censé protéger la technologie sans fil, vient de se faire taper sur les doigts par le monde de la sécurité, qui y a décelé des failles exploitables par des pirates expérimentés.

En cause, le secret partagé (« Pre Shared Key ») , une phrase secrète entrée sur chaque borne et sur chaque poste client par l'administrateur réseau. Utilisé avec une clé dérivée d'un tel secret partagé, WPA devient vulnérable à deux attaques permettant l'interception du trafic, tant par un utilisateur déjà authentifié que par un inconnu.

Dans le premier cas, l'attaquant met à profit le fait que, si chaque connexion Wi-Fi est bien chiffrée par une clé unique connue seulement du client et de son point d'accès au réseau, cette clé est en fait dérivée mathématiquement d'un secret partagé généralement commun à l'ensemble du réseau.

Chaque clé unique est ainsi produite à l'aide d'un algorithme qui intègre plusieurs éléments : le secret partagé, le SSID (identifiant unique de chaque réseau Wi-Fi), la longueur du SSID et les adresses physiques des interfaces réseau du client et de sa borne. Or, dans cette équation, il n'y a vraiment que le secret partagé qui ne soit jamais émis sur le réseau. Tout le reste est disponible dans les toutes premières trames du trafic, lorsque le client tente de se connecter à la borne.

Réduire le risque avec un système de détection d'intrusion

En écoutant le trafic avec des outils de type sniffer, un utilisateur trop curieux pourra donc découvrir tous ces éléments et en déduire les clés de son voisin. « Le risque ici est que tous les utilisateurs connectés au même WLAN soient capable de s'écouter mutuellement, alors que les clés de chaque session sont censées être uniques », résume Xavier Seringe, responsable technique de Bluesafe, spécialisé dans la sécurité des réseaux Wi-Fi.

La seconde faille concerne un attaquant extérieur au réseau. Il ne dispose pas, lui, de ce fameux secret partagé, mais qu'à cela ne tienne : il va le découvrir par une simple attaque de dictionnaire (un programme faisant tourner une vaste base de données de phrases et de mots de passe).

A l'aide d'un sniffer, l'attaquant peut d'abord déterminer par écoute passive l'identifiant du réseau, sa longueur et les adresses physiques des clients et des bornes autour de lui. Il ne lui reste plus ensuite qu'à essayer une multitude de valeurs pour trouver le bon secret partagé. L'attaque sera victorieuse si ce secret a été mal choisi.

Et il y a de fortes chances pour que ce soit le cas : selon la société ICSA Labs, qui a publié le détail de ces deux faiblesses, la majorité des interfaces utilisées pour entrer le secret partagé en limitent volontairement la longueur !

« Outre la solution évidente d'utiliser un secret partagé long et bien choisi [ICSA recommande au minimum 20 caractères, NDLR] il est possible de minimiser ce risque en déployant un système de détection d'intrusion : les tentatives de connexion répétées seront alors facilement repérées », poursuit Xavier Seringe.


FORUM 22 avis
Les secrets trop partagés du Wi-Fi
Bonjour
posté le 12/11/2003 12:51:35 par gabriel_
oui
posté le 12/11/2003 13:12:57 par
Connexion gratuite ...
posté le 12/11/2003 15:24:44 par Beloko
En effet...
posté le 12/11/2003 17:01:12 par Frédéric / Strasbourg
Encore une fois, sauf si ...
posté le 12/11/2003 19:04:07 par Beloko
les références ?
posté le 13/11/2003 11:01:07 par Paul_
Non, c'est interdit
posté le 13/11/2003 11:14:30 par Avogado
Accessible ne veut pas dire public
posté le 13/11/2003 14:10:16 par ponet
Quelle chance !
posté le 28/01/2004 11:58:41 par Michel_
Qu'en est-il de...
posté le 12/11/2003 13:33:44 par fudo_
Filtrage par adresse MAC
posté le 12/11/2003 16:56:09 par Frédéric / Strasbourg
Etonnant
posté le 13/11/2003 09:13:15 par truffier
Dictionnaire
posté le 13/11/2003 09:44:04 par Arnoz_
Craquez du Wep, mes amis...
posté le 13/11/2003 10:38:33 par Frédéric / Strasbourg
En fait,
posté le 13/11/2003 10:46:12 par azerty_
Explication
posté le 13/11/2003 11:43:18 par Inet
decriptage de clef WEP ? ecoute de reseau passive ?
posté le 21/03/2005 13:58:41 par Jeremie95
Il en est ...
posté le 13/11/2003 11:28:31 par Inet
Radius?
posté le 13/11/2003 23:39:43 par PATRICK_
WPA et Radius
posté le 18/11/2003 14:57:43 par cedric_
ssid broadcast
posté le 02/01/2004 16:26:00 par Marc_
Protection nulle, en fait
posté le 28/01/2004 11:56:02 par Michel_
écrire à l'auteur imprimer
envoyer par mail
Sécurité
AVG vous offre une triple protection pour Windows : antivirus + antispyware + pare-feu.
Logiciel
OpenOffice 3.0 Bêta : les nouveautés de la suite bureautique à télécharger gratuitement 


Kaspersky Internet Security 7
Plus simple, plus rapide et plus sûre.
Cette nouvelle version protège votre poste informatique des menaces rencontrées sur le Web. Le logiciel intègre, aussi un firewall, un antispam, un antispyware …

Calendrier
Réalisez de A à Z des calendriers originaux pour partager les grands moments !
Multi Convertisseur
Convertissez rapidement et simplement vos fichiers vidéo dans tous les formats avi, mpeg, wmv, mov, ...

Coup d’envoi du foot sur l’ADSL d’Orange

Free envoie ses dépanneurs dans 70 villes

Le développement du très-haut-débit peut officiellement démarrer

Free recrute un nouvel abonné à l'ADSL sur quatre

> toute l'actualité des FAI


moyenne hebdo du 31 07 au 06 08 2008
Fournisseur
d'accès
Qualité Accès internet
(sur 100)
Qualité
téléphonie
(sur 100)
Qualité télévision
(sur 100)
Note
globale
(sur 100)
1 Numericable 99.8 96.6 89.9 95.4 En baisse
2 Neuf Cegetel 99.8 96.5 87.1 94.5 En hausse
3 Orange 97.5 96.0 84.7 92.7 En hausse
01net.com, en partenariat avec , mesure chaque semaine les performances des fournisseurs d'accès.

> tous les classements des fournisseurs d'accès

Google ouvre Knol, son Wikipédia nominatif

L'encyclopédie collaborative de Google est officiellement lancée. Contrairement à Wikipédia, elle fait la part belle aux auteurs, qui peuvent même être rétribués.

Facebook s'offre un petit « relooking » d'été

Olivier Hascoat (MySpace) : « Il est naturel de vouloir être présent sur les mobiles »

> toute l'actualité du Web 2.0

   Les recherches les plus populaires
delphi demon tools digimind drm dvx fai fibre optique gps haut débit index ingenierie simultanée intelligence economique messagerie nero burning p2p plm quickzip reseaux rhone-alpes san andreas sauvegarde second life ssii sécurité vista vod wamp web 2.0 wifi écrans plats

NEWSLETTERS
L'actu au quotidien
Abonnez-vous gratuitement !
 
FLUX RSS
Recevez les actus
en temps réel !
Actualités
Tests produits
Produits Nouveautés
Actualités Entreprise
Conversations high-tech
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 


Dernières contributions
Dommage, j'étais preneur...
Openmoko est déjà là !
VA FALLOIR VOUS Y FAIRE

Les articles qui font débat
Le piratage de films placé sous observation en France
"Midori, bienvenue dans l'après Windows"
L’Europe veut des voitures qui se parlent entre elles

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts - Caractere.net - Electronique.biz - Mesures.com - Transaction.fr