Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Les secrets trop partagés du Wi-Fi

Deux failles du protocole WPA ?" chargé d'assurer la confidentialité des échanges sans fil ?" viennent d'être mises en évidence. Leur exploitation permet l'écoute du trafic que l'on croit protégé.

laisser un avis
S'il est un domaine où les solutions de facilité sont à proscrire, c'est bien celui de la sécurité informatique. En choisissant cette voie, Wi-Fi Protected Access (WPA), le protocole censé protéger la technologie sans fil, vient de se faire taper sur les doigts par le monde de la sécurité, qui y a décelé des failles exploitables par des pirates expérimentés.
En cause, le secret partagé (' Pre Shared Key '), une phrase secrète entrée sur chaque borne et sur chaque poste client par l'administrateur réseau. Utilisé avec une clé dérivée d'un tel secret partagé, WPA devient vulnérable à deux attaques permettant l'interception du trafic, tant par un utilisateur déjà authentifié que par un inconnu.
Dans le premier cas, l'attaquant met à profit le fait que, si chaque connexion Wi-Fi est bien chiffrée par une clé unique connue seulement du client et de son point d'accès au réseau, cette clé est en fait dérivée mathématiquement d'un secret partagé généralement commun à l'ensemble du réseau.
Chaque clé unique est ainsi produite à l'aide d'un algorithme qui intègre plusieurs éléments : le secret partagé, le SSID (identifiant unique de chaque réseau Wi-Fi), la longueur du SSID et les adresses physiques des interfaces réseau du client et de sa borne. Or, dans cette équation, il n'y a vraiment que le secret partagé qui ne soit jamais émis sur le réseau. Tout le reste est disponible dans les toutes premières trames du trafic, lorsque le client tente de se connecter à la borne.

Réduire le risque avec un système de détection d'intrusion

En écoutant le trafic avec des outils de type sniffer, un utilisateur trop curieux pourra donc découvrir tous ces éléments et en déduire les clés de son voisin. ' Le risque ici est que tous les utilisateurs connectés au même WLAN soient capable de s'écouter mutuellement, alors que les clés de chaque session sont censées être uniques ', résume Xavier Seringe, responsable technique de Bluesafe, spécialisé dans la sécurité des réseaux Wi-Fi.
La seconde faille concerne un attaquant extérieur au réseau. Il ne dispose pas, lui, de ce fameux secret partagé, mais qu'à cela ne tienne : il va le découvrir par une simple attaque de dictionnaire (un programme faisant tourner une vaste base de données de phrases et de mots de passe).
A l'aide d'un sniffer, l'attaquant peut d'abord déterminer par écoute passive l'identifiant du réseau, sa longueur et les adresses physiques des clients et des bornes autour de lui. Il ne lui reste plus ensuite qu'à essayer une multitude de valeurs pour trouver le bon secret partagé. L'attaque sera victorieuse si ce secret a été mal choisi.
Et il y a de fortes chances pour que ce soit le cas : selon la société ICSA Labs, qui a publié le détail de ces deux faiblesses, la majorité des interfaces utilisées pour entrer le secret partagé en limitent volontairement la longueur !
' Outre la solution évidente d'utiliser un secret partagé long et bien choisi [ICSA recommande au minimum 20 caractères, NDLR] il est possible de minimiser ce risque en déployant un système de détection dintrusion : les tentatives de connexion répétées seront alors facilement repérées ', poursuit Xavier Seringe.
envoyer
par mail
imprimer
l'article
23 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Les secrets trop partagés du Wi-Fi»

 

Bonjour

de gabriel_ , posté le 12 novembre 2003 à 12h51
Bonjour, je ne possède pas de réseau wifi mais si je vais sur mon balcon, je peut capter un réseau nnon sécuriser, qui est relié à internet, ce qui me permet de me connecté au haut débit gratuitement, est ce légal?? Merci
alerter le modérateur


oui

de , posté le 12 novembre 2003 à 13h12
Mais si vous voulez quand même vous connecter sachez que l'on peut vous retrouver et la personne peut porter plainte et vous risquez des sanctions judiciaires ...

alerter le modérateur


Connexion gratuite ...

de Beloko , posté le 12 novembre 2003 à 15h24
Qui t'as interdit de te connecter à ce réseau ?? Personne, puisque tu n'as eu aucun password à saisir, ni aucun avertissement du propriétaire en te connectant ... par conséquant tu peux utiliser gratuitement et sans risque ce service que t'offre le Seigneur :o) Amen
alerter le modérateur


En effet...

de Frédéric / Strasbourg , posté le 12 novembre 2003 à 17h01
En effet, si la liaison à Internet n'est pas bloquée, rien ne vous interdit de l'utiliser.

Mais attention : vous n'avez le droit que de traverser le réseau pour aller sur Internet, mais en aucun cas d'acceder au machines de ce réseau.
alerter le modérateur


Encore une fois, sauf si ...

de Beloko , posté le 12 novembre 2003 à 19h04
le propriétaire partage librement les fichiers sur une ou plusieurs machines de son réseau sans mot de passe ou autre avertissement ... car il peut très bien s'agir d'un serveur FTP gratuit, ou un disque d'échange de fichiers offert aux visiteurs mystères du réseau de Dieu ;o) Amen
alerter le modérateur


les références ?

de Paul_ , posté le 13 novembre 2003 à 11h01
Quelle sont les références des articles de loi ou des jurisprudences qui font foi et qui permettent de répondre à cette question ?
alerter le modérateur


Non, c'est interdit

de Avogado , posté le 13 novembre 2003 à 11h14
Non, on ne peut pas utiliser l'accès Internet Wifi sans autorisation. Le WIFI est un LAN radio privé composé d'équipements (carte Wifi et Point d'accès/routeur...) pour lesquels il s'agirait d'un vol de ressource. Le seul cas autorisé serait dans l'hypothèse ou un service (ex :Web) serait accessible publiquement. Mais l'accès doit provenir d'internet et pas du WLAN qui est privé ! Ce n'est pas parce que je n'interdis pas l'accès à ma maison par un écriteau que l'on a droit d'y pénétrer sans mon autorisation, voir de traverser mon jardin pour passer d'une rue à l'autre...
alerter le modérateur


Accessible ne veut pas dire public

de ponet , posté le 13 novembre 2003 à 14h10
Ca n'est parce que l'information est accessible qu'elle est en libre service.

Si vous passez devant une maison dont la fenetre ou la porte est ouverte avez vous le droit d'y rentrer ??

C'est le meme probleme....
alerter le modérateur


Quelle chance !

de Michel_ , posté le 28 janvier 2004 à 11h58
2 options :
- "nul n'est censé ignorer la loi" : c'est du vol par intrusion
- s'il n'a pas protégé ses accès, il y a peu de chances qu'il sache détecter un utilisateur pirate : profitons de l'aubaine ! Au pire, on pourra même l'engueler de laisser traîner ses ondes chez nous, non mais !

En coclusion, y'en a qui sont vernis !
alerter le modérateur

 

Qu'en est-il de...

de fudo_ , posté le 12 novembre 2003 à 13h33
Et consernant le filtrage via adresses MAC ? Est-ce que cela est efficace, puisqu'aucune adresse MAC n'est identique et qu'elle est implémenter dans le processus de fabrication ?
Sinon j'ai entendu parler du chiffrememtn PKI avec, si je me souviens bien des transactions temporaires pout eviter justement que l'on puisse attaquer facilement un reseau sans fil
alerter le modérateur


Filtrage par adresse MAC

de Frédéric / Strasbourg , posté le 12 novembre 2003 à 16h56
Bonjour,

Rien n'interdit d'envoyer ou de recevoir des informations en utilisant une autre adresse MAC que cette de la carte. Il est même possible, dans certaines condition de changer l'adresse MAC d'une carte.

Donc, si qqn connait votre adresse MAC (trivial), il peut utiliser votre accès.

Mais un filtrage MAC (non fiable) et un cryptage WEP (non fiable) sont toujours mieux qu'aucune protection. Vous éviterez ainsi 99.9% des visiteurs. Mais si qqn vous en veut vraiment, et si il a du temps à y consacrer, il aura accès à notre réseau.

Donc : filtrez et cryptez, c'est déjà ca...
alerter le modérateur


Etonnant

de truffier , posté le 13 novembre 2003 à 09h13
Si le secret partagé est une clé de 128 bits il me parait dur de la découvrir avec facilité, en consultant un dictionnaire!!
Cet article est obscur .....
alerter le modérateur


Dictionnaire

de Arnoz_ , posté le 13 novembre 2003 à 09h44
Le "dictionnaire" est un logiciel qui contient une grosse base de mot ou de phrase qui sont de potentiels mots de passe, et ce logiciel va essayer tous les mots qu'il connait les un apres les autres... C'est ce qu'on appele "brute force" si je dis pas de conneries.
alerter le modérateur


Craquez du Wep, mes amis...

de Frédéric / Strasbourg , posté le 13 novembre 2003 à 10h38
Effectivement, 128b, ca ne risque pas grand chose, en général... Mais l'algo du WEP a un petit problème. En quelques heures d'écoute passive d'un réseau, vous pouvez trouver la clé WEP, sans le moindre dictionnaire. Plutôt génant, non ?

Solution : le WEP à clé dynamique. L'algo est toujours aussi faible, mais on change la clé régulièrement, avant qu'il soit possible de la trouver en écoutant le réseau.

Autre solution : le WPA (Wi-Fi Protected Access). Soit-disant impossible à craquer par une écoute passive, celui-la est attaquable par force brute sans acceder au réseau...

Bref, ne faites confiance a personne, n'installez pas de Wi-Fi, revendez votre ordinateur... ;-)
alerter le modérateur


En fait,

de azerty_ , posté le 13 novembre 2003 à 10h46
le probleme est que plus tu utilises une grande clé de cryptage et moins tu as de debit. Donc dans beaucoup de cas on utilise la clé minimale. C'est ce que sous entendait l'article apparement.
alerter le modérateur


Il en est ...

de Inet , posté le 13 novembre 2003 à 11h28
Le filtrage d'adresse MAC est illusoire, parce que les adresses MAC sont en clair dans les trames donc lisible par quiconque. Plusieurs cartes Wifi du marché permettent de configurer une MAC autre que celle d'origine. Cette protection n'apporte aucune sécurité, mais complique le déploiement et l'exploitation.
La PKI permet de fournir une solution d'authentification basée sur la cryptographie à clé publique via des certificats numériques certifiant qu'une clé publique donnée appartient à telle entité/personne. Mis en oeuvre avec du WIFI, il s'agit des solution EAP/TLS, EAP/TTLS, ... qui permet d'offrir une authentification mutuelle forte et centralisée (via le protocole radius) et de délivrer des clés de chiffrement pour la session. Ces solutions ne sont pas mis en cause (aujourd'hui). L'article concerne seulement certains cas de figure adapté à des configurations domestiques (auth non centralisée, mais locales) du WPA et pas celle dédiée aux entreprises.
Cependant, pour craquer un secret partagé, il faut du temps et de la ressource machine. Si vous êtes parano, pour un usage résidentiel, modifiez vos secrets paratagés périodiquement ou bien choisissez des secrets partagés aléatoires alphanumériques (une attaque par dictionnaire échouera).
alerter le modérateur


Explication

de Inet , posté le 13 novembre 2003 à 11h43
En fait, beaucoup d'interfaces du marché ne proposent pas de saisir la clé elle-même mais une "pass phrase" à partir de laquelle est généré la clé. En général, il s'agit d'une fonction de hachage (bien souvent du MD5). Comme l'utilisateur renseigne un secret partagé de la même manière qu'un mot de passe, une attaque par dictionnaire est viable (en entrée de l'algo de génération de la clé). Et hop le tour est joué ! Mais la clé de 64 ou 128 bits comporte un vecteur d'initialisation de 24 bits transmis en clair (nécessaire à l'algo de chiffrement RC4 du WEP). Ainsi les clés sont réellement de 40 (64-24) ou 104 (128-24) bits.
alerter le modérateur


Radius?

de PATRICK_ , posté le 13 novembre 2003 à 23h39
Je sors un peu du sujet, mais je n'ai pas très bien compris ce que fait le protocole radius... J'ai un équipement qui me demande le serveur radius pour activer le WPA. Où puis-je trouver un tel serveur en freeware et à quoi sert-il exactement?
Concernant les clés de chiffrement WEP, j'ai effectivement constaté des dégradation de performence très sensibles avec une clé à 128bits... A tel point que j'ai dû revenir à des 64 bits.
alerter le modérateur


WPA et Radius

de cedric_ , posté le 18 novembre 2003 à 14h57
Pour le WEP on entre en dur dans le PC et dans l'access point la clé de cryptage.
Le WPA crée lui-même la clé de cryptage (différente pour chaque paquet) mais utilise pour cela une clé maitresse. En usage à domicile, on entre cette clé maîtresse en dur dans le PC et l'AP donc elle ne change pas souvent et elle finit par être crackable.
Dans un environnement d'entreprise, on utilise un serveur Radius pour générer cette clé maitresse et le radius peut la changer toutes les 15 minutes par exemple. C'est dans ce typede configuratoin qu'il est nécessaire de fournir à l'AP l'adresse IP du serveur radius.
A noter que le serveur Radius peut remplir le même office pour du WEP et générer de manière centralisée les clés (et les changer toutes les 15 min aussi). Pour cela il faut que l'AP supporte le mode 802.1x.
Le Radius est un serveur d'authentification et d'accounting utilisé par les FAI pour les connexions dial-up. C'est le Radius qui vérifie que votre login et password est correct et autorise donc la connexion et c'est lui qui mesure le temps de connexion de chaque client pour la facturation. Au lieu de l'utiliser pour autoriser une connexoin dial-up, on l'utilise ici pour autorser une connexion WIFI. Conclusoin : c'est dans les vieux pots qu'on fait les meilleures soupes !!!

Cédric
alerter le modérateur


decriptage de clef WEP ? ecoute de reseau passive ?

de Jeremie95 , posté le 21 mars 2005 à 13h58
bah j aimerai qu on eclaire un peu plus c'est domaine .. car je ne vois pas vraiment comment ecouter un reseau en passif .. et egelemtn comment on peu finir par la decripter cette clef ...

je suis bien integrer par cela ... pourais je en apprendre plus sur un tutaux ou autre merci de m aiguié
alerter le modérateur

 

ssid broadcast

de Marc_ , posté le 02 janvier 2004 à 16h26
Si je supprime la possibilité d'afficher le SSID (par exemple sur router Linksys wrt 54: ssid broadcast disable) sur le réseau wi-fi la protection me semble fortement renforcée car un pc détecte qu'un réseau est disponnible mais est incapable de l'identifier et la détection de réseau sans fil se coupe après environ 10 secondes.
alerter le modérateur


Protection nulle, en fait

de Michel_ , posté le 28 janvier 2004 à 11h56
Le SSID passe en clair ors des communications : le moindre sniffer le trouvera instantanément... et rien de plus aisé que de trouver un sniffer wi-fi sur le net.
alerter le modérateur

   
 
à lire aussi
SUR LES MÊMES THÈMES
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM
De la pub dans certains articles de Google News
Loi antipiratage : ' Les terroristes de l'Internet ne gagneront pas ! '