La dernière attaque de la protection WPA par deux chercheurs allemands, dont nous parlions dans cette actualité, n'est finalement pas si franche. La brèche a surtout entamé le protocole de chiffrement TKIP (Temporal Key Integrity Protocol) qui accompagne souvent les protections de type WPA et WPA2.Tous les réseaux WPA et WPA2 ne sont donc pas concernés, puisque certains utilisent un protocole de chiffrement différent, de type CCMP/AES, qui n'est pas concerné par la faille mise en évidence dans ce document, publié par Martin Beck et Erik Tews. Voilà de quoi montrer encore la faiblesse du protocole TKIP, dérivé de la très vulnérable protection WEP, et qui n'a été mise au point que dans un but transitoire pour assurer un maximum de compatibilité matérielle.
L'attaque des deux chercheurs ne permet donc pas de retrouver la clé de protection WPA d'un réseau WiFi, mais seulement de déchiffrer les paquets échangés sans fil entre un routeur et un client. La protection WPA est donc encore loin d'être totalement cassée, mais son protocole de chiffrement TKIP, lui, semble bien en danger de mort.
Il est du coup fortement conseillé d'utiliser exclusivement un chiffrement CCMP sur son réseau sans fil, un dérivé d'AES qui n'est absolument pas concerné par cette attaque. Toutes les informations sur cette page, chez Sid.
Bruno Cormier
le 12 novembre 2008 à 11:00
(27 235
lectures)
Actualités et brèves relatives
- 07 / 11 / 2008 : Wi-Fi : Des chercheurs cassent la protection WPA en 15 minutes
- 15 / 10 / 2008 : On a testé : l'accélération GPU pour trouver une clé WPA WiFi
- 08 / 10 / 2008 : L'éclairage LED exploité comme un réseau sans fil 10 Mbits/s
- 30 / 09 / 2008 : Yahoo! se lance dans les clés mobiles USB 3G en Italie
- 19 / 09 / 2008 : Le 802.11n devrait être bientôt et enfin finalisé
- 15 / 09 / 2008 : Rififi autour des bornes Wi-Fi de la Ville de Paris
- 17 / 10 / 2007 : PC INpact : Netgear Wifi box Accelerateur, boosteur de réseau
- 08 / 11 / 2004 : Une faille dans le WPA (WiFi Protected Access)





