Produit du jour : Kit Sécurité PC à partir de 47.00 € (Logiciel)

On savait déjà que le WEP, un protocole de sécurisation de réseau sans-fil, donnait un niveau de protection assez faible. Trois chercheurs viennent de mettre au point une technique qui rend le protocole WEP quasi transparent pour... les attaquants d'un réseau sans fil !

Vous avez sans doute un réseau sans fil WiFi à votre domicile ou dans votre entreprise, et celui-ci est bien entendu sécurisé par le protocole WEP, censé crypter l'ensemble de vos données et rendre quasi-impossible l'accès non-autorisé à votre réseau. Eh bien si vous ne le saviez pas encore, le WEP pouvait jusqu'ici protéger votre réseau d'une attaque pendant environ une heure. Il ne tient maintenant plus que quelques secondes...


Bien sûr qu'il est sécurisé mon réseau ! Ah tiens non...
Le protocole WEP, pour Wired Equivalent Privacy ("équivalent à la sécurité d'un réseau filaire"), est un protocole de sécurité qui a été validé en 1999, il y a donc 7 ans. Entre temps, des failles dansrouteur wifi sa conception ont été découvertes, rendant son efficacité beaucoup moindre que celle qui était espérée. Il a donc été progressivement remplacé par le protocole WPA (WiFi Protected Access) en 2003, puis le protocole WPA2 en 2004.

Progressivement n'est pas un vain mot. Si les réseaux WiFi sont pour la plupart sécurisés par au moins le WEP, ce qui n'était pas le cas il y a encore quelques années, il faut savoir qu'en moyenne 80% des réseaux WiFi protégés le sont par le protocole WEP. Ceci est principalement dû au fait que les utilisateurs qui créent leur réseau WiFi eux-mêmes voient dans la documentation du produit la mise en place du WEP avant celle du WPA, mais aussi et surtout dû aux "boxs" internet des fournisseurs d'accès, qui proposent par défaut l'utilisation du protocole WEP. Très souvent d'ailleurs, la possibilité de l'utilisation des WPA et WPA2 n'est pas ou très mal implantée sur la box en question.


Outrepasser une protection WEP, une question de... secondes !
Jusqu'ici, cracker la clé d'un réseau WEP ne prenait que quelques heures, vous avez d'ailleurs certainement dû en trouver la méthode quelque part sur internet. La technique actuelle utilisait la méthode de l' "injeArticle n° 108   Le wifi et la sécurité   etape5 (250*200)ction de paquets" pour forcer le réseau à envoyer un maximum de paquets en réponse et ainsi avoir plus de matière pour procéder au décryptage de la clé.

La nouvelle méthode est anglo-américaine, et a été créée par deux chercheurs du College of London, Andreas Bittau et Marc Hendley, ainsi qu'un ingénieur de Microsoft, Joshua Lackey.
Elle est basée sur l'utilisation des en-têtes LLC / SNAP, informations codées au début de chaque mini-paquet et qui servent à son identification par les éléments du réseau qui vont le recevoir, et sur le fait que chaque paquet envoyé par WiFi est divisé en plusieurs mini-paquets, ce que l'on appelle la fragmentation.

Ils se sont pour leur démonstration (proof of concept) basés sur une machine équipée de FreeBSD et d'une carte Wi-Fi au chipset Atheros. En quelques secondes, la clé WEP du réseau attaqué était découverte. Ainsi, chaque réseau protégé par une clé WEP devient donc accessible quasi-instantanément, et ce même si la clé WEP est modifiée régulièrement puisque découvrir chaque nouvelle clé ne prend que quelques secondes.


Le portage de leur idée sur d'autres plate-formes et sur d'autres chipsets (Prism2 en particulier) devrait prendre peu de temps étant donné que les sources de leur programme actuel sont disponibles ! Rappelons toutefois qu'outrepasser la sécurité d'un réseau sans l'accord de son propriétaire est puni par la loi de nombreux pays pour "intrusion et maintien dans un système sécurisé".


mots-clés : protocole, securite, wep, wifi Catégories : Sécurité, Failles de sécurité

Commentaires

PROMMIX
 
On doit encore répéter ' Wap !!!! Bordel !!!!
Mathieu M.
 
PROMMIX, il n'est pas question du WAP, qui est un protocole d'accès à internet depuis un périphérique mobile (téléphone portable principalement), mais du WEP, qui comme je l'explique au début est une norme de cryptage de données sur un réseau sans fil WiFi... :non:
Tux
 
PROMMIX voulait surement parler du WPA.
phebus
 
Alors on fait quoi on jette son modem et on revient au 56K '
petitlutinmalin
 
no phebus... WPA 8:
Redhat 6
 
Ca ne prenait pas qques heures pour trouver la clé WEP, une dizaine de minutes suffit.
Mathieu M.
 
Ca dépend de ton chipset, avec un 2200BG de chez Intel ça prend un peu plus de temps vu qu'il n'y a pas d'injection de paquets...
Rufus
 
De toutes manieres cela ne concerne que les entreprises qui ont des informations confidentielles.

L'interet d'attaquer le reseau d'un particuleir me semble très limité.
Mathieu M.
 
Internet gratos me paraît un très bon argument :)
ez3kieL
 
Mathieu M + 1
De plus imagine un pedophile qui utilise ton accès un hacker un escroc n'importe quoi , ben c'est qund même à toi de répondre au début, et se faire réveiller à 6H du matin au son du "POLICE" même en étant laissé tranquille après c'est pas forcément agréable.

Poster un commentaire

Pour poster un commentaire, vous devez vous inscrire sur le site.
Vous aurez alors également accès à des fonctionnalités supplémentaires. S'inscrire...