OVH Cloud OVH Cloud

le WPA piraté ?

4 réponses
Avatar
Sébastien WILLEMIJNS
hello,

le WPA serait piratable
http://www.20minutes.fr/journal/netguide/article.php?ida=35313

est ce que le WPA2 ou le WPA-PSK est aussi piraté ???

4 réponses

Avatar
Eric Masson
Sébastien WILLEMIJNS writes:

est ce que le WPA2 ou le WPA-PSK est aussi piraté ???


Selon le papier disponible ici (1), seule la variante wpa/psk est
vulnérable. Il s'agit d'une attaque offline sur la passphrase.

Éric Masson

1: http://www.michiganwireless.org/tools/WPA-Cracker/WPA_Passive_Dictionary_Attack_Overview.pdf

--
Moi si je devais voter pour ce forum, je serais d'accord pour
virer tous les abrutis!!!
-+-DF in Guide du Neuneu Usenet - Ce neuneu s'autodétruira dans 1 mn -+-

Avatar
Jacques Caron
Salut,

On Fri, 08 Apr 2005 23:43:16 +0200, Sébastien WILLEMIJNS
wrote:

le WPA serait piratable
http://www.20minutes.fr/journal/netguide/article.php?ida5313

est ce que le WPA2 ou le WPA-PSK est aussi piraté ???


Il s'agit de WPA-PSK avec des clefs "faibles". Le problème est connu
depuis longtemps (6 mois au moins). Rien de nouveau, donc, à part
peut-être un outil qui implémente l'attaque déjà décrite.

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
Cedric Blancher
Le Sat, 09 Apr 2005 00:04:38 +0200, Eric Masson a écrit :
Selon le papier disponible ici (1), seule la variante wpa/psk est
vulnérable. Il s'agit d'une attaque offline sur la passphrase.


Attaque qui concerne _tous_ les systèmes à base de PSK, parmi lesquelles
une grosse partie des tunnels VPN, rappelons-le tout de même. J'ai déjà
vu un réseau WiFi+IPSEC ou il fallait moins de temps à bruteforcer la
PSK du tunnel que de casser une clé WEP :)))


--
Mais bon, c'est pas moi qui lancerais l'AAD là-dessus (mais s'il passe
je voterai certainement pour si ça peut éviter aux dinosaures de bloquer
systèmatiquement toutes les initiatives des linuxiens).
-+- EF in Guide du linuxien pervers : "Les dinos ont changé de camps !" -+-


Avatar
Dominique Blas

[...]

Attaque qui concerne _tous_ les systèmes à base de PSK, parmi lesquelles
une grosse partie des tunnels VPN, rappelons-le tout de même. J'ai déjà
vu un réseau WiFi+IPSEC ou il fallait moins de temps à bruteforcer la
PSK du tunnel que de casser une clé WEP :)))



C'est sans doute pour cela qu'on recommande de passer en certif X509. :-)

db

--

Courriel : usenet blas net