Toshihiro Ohigashi, scientifique de l’université d’Hiroshima et
Masakatu Morii, chercheur à celle de Kobe,
annoncent avoir trouvé une méthode pour casser le chiffrement WPA entre certains routeurs et ordinateurs.
Ils ont publié un document qui décrit une amélioration de l'attaque que Martin Beck et Erik Tews ont publiée l'an dernier pour Pacsec.
Les détails techniques seront présentés lors d’une conférence programmée le 25 septembre 2009 au Japon sur le thème
"implémentation et évaluation d’une attaque par falsification du message sur le WPA".
Ils sont encore
loin de démontrer une exploitation effective, leurs travaux ne sont qu'une amélioration de ceux d'Erik Tews et Martin Beck.
Leur méthode permettrait de
se libérer de l'utilisation de 802.11e, ce qui est un pas en avant puisque certaines piles Wi-Fi du marché ne le supportent pas, et que le support est désactivable sur d'autres.
C'est ce que les deux chercheurs entendent par la
"généralisation de la méthode", à savoir son application à toutes les implémentations des protocoles 802.1x.
Et globalement, ça s'arrête là !!! Pas de quoi affoler le net et les titualaires de points d'accès Wi-Fi protégés par clé WPA.
Une chose est cependant certaine à terme si ces développements se confirment dans la pratique, c'est qu'ils
vont remettre en question la législation dans de nombreux pays, comme la France et le Royaume-Uni, qui veulent rendre pénalement responsable l'abonné de ce qui est échangé par le biais de sa connexion.
En effet, la méthode repose sur une variante de l’attaque par l’homme du milieu ou "man in the middle attack" (MITM) qui a pour but d'
intercepter les communications entre deux parties, sans que l'une ou l'autre ne puisse s'en douter.
Accès au document produit par Toshihiro Ohigashi et Masakatu Morii