Overblog Tous les blogs
Editer l'article Suivre ce blog Administration + Créer mon blog
MENU

L'information TIC vue par DM Conseil, cabinet de conseil TIC installé à l'île de La Réunion

Publicité

Moins d'une minute pour craquer le chiffrement WPA ! Oui, mais ...

Ordinateur portable en liaison avec un point d'accès sans filToshihiro Ohigashi, scientifique de l’université d’Hiroshima et Masakatu Morii, chercheur à celle de Kobe, annoncent avoir trouvé une méthode pour casser le chiffrement WPA entre certains routeurs et ordinateurs.
Ils ont publié un document qui décrit une amélioration de l'attaque que Martin Beck et Erik Tews ont publiée l'an dernier pour Pacsec.
Les détails techniques seront présentés lors d’une conférence programmée le 25 septembre 2009 au Japon sur le thème "implémentation et évaluation d’une attaque par falsification du message sur le WPA".
Ils sont encore loin de démontrer une exploitation effective, leurs travaux ne sont qu'une amélioration de ceux d'Erik Tews et Martin Beck.
Leur méthode permettrait de se libérer de l'utilisation de 802.11e, ce qui est un pas en avant puisque certaines piles Wi-Fi du marché ne le supportent pas, et que le support est désactivable sur d'autres.
C'est ce que les deux chercheurs entendent par la "généralisation de la méthode", à savoir son application à toutes les implémentations des protocoles 802.1x.
Et globalement, ça s'arrête là !!!
Pas de quoi affoler le net et les titualaires de points d'accès Wi-Fi protégés par clé WPA.
Une chose est cependant certaine à terme si ces développements se confirment dans la pratique, c'est qu'ils vont remettre en question la législation dans de nombreux pays, comme la France et le Royaume-Uni, qui veulent rendre pénalement responsable l'abonné de ce qui est échangé par le biais de sa connexion.
En effet, la méthode repose sur une variante de l’attaque par l’homme du milieu ou "man in the middle attack" (MITM) qui a pour but d'intercepter les communications entre deux parties, sans que l'une ou l'autre ne puisse s'en douter.
Accès au document produit par Toshihiro Ohigashi et Masakatu Morii
Publicité
Retour à l'accueil
Partager cet article
Repost0
Pour être informé des derniers articles, inscrivez vous :