Une minute. C’est désormais le temps qu’il faut à des chercheurs pour compromettre une protection WPA (Wi-Fi Protected Access). C’est une très nette avancée par rapport au précédent record, qui était d’un quart d’heure. Les deux experts japonais, Toshihiro Ohigashi et Masataku Morii, se sont appuyés sur les travaux d’Erik Tews et Martin Beck pour réaliser leur expérience. Résultat, la norme qui est très largement utilisée sur tout un tas d’équipements Wi-Fi est un peu plus fragilisée.
Pour réaliser cette démonstration, les deux hommes n’ont en réalité pas exploité directement la norme WPA, mais le protocole TKIP (Temporal Key Integrity Protocol) qui est intégré à la protection. Une fois les faiblesses mises au jour, ils ont pu accéder librement aux paquets transitant dans la flux WPA TKIP tout en ayant toute latitude pour altérer certains paquets et les faire passer pour des informations légitimes.
Présentée le 25 septembre à Hiroshima, cette méthode [PDF] n’affecte néanmoins que le mécanisme WPA fontionnant avec le protocole TKIP. Ainsi, si un utilisateur passe au chiffrement AES (Advanced Encryption Standard), il devrait être hors d’atteinte, sauf à passer par une technique par force brute… mais encore faut-il avoir la patience et la capacité de la mener à son terme. Une sorte de rustine de secours avant que l’AES lui-même ne finisse par être contourné ? Nous n’en sommes néanmoins pas encore là.
Quoiqu’il en soit, cela doit rappeler une fois encore au législateur que la sécurité pérenne en informatique n’est tout simplement pas possible. Ainsi, la fameuse loi Hadopi, qui veut faire supporter aux abonnés Internet l’obligation de résultat dans la sécurisation de leur accès à Internet est véritablement problématique. Comment madame Michu va-t-elle bien pouvoir s’en sortir si même les experts rencontrent certaines difficultés à sécuriser convenablement un réseau Wi-Fi ?
+ rapide, + pratique, + exclusif
Zéro publicité, fonctions avancées de lecture, articles résumés par l'I.A, contenus exclusifs et plus encore.
Découvrez les nombreux avantages de Numerama+.
Vous avez lu 0 articles sur Numerama ce mois-ci
Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.
Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :
- 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
- 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
- 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.
Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.
Abonnez-vous gratuitement à Artificielles, notre newsletter sur l’IA, conçue par des IA, vérifiée par Numerama !