• Accueil
  • Archive
  • Contact
  • À propos

Blogue de GeekBlogue de Geek

  • Actualités
  • Bancs d’essai
    • Gadgets technos
    • Photographie
    • Applications Mobiles
    • Critiques de jeu
    • Logiciels
    • Meubles et accessoires
    • Caféine & théine
    • Essai routier
  • TV & Cinema
  • Podcast
  • Réflexions
  • Tutoriels

Faille dans la sécurité automatique

1
  • by Sorin Florea
  • in Actualités
  • — 26 Jan, 2012
Faille dans la sécurité automatique

Malgré tous ces standards de sécurité pour les réseaux sans fil, c’est souvent l’utilisateur qui rends le tout vulnérable en ne sachant pas le configurer adéquatement. Depuis 2007, les fabricants majeurs de routeurs font certifier leur équipement au standard de sécurité WPS qui permet la configuration automatique de la sécurité d’un réseau sans-fil. L’utilisateur n’a donc aucune manipulation matérielle, ni même de configuration complexe à faire. Le processus utilise un code de 8 chiffres qui permet 100 millions de combinaisons possibles, donc très difficiles à deviner.

images - Faille dans la sécurité automatique

Ce protocole étant disponible sur la plupart des routeurs en bas de 100$ et activés par défaut, rendrait une faille de sécurité très intéressante à exploiter. Une faille dans l’authentification du code de sécurité a justement été découverte et elle permet d’obtenir le code de sécurité. Comme ce mode d’authentification ne requiert aucune action externe, il permet à un attaquant de deviner le code par essai et erreur (« brute force« ) en essayant toutes les combinaisons possibles, ce qui normalement devrait prendre une éternité.

Sauf que le protocole d’authentification du routeur échappe quelques informations pouvant être utilisées pour réduire le nombre de tentatives requises à 11,000 combinaisons. Ce qui prend que quelques minutes pour découvrir le code secret! L’auteur de la découverte de cette vulnérabilité à publié un document qui l’explique en détail et il nous renseigne sur l’existence d’un outil nommé Reaver, qui exploite avec brio cette vulnérabilité.

Malheureusement, l’utilisateur reste souvent le plus grand trou de sécurité et son besoin de tout automatisé ne fait qu’en créer d’autres. Sachez qu’il est toujours plus sécuritaire de procéder à une configuration manuelle d’un réseau sans fil avec protection WPA2/AES-CCMP (WEP et WPA/TKIP étant vulnérables) et de désactiver le protocole WPS et toute autre fonctionnalité inutile automatisée. Les fabricants et les geeks en herbe ont encore beaucoup à apprendre au niveau de la sécurité des réseaux!

Tweetez Partagez Partagez Partagez Partagez Épinglez

Tags: routeurssans-filsécuritévulnérabilité

Avatar

— Sorin Florea

Je suis un Geek qui gagne sa vie comme analyste en sécurité informatique dans une des grandes telco canadienne. Actif dans la communauté INFOSEC, je consomme aussi beaucoup de bandes passantes à apprendre comment les choses fonctionnent: aérospatiale, mécanique, chimie, environnement, gadgets et plus.
Social: Twitter

  • Previous story Qu’est-ce qu’un mot de passe sécuritaire? [Infographique]
  • Next story Deux nouveaux épisodes de Rage sur iOS

You may also like...

  • Sécuriser sa maison avec intelligence
  • Sonos: nouveau BOOST et configuration sans-fil
  • Comment colmater le bogue Shellshock (Bash Bug) [Tutorial]
  • Routeur WRT1900AC de Linksys [Test]
  • Plus d'articles

    • Recent Posts
    • Most Popular
    • Comments
    • Tags
    • Comment installer Windows OS sur votre Mac7 juin 2024
    • Legacy Goods lance sa ceinture Timeless Belt sur Kickstarter1 mai 2024
    • L’évolution technologique dans les courses hippiques : Quand la Geek culture rencontre le monde équestre24 août 2023
    • Développement des casinos en ligne: une nouvelle opportunité pour les joueurs9 février 2023
    • AvatarGaby sur: Liste des faucets de Bitcoin, Litecoin et autre
    • Avatarbitb3n sur: Liste des faucets de Bitcoin, Litecoin et autre
    • AvatarSupport Instant-BTC sur: Liste des faucets de Bitcoin, Litecoin et autre
    • AvatarComment fonctionne les Google Glass? | Technolo... sur: Comment fonctionne les Google Glass?
    • android apple app store bande-annonce café caméra cellulaire cinema concours critique en vedette exopc film Google infographique internet ios ipad iphone iphone 3g iphone 3gs iphone 4 iphone 4g iphone 5 ipod ipod touch itunes jailbreak jeu Jeux vidéo kickstarter microsoft mise-à-jour nintendo nintendo 3ds rumeurs star wars tablette test vidéo wii u zagg zune étui évaluation
  • Home
  • Actualités
  • Faille dans la sécurité automatique
Blogue de Geek
  • À la une

    • Legacy Goods lance sa ceinture Timeless Belt sur Kickstarter1 mai 2024
    • ergonofis Sway, un bureau assis-debout en noyer massif avec du panache [Test]17 septembre 2021
    • Nespresso Essenza Mini [Test]28 septembre 2017
    • RGBA, notre podcast geek et techno!29 janvier 2017
  • Articles récents

    • Comment installer Windows OS sur votre Mac7 juin 2024
    • Legacy Goods lance sa ceinture Timeless Belt sur Kickstarter1 mai 2024
    • L’évolution technologique dans les courses hippiques : Quand la Geek culture rencontre le monde équestre24 août 2023
    • Développement des casinos en ligne: une nouvelle opportunité pour les joueurs9 février 2023
    • Comment assortir les chaussures à votre robe?6 août 2022
  • Recherche

  • Accueil
  • Coupons!
  • Archive
  • À propos
  • Contact

© 2006-2025 Blogue de Geek