Faille dans le WPA2

Il semblerait qu’une faille dans le WPA2 ait été découverte, c’est ce qu’indique Sohail Ahmad, un chercheur en sécurité d’AirTight. Il s’agirait d’une faille de type man in the middle, dénommée Hole196, qui suppose qu’un utilisateur se place « au milieu » d’une liaison. Cet utilisateur, dument reconnu par le réseau, pourra décrypter la clé WPA2 et visualiser les trames d’autres utilisateurs, chercher des failles dans leurs modules WiFi et éventuellement y installer des logiciels espions.

Cette faille sera présentée lors du Black Hat Arsenal et à la conférence DEFCON18 sous le titre « WPA Too?! » (le WPA aussi?!) les 29 et 31 Juillets.

Cela peut être un allié pour les futurs criminels pointés du doigt par la loi Hadopi, incapables alors de sécuriser totalement leur accès WiFi, faute de disposer d’un protocole fiable. Et ce ne sont pas les WEP et WPA évoqués par le ministre Mitterrand qui pourront y faire grand chose, étant déjà largement piratés et piratables.

Source : AirTights

Publications similaires

  • Wifipak VPN : le surf sécurisé

    Nous pensons vous proposer prochainement un Wifipak intégrant une connexion VPN pré-configurée, avec une sortie, au choix, sur un serveur français, UK, US, voir Suédois. Wifipak VPN Les utilisations sont multiples : [checklist] vous habitez hors de France et souhaitez pouvoir toujours utiliser les services de replay ou de TV français vous surfez depuis un pays un peu trop tatillon sur internet et ne souhaitez pas que votre trafic soit enregistré vous surfez depuis la France et ne souhaitez pas…

  • |

    FreeWiFi et Hadopi : faille ?

    Une faille amusante dans le fonctionnement d’Hadopi, lié au service Free WiFi proposé par l’opérateur ADSL d’Iliad. La question pourrait bien se poser pour des opérateurs de Hotspots WiFi : qui s’est connecté ? Difficile de donner un nom si aucune association n’est effectuée lors de la délivrance des codes, mais facile de communiquer l’ip attribuée, l’adresse MAC, le nom du PC, et cela avec un simple Weblogpack par exemple. Nous allons forcément arriver, avec ces lois liberticides, à un…

  • POE 18 V compact

    Voici enfin le retour du POE 18 V compact : Apparu voici quelques mois, rapidement épuisé suite à un succès inattendu, il fait de nouveau son apparition, pour de bon cette fois. Rappelons que ce POE compact délivre une tension de 18 Vcc, parfaitement compatible avec les modules Ubiquiti. Il se branche sur une prise de courant 220 V ordinaire et évite ainsi de devoir employer des injecteurs et des alimentations séparés. Le port POE se reliera directement à votre…

  • Exemple de WISP en Irlande

    WISP, Wireless Internet Service Provider, autrement dit un fournisseur d’accès internet sans fil, voilà ce qu’est SCC Broadband, une petite structure mise en place pour couvrir les villages Irlandais oubliés par les gros WISP nationaux. Commençons par une présentation d’un point d’accès avec une vidéo Youtube : Nous reconnaissons du matériel Miktorik, mais également des antennes sectorielle 24 12015 de Stelladoradus très certainement chargées de diffuser le signal aux utilisateurs. L’alimentation par éolienne semble être la source d’alimentation principale, une…

  • |

    Caméra IP en voiture

    Pour une démonstration, il est facile d’intégrer une caméra IP dans une voiture, sans pour autant aller jusqu’à chercher une solution totalement stable 🙂 Une vieille planchette de bois de récupération sur laquelle on vient fixer le support articulé de la caméra IP, coinçant le tout avec l’appui-tête arrière. Ajoutons à cela une Picostation 2 pour disposer d’une liaison WiFi. Les deux modules sont simplement reliés à une prise allume-cigare disposant de deux connecteurs Jack d’alimentation. Il va ainsi être…