Ecrans, un site de Libération.fr

Dixit

Le piratage est un danger pour l’avenir de notre civilisation.

Muriel Marland-Militello, députée UMP

  • Home
  • Internet
  • Télévision
  • Cinéma
  • Dvd
  • Jeux
  • Téléphone
  • Forums
  • Rss

vendredi 7 novembre 2008 16:50

  • internet

Une faille dans le Wi-Fi

par Sébastien Delahaye

tags : Wi-Fi , sécurité

CC Palagret

Stupeur et tremblements : deux chercheurs en sécurité informatique, Martin Beck et Erik Tews, ont annoncé cette semaine avoir trouvé une nouvelle faille dans les connexions par Wi-Fi. La faille porte sur le module WPA de sécurisation des connexions, pourtant considéré plutôt costaud, et permet d’accéder en un petit quart d’heure aux données véhiculées par la connexion.

Pour bien comprendre la faille, quelques explications : il existe différents modèles de sécurisation d’une connexion Wi-Fi. Le premier, imaginé en 1997, intitulé WEP (Wired Equivalent Privacy), est généralement proposé par défaut sur de nombreux modems. Malheureusement, il s’est très vite révélé peu fiable, et il suffit aujourd’hui de quelques secondes pour réussir à pirater une connexion WEP. En réaction a été créé le WPA (Wi-Fi Protected Access), qui améliore le WEP en y ajoutant un deuxième module, nommé TKIP (Temporal Key Integrity Protocol). Puis a suivi une nouvelle évolution, WPA2, avec un nouveau modèle d’encodage, nommé AES (Advanced Encryption Standard), en plus de TKIP. Enfin, si l’on ne veut pas s’embêter avec tous ces acronymes, on peut évidemment aussi laisser sa connexion sans protection pour en faire profiter les voisins.

La faille révélée cette semaine porte sur TKIP. Le principe de TKIP est de créer, et de renouveller fréquemment, un identifiant unique, censé éviter tout piratage de ligne. En théorie, il est possible de pirater TKIP en essayant à la suite un très grand nombre d’identifiants potentiels. La méthode prend toutefois énormément de temps. La faille de Martin Beck et Erik Tews peut en revanche pirater TKIP en quinze minutes à peine. Cependant, comme Erik Tews l’explique à Ars Technica, qui révèle les détails de la faille, le résultat n’est pas si intéressant : la faille ne marche que dans certaines conditions, et surtout ne permet que de récupérer des données, et pas d’en envoyer. Impossible donc, comme pour les failles existant dans les connexions WEP, de pirater la connexion de quelqu’un d’autre.

Cette faille dans WPA devrait donc avoir, pour l’instant, un impact limité. Elle ne permet pas, par exemple, de profiter de la connexion d’un voisin, mais seulement, dans le pire des cas, de récupérer une partie de ce qu’il reçoit. Et WPA2, supporté par la plupart des modems WiFi récents, reste pour l’instant inviolé. Les plus paranoïaques pourront aussi revenir au bon vieux câble Ethernet, qui ne risque rien de tout cela.


Il y a 7 réactions à cet article.

Lire les réactions.
Réagir à cet article.

Partager cet article

Partager Tweet


Twitter Ecrans Facebook Ecrans

Sur les mêmes thèmes:

Wi-Fi - Berlin veut se doter d’un wifi gratuit

sécurité - Israël, hack mention passable

article précédent
Libertés et vie privée : ACTA, la menace fantôme
article suivant
Au fil des jeux : Mirror’s Edge, Metal Gear Solid 4, et les autres...


 

Loading

Outils

  • imprimer
  • écrire à Sébastien Delahaye
  • réactions (7)
  • Tweet
  • Partager

Actualit

  • Chez Google, la vie privée tombe dans le panel
  • « Borgen », la petite série reine
  • Les experts Copenhague
  • [Vidéo] Ecrans.fr : le podcast anonyme
  • Wikileaks : Bradley Manning sera mis en accusation le 23 février

Lib.fr

  • «J’veux m’intégrer», la chanson anti-UMP
  • «J’veux m’intégrer», la chanson anti-UMP
  • Affaire Bettencourt : Woerth mis en examen pour recel
  • Affaire Bettencourt : Woerth mis en examen pour recel
  • Le FN accuse Sarkozy de lui chiper l'idée des référendums
publicité

De saison

img75
L’Elysée à l’abordage du Net

Dans un merveilleux dessin interactif, OWNI liste les principales figures de la conquête de l’Internet par l’Elysée, et schématise leur relations en filant la métaphore de l’île déserte.


Chronophage

Color Pic-a-Pix

Cet excellent jeu ne dépaysera pas les habitués de Picross : les règles sont exactement les mêmes, avec des couleurs en plus.


Hum, bizarre...

img75
Les sosies sont six

Vous ne vous êtes jamais dit que votre voisin de train ou de fil d’attente ressemblait à un personnage de fiction ?


Dixit

« C’est un peu comme si vous rajoutiez des dizaines de bières sur le plateau d’un serveur : au bout d’un moment, il tombe. »


De saison

img75
L’hommage de Google à François Truffaut

François Truffaut aurait eu 80 ans ce 6 février 2012. Google en fait donc son Doodle du jour.


Vendredi, à poils !

img75
Avoir un bon copain...




accueil | internet | télévision | cinéma | DVD | jeux | téléphone
contacts | licence | mentions légales | données personnelles | charte d’édition
engine SPIP | powered by carburant
© Libération- un site de Libération Network - 2006 - 2008