Aller au contenu
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Cracker une clé WPA facilement…

…c’est possible, si le WPS est activé sur votre routeur !

Le WPS est un standard qui permet simplement en entrant un code à 8 chiffres de se connecter à un réseau sécurisé sans avoir à entrer la clé WPA. Ça peut paraitre débile dit comme ça, mais ça permet de simplifier le process de connexion au réseau pour pas mal de monde.

Mais une faille vient d’être découverte dans WPS… Et cette faille permet tout simplement à un attaquant de récupérer / cracker la clé WPA / WPA2 PSK. Ce tour de magie est possible puisqu’en entrant ce code à 8 chiffres, le routeur envoie carrément à l’ordinateur la clé WPA. Du coup avec un bon outil, il est possible d’intercepter cette clé en clair.

Et vous vous en doutez, à peine annoncée, la faille est déjà exploitable concrètement grâce à un outil qui s’appelle Reaver-WPS et dont les sources sont dispo sur Google Code.

Pour utiliser Reaver, il suffit de connaitre le BSSID (possible avec airodump-ng) du réseau à tester, l’interface réseau que vous allez utiliser et d’entrer la commande suivante :

reaver -i mon0 -b 00:01:02:03:04:05

(La doc est ici)

Je pense que Reaver va rapidement faire son apparition dans Backtrack 😉

D’après les premiers tests que j’ai pu lire sur la toile, il faut entre 4 et 10 heures pour récupérer la clé WPA/WPA2 PSK. Je n’ai pas encore eu le temps de faire des tests donc je ne sais pas encore si ça fonctionne avec les box des principaux FAI mais d’après les specs techniques de box, celles qui supportent WPS sont :

  • La Livebox 2
  • La Neuf Box (mais pas activée par défaut)
  • La BBox (pas activé par défaut)
  • La Bbox 2 de Belgacom (Belgique et activé par défaut)

Après ça doit aussi se retrouver dans pas mal d’autres routeurs comme activable. M’enfin, je ne pense pas que WPS activé soit si fréquent que ça… Toutefois, Hadopi ferait mieux de revoir ses conseils de sécurisation de connexion internet et préciser que WPA c’est bien, si WPS est désactivé 😉 (ça va commencer à devenir technique pour madame michu ;-))

Source


Reprenez le contrôle : Comment supprimer vos données personnelles d’Internet avec Incogni ?

🔒Votre vie privée est-elle vraiment privée❓

😮Vous l’ignorez peut-être, mais des sociétés appelées Data Brokers collectent, agrègent et monnaient vos données personnelles sans votre consentement.

📝Votre nom, votre prénom, votre date de naissance, 📧 votre email, 🏠 votre adresse postale, et bien d’autres informations sont ainsi collectés pour être revendus à des publicitaires. Il est donc temps de reprendre le contrôle de vos informations personnelles grâce à Incogni

🛡️Incogni est un service qui se charge pour vous de contacter ces Data Brokers et d’exiger la suppression de vos données personnelles.

💥 Profitez d’une offre spéciale avec le code INCOGNI60 et ne laissez pas votre vie privée entre de mauvaises mains❗🙅‍♀️

👇🔍 CLIQUEZ ICI POUR EN SAVOIR PLUS 🔍👇

Lien partenaire

Les articles du moment