Aller au contenu
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Comment détecter une attaque KRACK contre votre Wifi ?

La nouvelle attaque KRACK qui porte sur les réseaux wifi en WPA2 est difficile à détecter. Et si vous vous sentez un peu démuni, car votre matos n’est pas encore à jour, j’ai un outil qui va vous permettre de détecter une attaque KRACK lorsqu’elle a lieu contre votre réseau.

Krack Detector est donc un script python qui se lance sur votre point d’accès Wifi et qui écoute l’interface réseau à la recherche d’un duplicata du 3e message du « 4way handshake » (protocole de négociation wifi). Regardez le schéma ci-dessous, ce sera plus clair (l’attaque consistant entre autres à rejouer le message n°3 pour tromper le point d’accès).

Analyse du trafic Wifi avec Wireshark

Si une telle fourberie est détectée, alors l’appareil suspect se fait directement déconnecter et sera bloqué durant quelques minutes. Notez que parfois, certains clients légitimes rejouent parfois ce message n°3 sans qu’il s’agisse d’une attaque. Si tel est le cas, ils seront aussi déconnectés pendant quelques minutes du réseau, mais pourront bien évidemment se reconnecter ensuite.

En passant, je ne sais pas si vous avez vu mais l’hébergeur Hostinger propose des offres super intéressantes en matière d’hébergement web. C’est pas trop cher pour démarrer et s’auto-héberger. (Lien affilié)

Krack Detector est en python 2 et supporte actuellement les points d’accès Linux à base de hostapd. Pour l’installer, entrez les commandes ci-dessous :

apt install hostapd

git clone https://github.com/securingsam/krackdetector

cd krackdetector

python krack_detect.py wlan0

Et pour ne pas déconnecter de clients, utilisez le paramètre -n :

python krack_detect.py -n wlan0

Que faire après le bac quand on est passionné de cybersécurité ?

Entièrement dédiée à la cybersécurité, l’école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l’école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).

Cliquez ici pour en savoir plus

Lien sponsorisé


Comment supprimer vos données personnelles d’Internet avec Incogni ?

Espace partenaire

🔒Votre vie privée est-elle vraiment privée❓

😮Vous l’ignorez peut-être, mais des sociétés appelées Data Brokers collectent, agrègent et monnaient vos données personnelles sans votre consentement.

📝Votre nom, votre prénom, votre date de naissance, 📧 votre email, 🏠 votre adresse postale, et bien d’autres informations sont ainsi collectés pour être revendus à des publicitaires. Il est donc temps de reprendre le contrôle de vos informations personnelles grâce à Incogni

🛡️Incogni est un service qui se charge pour vous de contacter ces Data Brokers et d’exiger la suppression de vos données personnelles.

💥 Profitez d’une offre spéciale avec le code INCOGNI60 et ne laissez pas votre vie privée entre de mauvaises mains❗🙅‍♀️

👇🔍 CLIQUEZ ICI POUR EN SAVOIR PLUS 🔍👇

Les articles du moment