Aller au contenu
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Comment détecter une attaque KRACK contre votre Wifi ?

La nouvelle attaque KRACK qui porte sur les réseaux wifi en WPA2 est difficile à détecter. Et si vous vous sentez un peu démuni, car votre matos n’est pas encore à jour, j’ai un outil qui va vous permettre de détecter une attaque KRACK lorsqu’elle a lieu contre votre réseau.

Krack Detector est donc un script python qui se lance sur votre point d’accès Wifi et qui écoute l’interface réseau à la recherche d’un duplicata du 3e message du « 4way handshake » (protocole de négociation wifi). Regardez le schéma ci-dessous, ce sera plus clair (l’attaque consistant entre autres à rejouer le message n°3 pour tromper le point d’accès).

Analyse du trafic Wifi avec Wireshark

Si une telle fourberie est détectée, alors l’appareil suspect se fait directement déconnecter et sera bloqué durant quelques minutes. Notez que parfois, certains clients légitimes rejouent parfois ce message n°3 sans qu’il s’agisse d’une attaque. Si tel est le cas, ils seront aussi déconnectés pendant quelques minutes du réseau, mais pourront bien évidemment se reconnecter ensuite.

En passant, je ne sais pas si vous avez vu mais l’hébergeur Hostinger propose des offres super intéressantes en matière d’hébergement web. C’est pas trop cher pour démarrer et s’auto-héberger. (Lien affilié)

Krack Detector est en python 2 et supporte actuellement les points d’accès Linux à base de hostapd. Pour l’installer, entrez les commandes ci-dessous :

apt install hostapd

git clone https://github.com/securingsam/krackdetector

cd krackdetector

python krack_detect.py wlan0

Et pour ne pas déconnecter de clients, utilisez le paramètre -n :

python krack_detect.py -n wlan0

Que faire après le bac quand on est passionné de cybersécurité ?

Entièrement dédiée à la cybersécurité, l’école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l’école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).

Cliquez ici pour en savoir plus

Lien sponsorisé


Les articles du moment