KultureGeek Internet DragonBlood : le protocole Wi-Fi WPA3 contient des failles permettant d’obtenir le mot de passe

DragonBlood : le protocole Wi-Fi WPA3 contient des failles permettant d’obtenir le mot de passe

11 Avr. 2019 • 17:14
0

WPA3 est le nom du nouveau protocole Wi-Fi qui était censé apporter plus de sécurité que le WPA2 utilisé depuis des années maintenant. Et pourtant, des failles de sécurité ont déjà été repérées. Le nom qui leur a été donné est DragonBlood.

DragonBlood Logo

La découverte a été faite par deux chercheurs, Mathy Vanhoef et Eyal Ronen. Ils expliquent que les failles, une fois exploitées par des hackers, permettent de récupérer le mot de passe de la connexion Wi-Fi, alors que cela ne devrait pas être possible normalement. Deux types d’attaques sont possibles pour y arriver.

La première est un « downgrade » et consiste à forcer « un client à exécuter partiellement un 4-way handshake en WPA2, qui peut ensuite être utilisé pour lancer une attaque par force brute », selon les explications des chercheurs. Le mot de passe peut ensuite être retrouvé. Pour sa part, la seconde méthode a pour objectif de cibler la méthode d’encodage du mot de passe par Dragonfly dans l’idée de récupérer quelques informations qui sont ensuite utilisées pour mettre la main sur le mot de passe en réalisant l’attaque par dictionnaire. Cela consiste à tester une série de mots de passe potentiels, les uns à la suite des autres, en espérant que le mot de passe utilisé pour le chiffrement soit contenu dans le dictionnaire.

La Wi-Fi Alliance, qui gère le Wi-Fi, a été contactée par les chercheurs au sujet des failles. Elle affirme qu’elles ne concernent qu’un « nombre limité des premières implémentations de WPA3 » et qu’elles peuvent de toute façon être corrigées via des mises à jour logicielles. Les premiers fabricants ont d’ailleurs commencé à tester des mises à jour.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Lina Khan

Risques de l’IA : la grande purge de la FTC

20 Oct. 2025 • 20:11
1 Hors-Sujet

Ce n’est malheureusement pas une surprise : la Federal Trade Commission (FTC) a discrètement supprimé trois articles de blog...

deals promos

🔥 [#BonPlan] Les promos High-Tech du 20 octobre

20 Oct. 2025 • 19:51
0 Promos

Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici...

Waymo Voiture Sans Chauffeur Robotaxi

Waymo sous le coup d’une enquête fédérale après un incident impliquant un bus scolaire

20 Oct. 2025 • 19:47
0 Hors-Sujet

La NHTSA a annoncé l’ouverture d’une enquête préliminaire après qu’un robotaxi de Waymo a contourné un...

OnePlus 15 Arriere Prise en Main

Le OnePlus 15 a une énorme batterie et une recharge très rapide

20 Oct. 2025 • 19:24
0 Mobiles / Tablettes

Le OnePlus 15 sera officialisé le 27 octobre et le constructeur a déjà dévoilé la capacité de la batterie :...

Starlink satellite

SpaceX : Starlink dépasse les 10 000 satellites pour Internet

20 Oct. 2025 • 17:38
0 Internet

Avec un nouveau lancement de 56 satellites, SpaceX a franchi le cap symbolique des 10 000 satellites Starlink mis en orbite. Cette étape a...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site