KultureGeek Internet DragonBlood : le protocole Wi-Fi WPA3 contient des failles permettant d’obtenir le mot de passe

DragonBlood : le protocole Wi-Fi WPA3 contient des failles permettant d’obtenir le mot de passe

11 Avr. 2019 • 17:14
0

WPA3 est le nom du nouveau protocole Wi-Fi qui était censé apporter plus de sécurité que le WPA2 utilisé depuis des années maintenant. Et pourtant, des failles de sécurité ont déjà été repérées. Le nom qui leur a été donné est DragonBlood.

DragonBlood Logo 1024x626

La découverte a été faite par deux chercheurs, Mathy Vanhoef et Eyal Ronen. Ils expliquent que les failles, une fois exploitées par des hackers, permettent de récupérer le mot de passe de la connexion Wi-Fi, alors que cela ne devrait pas être possible normalement. Deux types d’attaques sont possibles pour y arriver.

La première est un « downgrade » et consiste à forcer « un client à exécuter partiellement un 4-way handshake en WPA2, qui peut ensuite être utilisé pour lancer une attaque par force brute », selon les explications des chercheurs. Le mot de passe peut ensuite être retrouvé. Pour sa part, la seconde méthode a pour objectif de cibler la méthode d’encodage du mot de passe par Dragonfly dans l’idée de récupérer quelques informations qui sont ensuite utilisées pour mettre la main sur le mot de passe en réalisant l’attaque par dictionnaire. Cela consiste à tester une série de mots de passe potentiels, les uns à la suite des autres, en espérant que le mot de passe utilisé pour le chiffrement soit contenu dans le dictionnaire.

La Wi-Fi Alliance, qui gère le Wi-Fi, a été contactée par les chercheurs au sujet des failles. Elle affirme qu’elles ne concernent qu’un « nombre limité des premières implémentations de WPA3 » et qu’elles peuvent de toute façon être corrigées via des mises à jour logicielles. Les premiers fabricants ont d’ailleurs commencé à tester des mises à jour.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

GAFA Google Apple Facebook Amazon

Cybersécurité : les États-Unis demandent de l’aide aux entreprises tech

5 Août. 2021 • 20:43
0 Internet

Le gouvernement des États-Unis a fait appel à des entreprises tech, comme Google, Amazon et Microsoft, pour l’aider à renforcer...

Paramount Plus Logo

Streaming : Paramount+ arrivera en 2022 en Europe… mais pas en France

5 Août. 2021 • 19:54
0 Geekeries

Le service de streaming Paramount+ va voir le jour en 2022 en Europe avec un lancement dans plusieurs pays. Malheureusement pour nous, la France ne fait...

Xiaomi Mi Mix Fold

Xiaomi devient temporairement le 1er vendeur de smartphones, une première

5 Août. 2021 • 19:03
1 Mobiles / Tablettes

Xiaomi franchit un nouveau cap de taille en devenant le premier vendeur de smartphones au monde, battant ainsi Samsung et Apple. C’est la...

Firefox Logo

Firefox en chute libre : près de 50 millions d’utilisateurs perdus en 3 ans

5 Août. 2021 • 18:00
0 Logiciels

Cela commence à devenir très compliqué pour Firefox, à tel point que le navigateur a perdu près de 50 millions...

Star Wars The Bad Batch

Star Wars The Bad Batch : la saison 2 annoncée pour 2022

5 Août. 2021 • 16:11
0 Geekeries

Les fans de la série d’animation Star Wars : The Bad Batch vont être ravis d’apprendre qu’il y aura une saison 2 en 2022....

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site