WiFi : WPA/TKIP cracké, utilisez WPA(2)/AES - Jean-Marc, XP Geek !

WiFi : WPA/TKIP cracké, utilisez WPA(2)/AES

Published Sat, Nov 8 2008 22:30

Suite à l’annonce du crackage du protocole WPA, j’ai vérifié ce qu’il était possible de faire sur ma livebox.

Après avoir arpenté les nombreuses pages de l’interface wifi (au moins 2 !), il apparait que quatre modes s’offrent à moi, dont trois sécurisés :

  1. le mode “ouvert”, sans sécurité. On oublie.
  2. le WEP, “temps de vie” : 20 minutes. On oublie.
  3. le WPA (basé sur le chiffrement vulnérable TKIP). Temps de vie depuis les dernières infos : 15 minutes. On oublie.
  4. le dernier mode proposé par la LB est le WPA-AES. Quid du WPA2 ?

Après quelques recherches, c’est pascals.blog qui me donne la réponse :

En fonction des modèles, le point d'accès appellera cette option WPA2, ou WPA AES, ou 802.11i. Peu importe, l'important est de ne plus utiliser TKIP.

Alors, allons-y pour le WPA-AES, qui serait en fait la même chose que le WPA2 pour le contournement de cette faille. Ce mode est supporté par XP SP2, avec un petit coup de pouce, XP SP3, ainsi que Vista, bien sur.

pascals.blog : Réseaux sans fil : WPA/TKIP (2003) cracké, utilisez WPA2/AES (2004)

Filed under: , , ,

Comments

# ninfosman said on Sunday, November 09, 2008 4:47 PM

J'en parle aussi par ici : www.ninfosman.com/.../comment-cracker-une-cle-wifi-wpa

Le filtrage par adresse MAC me semble être aussi une bonne piste ;)

# jeanmarc said on Monday, November 10, 2008 2:03 AM

Salut,

Quasiment tous les pilotes actuels permettent de changer d'adresse MAC, c'est donc un protection qui ne tiendra pas face à un pirate sachant cracker une clé wep/wpa.

@+

# timix said on Wednesday, December 03, 2008 1:33 PM

Ouais enfin faut pas non plus paniquer face à cette "découverte" car la possibilité de cracker le WPA/TKIP par ces deux chercheurs a été possible en analysant les trames... Or pour analyser les trames, faut être dans le réseau... Donc à l'heure actuelle on ne peut pas dire qu'ils ont réussi à cracker complètement le WPA/TKIP... pas de panique...

# jeanmarc said on Thursday, December 04, 2008 5:49 AM

"pour analyser les trames, faut être dans le réseau"

Je dirai que pour analyser les trames, il suffit d'être à portée d'antenne...

De toute manière, je pars du principe que AES étant plus sécurisé et moins "troué" que TKIP, il est préférable d'utiliser AES quand c'est possible.

@+

Search

This Blog

Tags

Community

Archives

Syndication

Email Notifications

News


  • Mesure d'audience ROI statistique webanalytics par WebAnalytics


    Add to Google

Windows XP

LongHorn

WebLogs Fr

Microsoft