Ouvrir le menu principal

MacGeneration

Recherche

Une faille dans le WPA2 met le Wi-Fi en danger

Mickaël Bazoge

lundi 16 octobre 2017 à 09:45 • 24

Ailleurs

Le WPA2, le mécanisme censé sécuriser les réseaux Wi-Fi, présente une sérieuse faille de sécurité. Un malandrin pourrait être en mesure de surveiller le trafic qui transite entre un ordinateur et un point d'accès via un réseau sans fil soi-disant protégé en WPA2.

C'est la découverte d'un chercheur belge en sécurité de l'université KU Leuven (Louvain), déjà présentée succinctement en août durant une conférence Black Hat, et qui sera décrite plus précisément ce lundi. Une démonstration de faisabilité de la vulnérabilité, baptisée KRACK (pour Key Reinstallation Attacks), devrait en confirmer la dangerosité aujourd'hui.

Un Github et un site web ont été mis en place, ils pourraient contenir plus d'informations dans la journée. Le 1er novembre, une présentation plus détaillée aura lieu durant une conférence ACM à Dallas.

L'US-CERT, le service en charge des cas d'urgence informatique attaché au Département de la Sécurité intérieure des États-Unis, a récemment prévenu une centaine d'organisations de l'existence de cette vulnérabilité qui touche la plupart des réseaux des particuliers et des entreprises.

Leur exploitation (notamment de la phase d'authentification 4-Way Handshake indispensable à la clé pour le trafic chiffré) permettrait à des margoulins de déchiffrer des communications, de pirater des connexions TCP, d'injecter du contenu HTTP, et autres joyeusetés.

Selon ArsTechnica, deux sociétés (Aruba et Ubiquiti), qui fournissent des points d'accès aux grandes entreprises et aux agences gouvernementales, ont déjà développé des correctifs pour, sinon boucher les trous, au moins faire en sorte de réduire les risques.

Pour le grand public, on attendra les révélations des chercheurs mais il y a fort à parier que la grande majorité des points d'accès ne seront pas mis à jour de si tôt (s'ils le sont un jour).

Se protéger d'une telle faille à l'heure actuelle n'a rien d'évident. On peut éviter d'utiliser un réseau Wi-Fi en passant par l'Ethernet par exemple, ne surfer qu'avec des protocoles de sécurité fiables (comme le HTTPS) et si possible au travers d'un VPN.

Ajouter ce site dans Google News

Après s’être fait attaquer par des IA, Hugging Face leur demande gentiment d’aller jouer ailleurs

10/09/2026 à 21:35

• 34


AirPods 5, Apple Watch Series 12 et Ultra 4 : les précommandes sont aussi ouvertes chez les revendeurs

10/09/2026 à 18:06

• 0


Apple Watch : la récupération a un prix, celui d’une nouvelle montre

10/09/2026 à 17:48

• 30


iPhone 18 Pro Max et iPhone Duo : c’est du lourd, vraiment

10/09/2026 à 17:07

• 35


Clarus the Dogcow revient dans iOS 27 et macOS 27, en 3D !

10/09/2026 à 16:45

• 6


watchOS 27 : on a testé le nouveau cadran Siri modulaire

10/09/2026 à 14:56

• 7


UPDF 2.5 : l'éditeur PDF dopé à l'IA qui fait de l'ombre à Adobe sur Mac 📍

10/09/2026 à 14:48

• 0


iPhone 18 Pro : des batteries plus grosses, au point de dépasser les iPhone 17 Pro uniquement eSIM

10/09/2026 à 13:29

• 24


Quand les IA d’OpenAI font le mur pour discuter sur des forums obscurs

10/09/2026 à 12:50

• 50


Apple explique comment adapter les apps à l’iPhone Duo, Netflix à l’appui

10/09/2026 à 12:04

• 21


Achetez vite un iPhone chez un revendeur avant que la hausse ne soit répercutée

10/09/2026 à 11:42

• 37


Intego ONE : la suite pour Mac passe à -50 % pour la rentrée et s'invite sur iPhone 📍

10/09/2026 à 09:35

• 0


L'iPhone Duo n'est pas le premier « Duo » d'Apple

10/09/2026 à 09:10

• 18


Autonomie : vraiment ultra, cette Apple Watch Ultra 4 ?

10/09/2026 à 09:05

• 42


Keynote Apple : quelle annonce a le plus retenu votre attention ?

10/09/2026 à 07:55

• 98


iOS 27.1 arrivera dès fin octobre, avec l’iPhone Duo

10/09/2026 à 07:06

• 35