Ouvrir le menu principal

MacGeneration

Recherche

Une faille dans le WPA2 met le Wi-Fi en danger

Mickaël Bazoge

lundi 16 octobre 2017 à 09:45 • 24

Ailleurs

Le WPA2, le mécanisme censé sécuriser les réseaux Wi-Fi, présente une sérieuse faille de sécurité. Un malandrin pourrait être en mesure de surveiller le trafic qui transite entre un ordinateur et un point d'accès via un réseau sans fil soi-disant protégé en WPA2.

C'est la découverte d'un chercheur belge en sécurité de l'université KU Leuven (Louvain), déjà présentée succinctement en août durant une conférence Black Hat, et qui sera décrite plus précisément ce lundi. Une démonstration de faisabilité de la vulnérabilité, baptisée KRACK (pour Key Reinstallation Attacks), devrait en confirmer la dangerosité aujourd'hui.

Un Github et un site web ont été mis en place, ils pourraient contenir plus d'informations dans la journée. Le 1er novembre, une présentation plus détaillée aura lieu durant une conférence ACM à Dallas.

L'US-CERT, le service en charge des cas d'urgence informatique attaché au Département de la Sécurité intérieure des États-Unis, a récemment prévenu une centaine d'organisations de l'existence de cette vulnérabilité qui touche la plupart des réseaux des particuliers et des entreprises.

Leur exploitation (notamment de la phase d'authentification 4-Way Handshake indispensable à la clé pour le trafic chiffré) permettrait à des margoulins de déchiffrer des communications, de pirater des connexions TCP, d'injecter du contenu HTTP, et autres joyeusetés.

Selon ArsTechnica, deux sociétés (Aruba et Ubiquiti), qui fournissent des points d'accès aux grandes entreprises et aux agences gouvernementales, ont déjà développé des correctifs pour, sinon boucher les trous, au moins faire en sorte de réduire les risques.

Pour le grand public, on attendra les révélations des chercheurs mais il y a fort à parier que la grande majorité des points d'accès ne seront pas mis à jour de si tôt (s'ils le sont un jour).

Se protéger d'une telle faille à l'heure actuelle n'a rien d'évident. On peut éviter d'utiliser un réseau Wi-Fi en passant par l'Ethernet par exemple, ne surfer qu'avec des protocoles de sécurité fiables (comme le HTTPS) et si possible au travers d'un VPN.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

DMA : Apple attaque la Commission européenne en justice

22/10/2025 à 22:15

• 43


GM va supprimer CarPlay de toutes ses voitures, y compris les véhicules thermiques

22/10/2025 à 21:30

• 51


YouTube renforce la traque aux deepfakes avec un outil de détection pour les créateurs de contenu

22/10/2025 à 21:00

• 4


Avec le MacBook Pro M5, Apple est passé au PCI-Express 5.0 pour le SSD, ce qui double les débits

22/10/2025 à 20:30

• 3


Apple pourrait lancer un tout nouvel iPhone chaque année pendant trois ans

22/10/2025 à 20:21

• 35


Une nouvelle bande-annonce pour Pluribus sur Apple TV+, parce que Vince Gilligan n'a pas eu le mémo sur l'abandon du +

22/10/2025 à 19:03

• 6


Moins de transparence dans Liquid Glass : chronique d'un rétropédalage annoncé

22/10/2025 à 17:29

• 85


ChatGPT connait des lenteurs actuellement

22/10/2025 à 17:07

• 7


Les chiffres se suivent et se ressemblent : l’iPhone Air ne trouve pas son public

22/10/2025 à 16:45

• 106


Quand le Mac (re)devient le laboratoire du logiciel moderne

22/10/2025 à 12:27

• 14


Samsung Galaxy XR : un Vision Pro à moitié prix avec l’écosystème de Google et Netflix en prime

22/10/2025 à 11:51

• 56


Menu Drop : un raccourci pratique pour AirDrop dans la barre des menus

22/10/2025 à 11:50

• 7


Apple Vision Pro M5 : un casque plus confortable, mais toujours trop cher et trop lourd

22/10/2025 à 06:34

• 35


Revue de tests du MacBook Pro M5 : une évolution convaincante qui souffre du manque de Wi-Fi 7

21/10/2025 à 22:13

• 37


Atlas, le navigateur d'OpenAI qui intègre ChatGPT, arrive en exclusivité sur Mac

21/10/2025 à 21:28

• 74


iPad Pro M5 : quel adaptateur secteur pour la recharge rapide ?

21/10/2025 à 19:07

• 30