Ouvrir le menu principal

MacGeneration

Recherche

Des routeurs Wi-Fi vulnérables à une attaque ciblant le WPS

Stéphane Moussie

lundi 01 septembre 2014 à 14:39 • 9

Matériel

Un chercheur en sécurité a mis en lumière une vulnérabilité qui permet de pirater très rapidement certains routeurs Wi-Fi. La découverte de Dominique Bongard, fondateur de la société de sécurité 0xcite, repose sur une mauvaise implémentation du WPS (Wi-Fi Protected Setup), un protocole qui simplifie la connexion d'un appareil à un réseau Wi-Fi.

Le WPS prévoit différentes méthodes de connexion. L'une d'entre elle consiste à appuyer pendant quelques secondes sur un bouton présent sur le routeur. Une autre nécessite de saisir un code PIN à 8 chiffres inscrit sur le matériel.

C'est ce code PIN qui peut poser problème dans certains cas. De précédentes recherches ont montré qu'il fallait tester jusqu'à 11 000 possibilités pour parvenir à cracker le protocole. Dominique Bongard a pour sa part remarqué qu'à cause d'une absence ou d'une faiblesse de génération de nombre aléatoire sur certains modèles, il était possible de calculer le code PIN exact. Ensuite « cela prend une seconde. Bang. C'est fait », explique le chercheur.

Des routeurs qui sont équipés de puce Broadcom et d'une seconde marque qui n'est pas nommée sont touchés. Les modèles exacts ne sont pas connus. Si vous n'utilisez pas le WPS, le plus sage est de le désactiver.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Test des iPad Pro M5 : toujours plus forts, pas vraiment plus pros

10:48

• 15


Cyberpunk 2077 : le MacBook Pro M5 explose le MacBook Air M4

08:45

• 96


Sortie de veille : à peine lancé, l’iPhone Air est-il déjà condamné ?

08:00

• 78


Le MacBook avec puce iPhone peut-il sortir d'ici la fin de l'année ?

24/10/2025 à 21:56

• 25


Réparer des photos anciennes, floues ou bruitées avec Aiarty Image Enhancer (licence à vie à -45 %) 📍

24/10/2025 à 18:12

• 0


AirDrop surveille des canaux Wi-Fi et peut perturber votre appareil Apple si vous ne les utilisez pas

24/10/2025 à 17:00

• 29


Alors qu’Apple Intelligence se traîne, Apple livre en avance ses serveurs d’IA « made in USA »

24/10/2025 à 15:20

• 53


Crayola s’associe à Sandisk pour lancer des clés USB format crayon

24/10/2025 à 14:20

• 14


Comme ChatGPT, Claude se base sur les conversations précédentes, mais c’est payant pour le moment

24/10/2025 à 12:30

• 26


Microsoft ressuscite Clippy avec Mico, un nouvel assistant vocal carburant à l’IA

24/10/2025 à 10:28

• 9


La fin de Windows 10 donne un coup de fouet aux ventes de Mac

24/10/2025 à 09:05

• 49


OpenAI achète Sky, l’outil d’automatisation basé sur IA des créateurs de Raccourcis

24/10/2025 à 08:30

• 15


Amplify : les chaussures électriques signées Nike

24/10/2025 à 08:13

• 115


Apple : la fin annoncée du panneau “Autoriser le suivi” (ATT) en Europe ?

24/10/2025 à 08:13

• 116


Apple sauterait l’iPhone 19, pour atteindre l’iPhone 20 à temps pour le vingtième anniversaire 🆕

24/10/2025 à 06:39

• 69


Apple ferait partie des entreprises intéressées par le catalogue de films et séries de Warner Bros. Discovery

24/10/2025 à 06:39

• 49