Coup d'envoi pour le WPA3, le nouveau protocole de sécurité du Wi-Fi

Stéphane Moussie |

Six mois après une première présentation, le WPA3 est officiellement lancé. Le nouveau protocole de sécurité du Wi-Fi est plus… sécurisé. Par rapport à l’actuel WPA2, le WPA3 est censé protéger efficacement le réseau même si le mot de passe choisi est faible — ce n’est pas une raison pour remplacer votre sésame par « azerty ».

Le nouveau protocole empêche les attaques de « dictionnaire hors ligne », c’est-à-dire quand un malandrin teste un grand nombre de mots de passe jusqu’à trouver le bon tout en étant connecté à un réseau différent. Le WPA3 nécessite d’interagir directement avec le réseau visé à chaque fois que l’on entre un mot de passe. Par ailleurs, si un Rapetou capture le trafic Wi-Fi puis parvient à découvrir la clé, il ne pourra pas déchiffrer le trafic qu’il aura capturé au préalable.

Le WPA3 introduit aussi une fonctionnalité pour connecter plus facilement les appareils qui n’ont pas d’écran aux réseaux Wi-Fi. Avec Easy Connect, vous scannez un code QR présent sur votre routeur à l’aide de votre smartphone, puis vous scannez le code QR collé sur l’accessoire que vous voulez connecter (imprimante, objet connecté…), et le tour est joué.

Le nouveau protocole est amené à remplacer progressivement le WPA2. Les premiers routeurs et appareils compatibles vont arriver au cours des prochains mois. Une mise à jour logicielle est possible sur les routeurs actuels pour ajouter la prise en charge du WPA3, mais c'est au bon vouloir du fabricant que de la développer et la proposer. Le WPA3 est rétrocompatible avec le WPA2 : les appareils WPA3 pourront se connecter à des routeurs WPA2, et vice versa.

Source
avatar powergeek | 

Une mise à jour du routeur ne suffira pas ?

avatar Biking Dutch Man | 

@powergeek

Il faut faire marcher le commerce mon bon monsieur!

avatar Stéphane Moussie | 
@powergeek : une mise à jour logicielle est possible, mais c'est au bon vouloir du fabricant… (j'ai ajouté la précision dans l'article).
avatar Fennec72 | 

@stephmouss

Pour la dernière génération de borne airport, est-ce imaginable une mise à jour pour la compatibilité WPA3?

avatar occam | 

« Azerty » ???
Non. AFNOR-BÉPOÈ!
Un mot de passe doit être obscur, inusité, ignoré de tous, provoquer le plantage des recherches dico-hors-ligne par pure lassitude des processeurs. Celui-ci fait l‘affaire. Conçu pour.

avatar Billytyper2 | 

@occam

Du coup maintenant qu’on le sait, celui-ci est mort ?

avatar occam | 

@Billytyper2

Que non. Il suffit de le lire pour l‘ignorer.
C‘est le génie de l‘AFNOR.

avatar MarcMame | 

@occam

Et "occam" comme mot de passe c'est suffisamment obscur et inusité pour faire la blague ?

avatar zoubi2 | 

@MarcMame

"occam" n'est pas dans le Petit Robert, ce qui est déjà un bon point.

Mais "rasoir" l'est.

avatar Nesus | 

@zoubi2

Dans les nom propre, il doit être trouvable.

avatar armandgz123 | 

Perso, aucun code chez moi

avatar R1x_Fr1x | 

"les appareils WPA3 pourront se connecter à des routeurs WPA2, et vice versa"

alors là vous avez pas peur de vous mouiller avec autant de certitude. C'est pas aussi tranché pourtant.

avatar A884126 | 

@R1x_Fr1x

A priori si et cela est mentionné sur le site du consortium.

"WPA2 will continue to evolve to meet standards for interoperability and security in all Wi-Fi CERTIFIED devices. WPA2 will be available in Wi-Fi CERTIFIED devices for the foreseeable future, and all devices supporting WPA3 will continue to work with WPA2 devices."

https://www.wi-fi.org/discover-wi-fi/security

avatar kman | 

Oui, donc le WPA3 accepte le WPA2 ... mais pas l'inverse.

avatar A884126 | 

@kman

Évidement. Qui peut le plus peu le moins mais pas l'inverse.

avatar povpom | 

La grande majorité d’entre nous utilise uniquement le routeur/box de leur FAI. Espérons que « leur bon vouloir » poussera les FAI à la màj logicielle de leur matériel.

Une nouveauté WPA ce n’est pas ça qui va inciter monsieur tout le monde à changer son matériel.

avatar OnSurface | 

est-ce que iOS 12 prendra en charge WPA3 ? ?

avatar kman | 

pas "vice versa", mais WPA3=> WPA2 c'est bon.

avatar Smartiiez | 

Comment fonctionne Easy Connect ? ? Comment en scannant deux qrCodes peut on transmettre les informations de connexions ??!? ?‍♂️Je ne capte pas. Je n'ai pas trouvé grand chose via Google.. j'ai peut être mal cherché ?

avatar sbosch79 | 

azerty... ca me fera toujours rire ce clavier ! Y'a que la France et allons-y... la Turquie et la Russie qui n'utilisent pas le standard QWERTZ/QWERTY... azerty :D

CONNEXION UTILISATEUR