WiFi : la sécurité WPA 3 déjà crackée avant même sa généralisation !

Le WiFi risque bien de rester durablement un mode de connexion extrêmement peu sécurisé : après la découverte de failles autour du protocole de sécurité WPA2, son successeur, WPA3, devait permettre de réhausser la sécurité des réseaux sans fil – au prix d’une très lente transition. Or, avant même qu’il n’ai pu se généraliser, des chercheurs ont découvert plusieurs failles qui permettent à un attaquant de retrouver la clé du réseau WiFi. 

WiFi WPA3 Sécurité

La sécurité des réseaux WiFi est durablement en pointillés : en janvier 2017, un exploit du protocole de sécurité WPA2, Krack, avait fait les gros titres. Et pour cause : cette vulnérabilité ouvre la voie à toute une famille d’attaques simplifiant l’acquisition non autorisée des clés WiFi par des pirates, baptisées Key Reinstallation Attacks. Seule solution pour remédier au problème : mettre sur pied un nouveau protocole. Ainsi, dès 2018, le WiFi Alliance lance WPA3, nouvelle version du protocole qui sécurise les connexions aux réseaux sans fil.

Lire également : faille Krack du Wi-Fi WPA2, qu’est-ce que c’est, quels appareils sont touchés et comment se protéger ?

Le WPA3 est déjà cracké

Premier problème : lancer un nouveau protocole de sécurité WiFi n’est pas simple. Il faut que des routeurs compatibles soient disponibles, et que tous les équipements, y compris les smartphones et ordinateurs, aient pu être mis à jour – mais visiblement dans de nombreux cas, cette “mise à jour” signifie un changement de hardware. Or, un nouveau problème vient de faire surface : la première implémentation de WPA3-Personal comporte des failles critiques… qui permettent à un attaquant de retrouver la clé WiFi comme c’était déjà le cas avec WPA2.

Les chercheurs en sécurité Mathy Vanhoef et Eyal Ronen expliquent sur le blog The Hacker News : “concrètement, les attaquants peuvent alors lire des informations que WPA3 était censé chiffrer de manière sécurisée. Cela peut être exploité pour voler des informations sensibles lors de leur transmission, comme des numéros de cartes bancaire, mots de passe, messages déchet, email etc”. Les chercheurs pointent du doigt le nouveau protocole de handshake permettant d’initier la connexion, baptisé Dragonfly.

Il comporte, selon eux, deux types de failles par design. La première permet à un attaquant de forcer l’utilisation de WPA2 – car les premières implémentations du protocoles comportent un mode hybride pour maximiser la compatibilité avec les appareils anciens. Il suffit pour cela de configurer un point d’accès qui n’accepte que le WPA2, puis à mener une attaque KRACK sur ce protocole. Les chercheurs décrivent aussi un autre type d’attaque qui se décline en deux variantes : basée sur le cache et basée sur le timing.

Lire également : comment sécuriser le réseau WiFi de la maison

WiFi Alliance travaille avec les vendeurs pour patcher les appareils concernés

Ils racontent : “pour notre attaque de partitionnement de mot de passe, nous avons besoin d’enregistrer plusieurs handshakes avec différentes addresses MAC. Nous pouvons obtenir des handshakes avec différentes adresses MAC en ciblant de multiples clients sur le même réseau (ex: convaincre plusieurs utilisateurs de télécharger la même application malicieuse). Si nous ne pouvions seulement attaquer un client, nous pourrions configurer des AP zombie avec le même SSID et une adresse MAC spoofée”. 

Par ailleurs, les chercheurs ont documenté une attaque de type Denial of Service qui peut être initiée en saturant un “point d’accès en initiant une large quantité de handshakes avec un point d’accès compatible WPA3” – et en contournant le mécanisme censé justement protéger ce protocole contre ce genre d’attaques. Non contents de révéler ces failles, les chercheurs ont mis au point quatre outils expérimentaux permettant de les exploiter.

De son côté, Wi-Fi Alliance assure travailler avec les vendeurs pour patcher ces failles. L’association parle de mises à jour au cas par cas des vendeurs de matériels compatibles WPA3 – ces mises à jour ne devraient pas, néanmoins, impacter l’intéropérabilité des équipements compatibles : “ces mises à jour ne requièrent aucun changement qui affectent l’interopérabilité entre les appareils WiFi. Les utilisateurs peuvent attendre de tous leurs appareils WiFi, patchés ou non-patchés, qu’is continuent de bien fonctionner ensemble”.

Lire également : Une faille WiFi menace 6,2 milliards d’ordinateurs, smartphones, routeurs, PS4 et Xbox One

Si d’autres failles venaient à être découvertes, cela pourrait au moins avoir un effet positif : pousser le développement de technologies alternatives au WiFi plus sécurisées, comme le LiFi – bien plus difficile à attaquer étant donné qu’il se base sur la lumière et que celle-ci, jusqu’à preuve du contraire, ne traverse pas les murs…


Réagissez à cet article !

Demandez nos derniers articles !

Un abonnement ChatGPT Pro Max à 500 $ par mois arrive bientôt, pour quelles nouveautés ?

OpenAI préparerait le lancement d’un nouvel abonnement ChatGPT Pro Max à 500 $ par mois. Il ciblerait les professionnels et les développeurs. Nous avions déjà l’iPhone Pro Max, nos auront…

Apple TV 4K, HomePod Mini, iPad Mini, Apple va lancer trois nouveaux produits dans quelques jours

Après ses iPhone 18 Pro et l’iPhone Duo, Apple s’apprête à renouveler trois autres gammes de produits avec l’Apple TV 4K, le HomePod Mini et l’iPad Mini. L’automne s’annonce chargé…

Le ventilateur à haute vitesse Shark TurboBlade est bradé pour la fin de l’été, et à ce prix-là, il faut en profiter !

L’été 2026 a particulièrement été chaud en France. Alors que de belles journées sont encore annoncées ces prochaines semaines, Shark vous donne la possibilité de vous équiper à prix cassé….

Specs de Snap : nos premières impressions en vidéo sur les lunettes de réalité augmentée de Snapchat

Avec ses nouvelles Specs, Snap veut installer un ordinateur dans une paire de lunettes à verres transparents. Nous avons pu les essayer à Hawaï, lors du Qualcomm Snapdragon Summit. À…

Android : les smartphones vont gagner en autonomie, les batteries de 10 000 mAh arrivent en force

En combinant la technologie silicum-carbone à une coque rigide en acier, les constructeurs Android vont pouvoir intégrer des batteries à la capacité massive dans leurs smartphones premium. Depuis quelque temps,…

La Kindle Scribe est à moitié prix : cette liseuse premium est aussi un impressionnant carnet de notes numérique

La Kindle Scribe de 2024 est bien plus qu’une simple liseuse. Grâce à son stylet inclus, c’est aussi l’outil numérique parfait pour prendre des notes. Vous pouvez ainsi écrire dans…

Samsung retire 700 € au nouveau Galaxy Z Flip 8 512 Go : il est à moitié prix

Samsung frappe fort en ce moment avec une réduction généreuse sur le Galaxy Z Flip 8 de 512 Go. Le nouveau pliable haut de gamme voit son prix chuter de…

Google Messages a une option qui va vous faire gagner du temps avec les longs messages audio, comment l’activer

Vos proches ont une fâcheuse tendance à s’éterniser lorsqu’ils vous envoient un message audio ? Vous n’avez pas à endurer leurs hésitations et détours avec Google Messages. L’application dispose en…

La souris gaming Logitech G502 Hero chute à moins de 30 €, c’est le moment de s’équiper à prix cassé !

Vous cherchez une souris gaming pas chère ? Vous êtes au bon endroit ! Amazon propose de nombreuses promotions en ce moment et l’une d’elle concerne la fameuse Logitech G502…

Ce trou noir nous envoie son jet en pleine figure depuis 12 000 ans et personne ne l’avait vu

Dans notre galaxie, un trou noir dévore lentement l’étoile massive dont il partage l’orbite. Ce festin se paie par deux faisceaux de matière lancés à une vitesse folle. L’un d’eux…