L'expert en sécurité
informatique
Attaque sans fil 7/8

5. De la « replay attack » à l'« Aireplay » le Wi-Fi montre ses limites

Pour réussir l'attaque, il faut collecter un nombre suffisant de paquets pour décrypter cette clé. Il en fallait plusieurs millions. Les optimisations de Korek réduisent ce nombre entre 50.000 et 500.000. Sur un réseau passif, il est très long de récupérer le nombre suffisant de paquets. Sur un réseau actif, c'est plus aisé. Mais, il faut alors réaliser cette tâche dans un laps de temps le plus court possible : certains mécanismes de borne permettent de changer la clé WEP toutes les 5 minutes.

Les pirates utilisent deux techniques exploitant les faiblesses du Wi-Fi pour générer un trafic à l'aide d'injections de paquets.

La première technique s'appelle « replay attack ». Elle est basée sur le phénomène de rejeu de la borne. Le pirate intercepte le trafic entre la borne et un ordinateur et le ré-injecte dans le réseau, ce qui oblige la borne à répondre en générant du trafic. La seconde s'appelle « Aireplay » (inclus dans Aircrack). Elle est basée sur les trames ARP capturés qui sont broadcastées (envoyées à toutes les machines du hotspot) à intervalle de temps régulier. Les paquets ARP capturés sont réinjectés et la borne génère automatiquement une réponse qui est capturée par un sniffer.

L'utilisation de ces deux techniques permet de générer suffisamment de paquets dans un temps très court (2 à 10 minutes). Il suffit ensuite aux algorithmes de calculer la clé en quelques secondes et le pirate se connectera au réseau. Les outils utilisés pour cracker le WEP sont de plus en plus faciles d'utilisation et utilisables par un novice.

 

Bon à savoir :
Dans un processus de maintenance, la GMAO permet de suivre la tracabilité des travaux. La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation. L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox. Le test d'intrusion est au SI ce que le check up est au quinquagénaire, une action régulière pour une meilleure santée à venir. La formation est un devoir de l'entreprise envers ses salariés mais la formation en sécurité permet avant tout de protéger le SI. La sécurité informatique est plus affaire de bon sens et d'organisation que de technologie. Le cadre légal français est très précis en sécurité informatique et la formation sécurité permet à tous de comprendre ses droits et devoirs.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.