La sécurité des réseaux a toujours fait l'objet de débats, notamment en raison des progrès technologiques constants. Certaines failles de sécurité du nouveau protocole WPA3 ont déjà été mises en évidence. Cependant, beaucoup de personnes restent encore mal informées sur la sécurité des réseaux. Cela n'empêche pas les passionnés d'informatique, qu'ils soient geeks ou experts, de traquer les vulnérabilités et failles potentielles.
Bien que les mots de passe Wi-Fi soient aujourd'hui plus difficiles à pirater, chaque protocole a toujours comporté son lot de failles. Le plus surprenant est que le WPA3 (Wi-Fi Protected Access Protocol version 3), pourtant relativement récent, reste vulnérable aux attaques, en raison de graves défauts de conception.
Mathy Vanhoef et Eyal Ronen ont récemment publié un article intitulé ’ Dragonblood : Analyse de sécurité de la procédure d'établissement de liaison SAE du WPA3 ». Ils y examinent les éléments du WPA3 qui, dans certains cas, le rendent encore vulnérable à des attaques similaires à celles du WPA2.
Quelles sont les failles de sécurité connues du protocole Wi-Fi WPA3 ?
- Le mode de transition WPA3 est l'une des caractéristiques remarquables du protocole WPA3. Il assure la rétrocompatibilité avec les anciens réseaux qui ne le prennent pas en charge. Malheureusement, ce processus de rétrocompatibilité est vulnérable. En effet, il permet aux réseaux de prendre en charge WPA3 et WPA2 avec le même mot de passe. Un attaquant peut ainsi créer un réseau WPA2 malveillant avec le même SSID que le réseau d'origine. Les appareils clients en mode de transition se connecteront alors au réseau malveillant via WPA2, exposant ainsi la procédure d'établissement de liaison. De nombreuses méthodes plus récentes ont été testées et se sont révélées défaillantes, mais le problème demeure une préoccupation majeure, notamment pour les appareils à bas coût.
- Le protocole WPA2 utilisait une authentification en quatre étapes pour les appareils. Cette authentification contenait un hachage du mot de passe réseau, ce qui le rendait vulnérable au piratage en cas d'interception ou de divulgation. Ce processus étant toujours présent dans le nouveau protocole, il peut être facilement compromis.
Le protocole WPA3 est également vulnérable aux fuites par canal auxiliaire, qu'elles soient basées sur le cache ou sur le timing. Ces fuites peuvent potentiellement révéler des informations sur le mot de passe du réseau.
En conclusion, Un mot de passe robuste sur votre réseau est fortement recommandé, et nous espérons des solutions à l'avenir.
Suggéré : Comment faire une capture d'écran longue sur un téléphone ?



