Des chercheurs de l’éditeur de logiciels de sécurité Avira ont découvert une nouvelle méthode apparemment très simple pour craquer les mots de passe Wi-Fi chiffrés en WPA2. La plupart des routeurs de dernière génération sont concernés !
Si l'on en croit les experts en sécurité de l'éditeur Avira, le très populaire protocole de sécurisation des réseaux Wi-Fi WPA2 serait perfectible. En effectuant des tests sur le protocole WPA3 avec l'outil de craquage bien connu Hashcat, les chercheurs auraient découvert par hasard une nouvelle méthode permettant de pirater les mots de passe Wi-Fi WPA2. Elle pourrait potentiellement permettre à des attaquants d'obtenir une clé pré-partagée PSK (Pre-Shared Key) pour le Wi-Fi afin d'accéder au réseau. Comparativement aux précédentes méthodes découvertes, celle-ci serait beaucoup plus simple, car les attaquants n'ont plus besoin de capturer les informations du 4-Way Handshake (processus automatisé d'autorisation d'accès entre le client et sa box). Elle permettrait de déchiffrer directement les informations réseau de sécurité robuste et de prendre le contrôle de la connexion. Pire encore, selon les spécialistes, cette méthode offre la possibilité à des attaquants de capturer les données de connexion, même si l'utilisateur ne se connecte pas au réseau ciblé.
Une vulnérabilité qui touche la plupart des routeurs
Les experts d'Avira ne désignent pas encore avec certitude quels sont les fournisseurs et modèles de routeurs concernés, mais ils estiment que tous les réseaux 802.11i/p/q/r avec des fonctions d'itinérance activées seraient vulnérables à cette nouvelle attaque. Concrètement, la grande majorité des routeurs modernes serait affectée… En attendant le déploiement du WPA3 qui n'est pas sensible à cette attaque, l'éditeur conseille d'utiliser un mot de passe très fort pour limiter les risques et de mettre à jour le routeur dès que des patchs sont proposés. Pour ceux qui possèdent un ancien routeur qui n'est plus mis à jour, Avira recommande de le changer dès lors que la nouvelle génération de modèles WPA3 sera disponible.
Lire la suite : Découverte d’une méthode simple pour craquer le Wi-Fi WPA2