Une faille majeure dans les réseaux wifi du monde entier



Jeudi 19 Octobre 2017
Paolo Garoscio

Alors que la question de la sécurité informatique est au centre des inquiétudes des entreprises et des particuliers, après les piratages de Yahoo et d’Equifax, entre autres, ou encore les attaques par les ransomwares Petya et Wannacry, voilà que des chercheurs en remettent une couche. Leur découverte leur permet de déclarer que quasiment tous les appareils qui se relient en Wifi sont vulnérables à une faille.


cc/pixabay
cc/pixabay
La faille est critique si bien qu’elle a été catégorisée zero-day par les spécialistes. Elle touche la version censée être la plus sûre des cryptages du wifi : le cryptage WPA2. Lundi 16 octobre 2017 la faille a été révélée au grand public : tous les réseaux utilisant ce type de cryptage peuvent être attaqués et craqués.

Appelée « Krack », la faille permettrait à n’importe qui de reproduire la demande de clé de cryptage utilisée par le réseau et donc d’obtenir cette clé. Une fois cette clé obtenue, un pirate peut facilement capter les informations qui transitent sur ce même réseau, de la simple conversation chat aux messages envoyés en passant par les mots-de-passe et les logins.

Les constructeurs d’appareils wifi ont été mis au courant quelques mois avant l’annonce officielle de la découverte de cette faille par le CERT et plusieurs correctifs ont déjà été publiés. Mais les spécialistes s’inquiètent pour les appareils qui ne sont plus mis à jour par leurs constructeurs, que ce soit car ces derniers n’existent plus ou car ils ont mis un terme le support.

Néanmoins, il n’y a aucune preuve que la faille « Krack » ait été réellement utilisée par des pirates à ce jour. En outre, contrairement à d’autres failles majeures, elle ne peut être utilisée qu’au sein d’une attaque de proximité puisqu’il faut avoir un accès direct au réseau wifi pour pouvoir l’intercepter. La faille serait donc plus susceptible d’être utilisée pour des attaques ciblées que pour une attaque à grande échelle.




Dans la même rubrique :
< >





Ameublement : l’enseigne Casa ferme, les salariés sans recours

12/06/2025

« Finance Europe » : sept pays s'engagent sur la voie d'une épargne à l'échelle européenne

05/06/2025

La vacance résidentielle, un symptôme d’inefficacité publique, selon la Cour des comptes

22/05/2025

Épargne réglementée : un rapport parlementaire dénonce une inefficacité structurelle

15/05/2025

Le Pass Rail déraille : pourquoi le gouvernement abandonne l’expérience

24/04/2025

Droits de douane de Donald Trump : l'OMC prévoit une baisse historique du commerce mondial en 2025

17/04/2025

Seuil de TVA à 25.000 euros : la réforme suspendue face à une contestation unanime

10/04/2025

Capital-investissement : les investisseurs étrangers font preuve d'un grand intérêt pour la France

27/03/2025
Facebook
Twitter