WPA2 : le protocole de sécurité du WiFi victimes de failles

Le protocole de sécurité WiFi WPA2 n’est plus fiable selon l’étude de cinq chercheurs en cybersécurité. La faille menace les données en provenance de tous les objets connectés, smartphones, tablettes et ordinateurs.

Voilà une découverte effrayante dans un monde de plus en plus dépendants des connexions sans fil. Révélée en avance par ARS Technica, cette dernière concerne cinq chercheurs spécialisés dans la cybersécurité qui ont découvert des failles au sein du protocole WPA2. Après un complément d’information diffusé le 16 octobre sur le site krackattacks.com et un avis distribué par le CERT-US, ils présenteront plus en détail ces failles le premier novembre prochain aux conférences ACM à Dallas.

Le WPA2 : 13 ans d’existence

Le WiFI Protected Access 2 a été mis au point au début des années 2000 par la WiFi Alliance afin de renforcer la sécurité des communications entre un point d’accès et des appareils. Il a remplacé le premier du nom, obsolète depuis 2001. Windows prend ce protocole en charge depuis 2005. Il est notamment utilisé pour chiffrer les flux d’informations et a longtemps été considéré comme le protocole le plus fiable. C’est le protocole WiFi le plus répandu dans le monde.

Mais les failles découvertes par les chercheurs remettent ce dernier en question. D’après les informations diffusées par ARS Technica, les Key Reinstallation Attacks (KRAK), le nom donné par les chercheurs à ces failles permettraient à un pirate informatique de déchiffrer les flux, de récolter des données personnelles, d’injecter du contenu HTTP, de contrôler l’appareil visé à partir d’une connexion TCP, de rejouer des paquets IP, etc.

Youtube video

Pour cela, l’attaquant doit être à proximité du réseau visé. Il va devoir exploiter les faiblesses du processus de chiffrement du trafic “4 Way handshake” afin de réussir son méfait. Mais le risque reste grand. En effet, les chercheurs indiquent que les appareils sous Android 6.0, donc une grande majorité des smartphones, et sous Linux sont particulièrement vulnérables à ces failles. De nombreux objets connectés interagissent depuis ces deux systèmes d’exploitation, ce qui en fait des cibles particulièrement faciles.

Ce problème grave concernant le WPA2 a rapidement été relayé auprès des autorités compétentes, notamment auprès du Computer Emergency Readiness Team aux États-Unis (CERT-US). Ce dernier responsable de la sécurité informatique du pays a distribué des avis auprès d’une centaine d’organisations.

La course aux correctifs déjà lancée

Il s’agit maintenant de mettre au point des correctifs pour boucher les trous du WPA2. Selon ARS Technica, Aruba et Ubiquiti, deux fournisseurs de points d’accès, ont déjà développé des solutions pour réduire les risques d’attaques. Microsoft aurait également réglé ce problème. Par ailleurs, la WiFi Alliance va mettre à jour ce protocole selon ZDNet. De son côté l’AFP rappelle qu’il n’y a aucune preuve que les Failles KRACK aient déjà utilisée lors d’une précédente attaque.

En attendant, les chercheurs et le CERT-US recommandent d’utiliser un VPN lors d’une connexion au WiFi depuis le protocole WPA2, de se connecter en HTTPS ou STARTTLS pour chiffrer leur connexion.

Cliquez pour commenter

Laisser un commentaire

ARTICLES SIMILAIRES

Pony.ai vise 100 000 camions autonomes d’ici 2030

Pony.ai accélère son développement dans le domaine des camions autonomes avec une ambition majeure :

8 août 2026

Remplacer précocement sa voiture thermique par un EV réduit le carbone

L’adoption précoce des véhicules électriques (EV) s’impose comme une réponse directe et scientifiquement validée à

7 août 2026

La convergence IT OT construit les fondations de la sécurité industrielle

La convergence IT OT construit les fondations de la sécurité industrielle

La distinction IT OT structure la stratégie de cybersécurité de toute usine connectée. Cette frontière

5 août 2026

Linux : tout savoir sur ce système d’exploitation Open Source

Linux : tout savoir sur ce système d’exploitation Open Source

Linux est un système d’exploitation libre et open source, publié sous la licence publique générale

4 août 2026

Le réseau LAN entreprise adopte le Wi-Fi 7 et la segmentation renforcée

Le réseau LAN professionnel bascule vers le Wi-Fi 7 et le câblage multigigabit en 2026.

3 août 2026

Meet.jit.si demeure une plateforme très prisée pour la visioconférence gratuite

Meet.jit.si demeure une plateforme très prisée pour la visioconférence gratuite

Meet.jit.si permet de lancer une visioconférence gratuite sans compte ni installation depuis un navigateur. La

2 août 2026