• [^] # Re: Ça fait longtemps qu'on sait que WEP est inutile...

    Posté par . En réponse à la dépêche Un dernier clou dans le cercueil du WEP. Évalué à 10.

    Ben je dirais qu'on se situe du côté de l'utilisateur, version éclairée, qui sait qu'il doit utiliser WPA avec une clé solide.

    Il est vrai que mon explication est un peu fumeuse, vu que je n'explique pas comment marche RC4 & Co. Je pense que le slide 15 de la présentation précédemment mentionnée[1] devrait t'éclairer (un peu ?).

    En gros, la dernière étape de chiffrement étant un XOR entre un flux clé (keystream) et le texte clair, la connaissance du clair et du chiffré permet de retrouver ce keystream (appelé RC4 PRGA Output sur le schéma). Donc, si on veut envoyer des données arbitraires, on peut réutiliser ce keystream, dont on sait qu'il est valide, pour XORer nos données (plus 4 octets de CRC) et obtenir une trame chiffrée valide.

    À partir de là, on peut commencer à jouer avec le réseau, vu qu'on peut injecter à peu près ce qu'on veut dedans. Et c'est exactement ce qu'ils font pour d'une part pour maximiser la taille des données qu'ils pourront injecter (extension du keystream via la fragmentation) et d'autre part pour stimuler le réseau afin qu'il génére du trafic, condition nécessaire au cassage de la clé WEP.


    [1] http://sid.rstack.org/pres/0602_Securecon_WirelessInjection.(...)