• [^] # Re: Battered, but not broken: understanding the WPA crack

    Posté par (site web personnel, Mastodon) . En réponse au journal De l'intérêt d'avoir un wifi ouvert. Évalué à 2.

    oui http://arstechnica.com/articles/paedia/wpa-cracked.ars explique tout le processus.

    C'est bien complexe et il faut en tirer le fait que non ça ne permet pas de décrypter un traffic WPA TKIP mais d'injecter quelques petits paquets forgés.

    Ce qui est brillant c'est que ça utilise des failles à cause de la compatibilité wep et du support d'autes protocoles de qualité de service et non directement à WPA lui même.

    En gros la conception de WPA n'est pas remise en cause, d'ailleurs WPA2 avec AES reste sûr.

    Non il n'est pas encore venu le temps de jeter WPA à terre, cette attaque est pour l'instant de bien moins grande ampleur que celle de WEP. Meme si elle est accessible à tous ( intégrée à aircrack-ng ), elle ne permet pas de faire ce que l'on veut de l'acces wifi contrairement à une attaque WEP.

    Maintenant nous en saurons plus après la conférence du 12/13 à tokyo ou l'étudiant allemand expliquera certainement la suite des événements...