• # SES / WPS

    Posté par . En réponse au journal wps cassé. Évalué à 6.

    Tu écris que le SES nécessitait un bouton physique, en fait le WPS a plusieurs modes de fonctionnement, PIN code ou Push Button (et aussi NFC et USB, mais c'est moins courant).

    Avec le PIN code, le point d'accès génère un code et il suffit de le rentrer dans le client pour se connecter.
    Avec le Push Button il faut appuyer sur un bouton sur le point d'accès et sur le client.
    À priori, la norme WPS oblige les AP à implémenter à la fois PIN code et Push Button. Par contre les clients ont obligation de supporter uniquement PIN code.

    Il y a 2 modes PIN, un mode PIN "interne" où on génère une clé unique depuis une interface web (avec une durée de vie limitée?), et un mode PIN "extern" où le code PIN est inscrit sur le boitier.
    La norme n'oblige peut-être pas forcément à activer les modes automatiquement, mais c'est quand même activé par défaut en général (en même temps c'est un peu le but, si il fallait l'activer soi-même, ça enlève un peu la simplification du WPS).

    L'attaque permet de réduire grâce à une faille du protocole de 100 million (100 000 000) à 11 mille (11 000) le nombre d'essais requis pour cracker le PIN (et donc récupérer la clé WPA du point d'accès), ce qui fait donc passer le temps de plusieurs années à quelques heures.