Des attaques permettant de récupérer la clé de cryptage en 15 minutes d'écoute du réseau ont été trouvées. Sachant qu'une seule clé est générée pour tout le réseau, cela met en cause la protection de tout le réseau.
Il en faut pas s'affoler pour autant : cela signifie que les données peuvent être interceptées au niveau de la couche liaison. Si les couches plus élevées (utilisation de IPSec, SSH, ...) encryptent les données à transmettre, cela ne pose pas de problème.
Note du modérateur : de quoi s'amuser à HAL ? ;-)
Aller plus loin
- Article EE Times (6 clics)
- Autre article EE Times (2 clics)
- News Kuro5hin (2 clics)
- News Slashdot (2 clics)
- Autre News Slashdot (2 clics)
# Ca fait plusieurs mois qu'on les sait.
Posté par Anonyme . Évalué à -1.
[^] # Re: Ca fait plusieurs mois qu'on les sait.
Posté par corn . Évalué à -1.
Néanmoins
1/ Ca n'est jamais passé ici (du moins me semble-t-il) et, comme il y avait eu plusieurs articles sur les réseaux wireless urbains, ce genre de détail peut-être intéressant à connaître.
2/ Les nouvelles attaques démontrées dans les articles cités ont été récemment développées je crois.
[^] # Re: Ca fait plusieurs mois qu'on les sait.
Posté par Loic Jaquemet . Évalué à -1.
mais en effet, cela fait un bout de temps ( depuis l'annonce de son utilisation ? ) que l'on sait que le WEP n'est pas fiable.
Enfin c'est a relativiser .. il faut quand meme 20 minutes a un 550 Mhz pour le faire faiblir .. La sécurité est un choix entre le danger et le cout .
Concernant les 'projets de réseaux urbains', ils sont 'aware' (uh uh uh) du probleme ..
c'est comme du telnet sur ethernet .. vaut mieut l'encapsuler dans un tunnel ssh .. c'est mieux ..
( ya une niouze qui est passée pour le danger de se logguer en telnet ? )
# attention, SSH1 != SSH2
Posté par Pierric -=#' . Évalué à 1.
# "chiffrer", pas "encrypter"
Posté par Olivier Jeannet . Évalué à 1.
Une remarque pour que ce site atteigne à l'excellence et soit d'un niveau envié :-)
On ne dit pas "encrypter" (c'est de l'anglais mal traduit), à la rigueur "crypter", mais surtout "chiffrer". En bon français c'est "chiffrer" et "déchiffrer", "décrypter" signifiant surtout le fait de casser le code (on décrypte un message de l'ennemi).
Juste mes 2 centimes.
[^] # Re: "chiffrer", pas "encrypter"
Posté par corn . Évalué à -1.
[^] # Re: "chiffrer", pas "encrypter"
Posté par Jar Jar Binks (site web personnel) . Évalué à -1.
Répète après moi :
Au temps pour moi, je ne le referai plus.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.