20 octobre 2017

Qu'est-ce que KRACK dans la sécurité Wi-Fi? et mesures pour éviter les attaques

Une récente observation d'un chercheur a démontré que le protocole WPA2, pourtant considéré comme le plus sécurisé et utilisé dans tous les appareils Wi-Fi modernes, est vulnérable aux attaques et peut être facilement piraté. L'attaque KRACK (Key Reinstallation Attack) permet de dérober toutes les informations sensibles et chiffrées, telles que les numéros de carte bancaire, les mots de passe, les messages de chat et les photos, depuis n'importe quel appareil connecté en Wi-Fi.

entaille

Qu'est-ce que Krack ?

Mathy Vanhoef, chercheur en sécurité, a découvert de graves vulnérabilités dans le protocole WPA2, utilisé dans tous les réseaux Wi-Fi modernes protégés. KRACK exploite la méthode d'authentification en quatre étapes. Or, cette authentification est initiée lors de la connexion de l'utilisateur au réseau sans fil, ce qui rend ce dernier vulnérable aux attaques. Outre le vol d'informations sensibles, les pirates peuvent également manipuler et injecter des données.

"Cette attaque abuse des défauts de conception ou de mise en œuvre des protocoles cryptographiques pour réinstaller une clé déjà utilisée", a déclaré Vanhoef, le chercheur qui a découvert le problème. « Cela réinitialise les paramètres associés à la clé tels que les nonces de transmission et les compteurs de relecture de réception. Plusieurs types de poignées de main cryptographiques Wi-Fi sont affectées par l'attaque ».

Quels appareils sont vulnérables ?

Les appareils vulnérables aux attaques par réinstallation de clé (KRACK) sont les appareils compatibles Wi-Fi tels que les smartphones, les ordinateurs portables, les objets connectés et tout appareil pouvant se connecter à un routeur Wi-Fi . Tout appareil d'entreprise compatible Wi-Fi est vulnérable aux attaques KRACK. Les systèmes d'exploitation Apple, Android, Linux , Windows et OpenBSD sont tous concernés. Les failles résident dans la norme Wi-Fi elle-même, et non dans des produits ou implémentations spécifiques. Cela signifie que toute implémentation correcte de WPA2 est susceptible d'être affectée. Pour se protéger, les utilisateurs doivent mettre à jour leurs produits concernés dès que des correctifs de sécurité sont disponibles.

Les défauts résident dans la norme Wi-Fi elle-même , et non dans des appareils ou des implémentations spécifiques. Cela signifie que tout appareil utilisant le protocole WPA2 est probablement concerné.

Comment éviter les attaques KRACK ?

Pour empêcher l'attaque, les utilisateurs doivent mettre à jour leurs appareils avec les mises à jour de sécurité dès qu'elles sont disponibles.

Microsoft a déjà publié une mise à jour résolvant le problème de sécurité. La société a déclaré que

« Microsoft a publié des mises à jour de sécurité le 10 octobre et les clients qui ont activé Windows Update et appliqué les mises à jour de sécurité sont automatiquement protégés. Nous avons mis à jour pour protéger les clients dès que possible, mais en tant que partenaire industriel responsable, nous avons retenu la divulgation jusqu'à ce que d'autres fournisseurs puissent développer et publier des mises à jour ».

Apple a corrigé de graves problèmes de vulnérabilité dans la norme Wi-Fi WPA2 selon Rene Ritchie d'iMore. Alors que Google a déclaré qu'il était au courant du problème et qu'il le résoudrait bientôt en publiant des correctifs dans les semaines à venir. Intel a publié un avis de sécurité, qui comprend une liste de pilotes et de correctifs Wi-Fi mis à jour pour les chipsets mis à jour. Même Netgear a corrigé les correctifs pour certains de ses routeurs.

Avez-vous déjà sécurisé votre appareil avec les mises à jour de sécurité ? Partagez vos points de vue dans les commentaires ci-dessous!

A propos de l'auteure 

Meghna


{"email": "Adresse e-mail non valide", "url": "Adresse de site Web non valide", "obligatoire": "Champ obligatoire manquant"}