Posez votre question Signaler

Sécurité d'une clef WPA-PSK [Résolu]

Clefwiiiifi - Dernière réponse le 18 avril 2012 à 22:53
Bonjour, je voudrai savoir si une clef WPA-PSK (cryptage TKIP) de 256 bits est fiable ? La clef contien toute sorte de caractère aléatoire (min maj, chifre etc)
sinon en brute force combien de temps il faut pour casser ce type de clef?
Lire la suite 

Sécurité d'une clef WPA-PSK »

30 réponses
Réponse
+9
moins plus
<quote>10 mn pour une clef WEP a 40-50mn ~ pour une clef WPA, avec 1 go de donnée transitée a l'heure sur le wifi. </quote>

MMMDDDDDDDRRRRRRRRRRRRRRRR
Contrairement au WEP, le crack du WPA ne repose pas sur la quantité de traffic. Pour cracker le WPA il ne faut récupérer que 1 (un, un seul pas 40.000 comme avec le WEP) qui contient le handshake.
Pour avoir ce packet c'est très simple. On déconnecte la cible et pendant sa reconnexion elle émet le fameux handshake.

Bon maintenant le plus dur, c'est de trouver le pass à partir du handshake.
Un handshake, pour simplifier, on va dire que c'est une "empreinte" (un hash) de ton mot de passe. On calcule facilement une empreinte à partir d'un pass, mais trouver un pass (parce qu'il peut y avoir plusieurs pass pour un seul hash) à partir du hash c'est beaucoup plus dur.

Et la 40-50min c'est seulement sous 2 conditions :
- un pass de moins de 8 caractères
- un pass composé de mot d'un dictionnaire

Si ton mdp fait 63 caractères généré aléatoirement, alors tata Ginette va devoir se lever de bonne heure pour casser le bazar. Même avec une armada de PCs avec 4x GTX295 vont prendre pas mal de temps avant de casser ta clef en TKIP... en AES... c'est même pas la peine d'essayer.

Le WPA-TKIP est donc "sur" pour le commun des mortels avec un bon pass
fiddy- 30 août 2009 à 00:57
MMMDDDDDDDRRRRRRRRRRRRRRRR
Oui comme tu dis, ton message est MMMDDDRRRR, assimiler l'authentification avec TKIP c'est pas mal ^^.

Même avec une armada de PCs avec 4x GTX295 vont prendre pas mal de temps avant de casser ta clef en TKIP... en AES... c'est même pas la peine d'essayer.
Que ce soit en TKIP ou en AES, ça prendra le même temps. Le processus d'authentification est propre à WPA/WPA2 et non à TKIP et AES.

Le WPA-TKIP est donc "sur" pour le commun des mortels avec un bon pass
Il est quand même recommandé d'utiliser AES. Les premières failles intrinsèques à TKIP sont apparus. Si elles sont très dures à exploiter en pratique pour un newbie (contrairement au bruteforce ou au craquage d'une clé WEP), il y a fort à parier que d'ici quelques temps, l'exploitation en sera facilitée. Du coup, seule reste la solution WPA(2)-PSK + CCMP en mode Personnal.

Cdlt
Ajouter un commentaire
Réponse
+3
moins plus
AES est plus sécurisé:
AES ~= WPA2
TKIP ~= WPA
Ajouter un commentaire
Réponse
+2
moins plus
bonjour,

en fonction de ton traffic wifi ... pas assez longtemps :), mais un peu plus qu'un clef wep c'est sur
Ajouter un commentaire
Réponse
+2
moins plus
ben en fait je dis bcp de traffic c'est max 1go par jour mais certain jour c'est 10mo... dans le cas où je transfert pas 1go, es ce qu'il est possible de générer du traffic comme le WEP?
Ajouter un commentaire
Réponse
+1
moins plus
salut, il y a beaucoup de traffic sur mon réseau et c'est bien pour ca que je m'inquiète... mais es ce que le cryptage WPA-PSK (TKIP) a une faille en lui meme ou alors il faut l'attaquer en brute force ?
Ajouter un commentaire
Réponse
+1
moins plus
Toujours des failles...

une attaque ne "brute force" prendra un peu plus de temps en WPA-PSK TKIP qu'avec une cleb WEP
Ajouter un commentaire
Réponse
+1
moins plus
pourrais tu etre plus précis stp, a tu des source qui confirme que le WPA-PSK a des faille ? d'autre part combien faut t il en heure pour casser ce genre de clef ?
Ajouter un commentaire
Réponse
+1
moins plus
10 mn pour une clef WEP a 40-50mn ~ pour une clef WPA, avec 1 go de donnée transitée a l'heure sur le wifi.

j'ai tenté ce test avec une distrib linux spécifique à cet usage.

l'usage d'un certificat et de filtrage par adresse MAC corsera un peu plus le procésus...
la non diffusion du SSID est bien aussi, meme si il finira par être demasqué quand meme ...


apres il ne faut pas tombé non plus dans la paranoïa
Ajouter un commentaire
Réponse
+1
moins plus
moins il y a de traffic sur ton reseau wifi et plus dur la clef sera difficilement "piratable" mais il y a d'autre façon faire tombé une clef wifi.

airconnect (je suis pas sur du nom) par exemple intercepte et analyse les packets wifi et finira par en deduire la clef wep ou wpa, donc plus de traffic egale plus de packets pour l'analyse. il utilise en faite le traffic que tu génère et il ne génère pas lui meme du traffic ...

aucune methode n'est parfaite.
Ajouter un commentaire
Réponse
+1
moins plus
merci pour tes info, une dernière question: quelle différence entre tkip et aes, lequel est le plus sécurisé ?
Ajouter un commentaire
Réponse
+1
moins plus
bonjour,

alors la j'avoue que je n'ai jamais approfondie la différence enter le tkip et aes ...
Ajouter un commentaire
Réponse
+1
moins plus
est ce que la cle wep et la cle wpa c'est le meme code
krikri - 15 nov. 2011 à 20:59
non
Ajouter un commentaire
Réponse
+1
moins plus
AiroWizard c'est le nom du software
Ajouter un commentaire
Réponse
+0
moins plus
un cryptage AES en 256b Hex est peux etre mieux
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

Quelles sont les méthodes de protection contre le Piratage des clés WPA / WPA2 ?

Actuellement, la sécurité n'est plus recommandée donc ?

WPA :
http://fr.wikipedia.org/wiki/Wi-Fi_Protected_Access
Ajouter un commentaire
Réponse
+0
moins plus
Salut,

Un petit lien : http://fiddy.free.fr/...

Cdlt
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour

j'ai un réseau wifi WPA2-PSK-AES avec une Livebox orange récente et un ordi en Vista

J'accède au paramétrage par 192.168.1.1 (Orange proposait des programmes à installer avec CD pour non-initiés que j'ai refusé d'installer).

J'avais mis une clef "phrase" de sécurité de 63 caractères alphanumériques.

J'ai lu que ces caractères pouvaient être ASCII ( caractères spéciaux compris) et j'ai alors constitué une clef avec cette page :

http://www.skyminds.net/outils/generateur-de-cles-wpa-securisees/

Seulement ça ne va pas du tout ! La "Livebox" a commencé par l'accepter puis l'a refusée ! (sorte de tronquage)

En suite quand j'avais réussi à la faire accepter par la Livebox, Vista persistait à trouver une différence entre les paramètres de l'émetteur et les siens. En fait je pense qu'il doit refuser la clef.

J'espère avoir été suffisamment clair. J'ai dû oublier qq chose mais quoi ?

En attendant je suis revenu précipitamment à ma clef alphanumérique.

Si vous avez une idée, merci de votre aide.

(dans cette copie d'écran, j'ai effacé le phrase de sécurité)

[URL=http://img20.imageshack.us/i/ecran1q.jpg/][IMG]http://img20.imageshack.us/img20/3991/ecran1q.th.jpg/IMG/URL

krikri - 15 nov. 2011 à 21:01
vista tout le monde te le dira c'est de la merde ps même xp est mieux
neo_selen- 18 avril 2012 à 22:53
@krikri: hors sujet.
@Pierre771: toute box a une interface web. en web, comme dans tout langage de programmation, y'a des caractères qu'il aime pas.
au pif, je dirais que ta clé contenait < et/ou > eh bien ces deux caractères, faut éviter.
la livebox n'est pas la seule touchée: toutes les interfaces web proposant un mot de passe entré ont ce problème. quand le programme doit afficher la clé, celle-ci se retrouve coupée, et on trouve après la zone de mot de passe un ou deux caractères du mot de passe (après le < ou le >)
comme on peut le voir, les sites web ont pallié très vite à ce problème. privé ça s'apelle une tuile, public ça s'apelle une faille. en HTML avec une instruction très simple on y pallie, aidé du PHP. seulement, ta box comme beaucoup d'autres n'en utilise pas , ou alors, pas comme il faut.

ps: même probable que le " aussi puisse causer ce pb mais ce n'est pas sûr.
Ajouter un commentaire
Réponse
+0
moins plus
Pb résolu.

Ne pas se laisser impressionner par les messages du programme de la Livebox

Virer le réseau enregistré dans le centre réseau et partage et repartir à zéro.
Ajouter un commentaire
Réponse
+0
moins plus
je c'est pas moi n'en plus j'essaye pour ma psp et je trouve pas je c'est pas ce ke c'est
Pierre771- 24 juin 2010 à 21:02
Quand comptes-tu te mettre au français ?
bimo - 13 févr. 2012 à 11:16
moi j'ai le mot de passe mais j'arrive pas a me connecter sur un resseaux wpa
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour à tous, nous avons voulu changer le mot de pas du wifi du routeur TP-Link.Lorsque je ne mets pas de securité sur le WIFI du TP-Link, j'ai la connexion internet. Mais dès que je configure le WAP-PSK/WPA2-PSK du wireless security de mon Routeur-wifi TP-Link, il recherche et finalement, une crois rouge apparait sur le icone du wifi puis pas de connexion. Je me demande s'il n'a pas qlq chose d'autre à faire? Veuillez recevoir tous mes sincères remerciement pour vos precieux aides.
neo_selen- 18 avril 2012 à 22:53
postes ça sur un nouveau sujet STP.
Ajouter un commentaire
Ce document intitulé « sécurité d'une clef WPA-PSK » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
sécurité d'une clef WPA-PSK - page 2