Rechercher : dans
Par :

Sécurité d'une clef WPA-PSK

Dernière réponse le 11 nov 2009 à 02:57:08 Clefwiiiifi, le 27 nov 2007 à 14:41:39 
 Signaler ce message aux modérateurs

Bonjour, je voudrai savoir si une clef WPA-PSK (cryptage TKIP) de 256 bits est fiable ? La clef contien toute sorte de caractère aléatoire (min maj, chifre etc)

sinon en brute force combien de temps il faut pour casser ce type de clef?

Meilleures réponses pour « sécurité d'une clef WPA PSK » dans :
Clé WPA / WEP perdue ou oubliée VoirSi vous n'arrivez plus à vous connecter à votre réseau WiFi car vous avez oublié la clé WEP ou la clé WPA, la seule solution est de les modifier sur votre point d'accès ou votre routeur WiFi. Changer la clé WEP La première solution suppose que vous...
WPA - WiFi Protected Access VoirIntroduction au WPA WPA (WiFi protected Access est une solution de sécurisation de réseau WiFi proposé par la WiFi Alliance, afin de combler les lacunes du WEP. WPA - WiFi Protected Access Le WPA est une version « allégée » du protocole...

1

overyanosh, le 27 nov 2007 à 14:46:40

Bonjour,

en fonction de ton traffic wifi ... pas assez longtemps :), mais un peu plus qu'un clef wep c'est sur

Répondre à overyanosh

2

Clefwiiiifi, le 27 nov 2007 à 14:51:39

Salut, il y a beaucoup de traffic sur mon réseau et c'est bien pour ca que je m'inquiète... mais es ce que le cryptage WPA-PSK (TKIP) a une faille en lui meme ou alors il faut l'attaquer en brute force ?

Répondre à Clefwiiiifi

3

overyanosh, le 27 nov 2007 à 14:55:45

Toujours des failles...

une attaque ne "brute force" prendra un peu plus de temps en WPA-PSK TKIP qu'avec une cleb WEP

Répondre à overyanosh

4

Clefwiiiifi, le 27 nov 2007 à 14:59:03

Pourrais tu etre plus précis stp, a tu des source qui confirme que le WPA-PSK a des faille ? d'autre part combien faut t il en heure pour casser ce genre de clef ?

Répondre à Clefwiiiifi

5

overyanosh, le 27 nov 2007 à 15:13:05

10 mn pour une clef WEP a 40-50mn ~ pour une clef WPA, avec 1 go de donnée transitée a l'heure sur le wifi.

j'ai tenté ce test avec une distrib linux spécifique à cet usage.

l'usage d'un certificat et de filtrage par adresse MAC corsera un peu plus le procésus...
la non diffusion du SSID est bien aussi, meme si il finira par être demasqué quand meme ...


apres il ne faut pas tombé non plus dans la paranoïa

Répondre à overyanosh

6

Clefwiiiifi, le 27 nov 2007 à 15:26:08

Ben en fait je dis bcp de traffic c'est max 1go par jour mais certain jour c'est 10mo... dans le cas où je transfert pas 1go, es ce qu'il est possible de générer du traffic comme le WEP?

Répondre à Clefwiiiifi

7

overyanosh, le 27 nov 2007 à 15:41:04

Moins il y a de traffic sur ton reseau wifi et plus dur la clef sera difficilement "piratable" mais il y a d'autre façon faire tombé une clef wifi.

airconnect (je suis pas sur du nom) par exemple intercepte et analyse les packets wifi et finira par en deduire la clef wep ou wpa, donc plus de traffic egale plus de packets pour l'analyse. il utilise en faite le traffic que tu génère et il ne génère pas lui meme du traffic ...

aucune methode n'est parfaite.

Répondre à overyanosh

8

cleffffwiiiffiii, le 28 nov 2007 à 09:42:12

Merci pour tes info, une dernière question: quelle différence entre tkip et aes, lequel est le plus sécurisé ?

Répondre à cleffffwiiiffiii

9

overyanosh, le 28 nov 2007 à 10:17:47

Bonjour,

alors la j'avoue que je n'ai jamais approfondie la différence enter le tkip et aes ...

Répondre à overyanosh

10

lamiomni, le 11 jan 2008 à 00:02:39
  • +2

AES est plus sécurisé:
AES ~= WPA2
TKIP ~= WPA

Répondre à lamiomni

11

amar, le 11 jan 2008 à 22:00:55

Est ce que la cle wep et la cle wpa c'est le meme code

Répondre à amar

12

petrumusic, le 3 mar 2008 à 00:11:26

AiroWizard c'est le nom du software

Répondre à petrumusic

13

Emmanuel Grain, le 28 fév 2009 à 07:32:31

Un cryptage AES en 256b Hex est peux etre mieux

Répondre à Emmanuel Grain

14

lildadou, le 11 jui 2009 à 14:44:56
  • +4

<quote>10 mn pour une clef WEP a 40-50mn ~ pour une clef WPA, avec 1 go de donnée transitée a l'heure sur le wifi. </quote>

MMMDDDDDDDRRRRRRRRRRRRRRRR
Contrairement au WEP, le crack du WPA ne repose pas sur la quantité de traffic. Pour cracker le WPA il ne faut récupérer que 1 (un, un seul pas 40.000 comme avec le WEP) qui contient le handshake.
Pour avoir ce packet c'est très simple. On déconnecte la cible et pendant sa reconnexion elle émet le fameux handshake.

Bon maintenant le plus dur, c'est de trouver le pass à partir du handshake.
Un handshake, pour simplifier, on va dire que c'est une "empreinte" (un hash) de ton mot de passe. On calcule facilement une empreinte à partir d'un pass, mais trouver un pass (parce qu'il peut y avoir plusieurs pass pour un seul hash) à partir du hash c'est beaucoup plus dur.

Et la 40-50min c'est seulement sous 2 conditions :
- un pass de moins de 8 caractères
- un pass composé de mot d'un dictionnaire

Si ton mdp fait 63 caractères généré aléatoirement, alors tata Ginette va devoir se lever de bonne heure pour casser le bazar. Même avec une armada de PCs avec 4x GTX295 vont prendre pas mal de temps avant de casser ta clef en TKIP... en AES... c'est même pas la peine d'essayer.

Le WPA-TKIP est donc "sur" pour le commun des mortels avec un bon pass

Répondre à lildadou

15

fiddy, le 30 aoû 2009 à 00:57:39
  • +1

MMMDDDDDDDRRRRRRRRRRRRRRRR
Oui comme tu dis, ton message est MMMDDDRRRR, assimiler l'authentification avec TKIP c'est pas mal ^^.

Même avec une armada de PCs avec 4x GTX295 vont prendre pas mal de temps avant de casser ta clef en TKIP... en AES... c'est même pas la peine d'essayer.
Que ce soit en TKIP ou en AES, ça prendra le même temps. Le processus d'authentification est propre à WPA/WPA2 et non à TKIP et AES.

Le WPA-TKIP est donc "sur" pour le commun des mortels avec un bon pass
Il est quand même recommandé d'utiliser AES. Les premières failles intrinsèques à TKIP sont apparus. Si elles sont très dures à exploiter en pratique pour un newbie (contrairement au bruteforce ou au craquage d'une clé WEP), il y a fort à parier que d'ici quelques temps, l'exploitation en sera facilitée. Du coup, seule reste la solution WPA(2)-PSK + CCMP en mode Personnal.

Cdlt
Google is your friend

Répondre à fiddy

16

Arno59, le 27 sep 2009 à 17:45:29

Bonjour,

Quelles sont les méthodes de protection contre le Piratage des clés WPA / WPA2 ?

Actuellement, la sécurité n'est plus recommandée donc ?

WPA :
http://fr.wikipedia.org/wiki/Wi-Fi_Protected_Access

L'Open source répond à la liberté de choix du consommateur  ­du XXIe siècle

Répondre à Arno59

17

 fiddy, le 11 nov 2009 à 02:57:08

Salut,

Un petit lien : http://fiddy.free.fr/...

Cdlt
Google is your friend

Répondre à fiddy