En octobre 2017, il a été soudainement révélé qu'il existait une grave vulnérabilité dans le protocole Wi-Fi Protected Access II (WPA2) pour le cryptage du trafic Wi-Fi, permettant d'exposer les mots de passe des utilisateurs et d'écouter les échanges de données de la victime. Cette vulnérabilité a été nommée KRACK (abréviation de Key Reinstallation Attack) et a été identifiée par les spécialistes Mathy Vanhoef et Eyal Ronen. Après cette découverte, la vulnérabilité KRACK a été corrigée par des mises à jour de firmware pour les appareils, et le protocole WPA3, qui a remplacé WPA2 l'année dernière, devait faire oublier les problèmes de sécurité des réseaux Wi-Fi.

Malheureusement, ces mêmes spécialistes ont découvert des vulnérabilités tout aussi dangereuses dans le protocole WPA3. Il est donc de nouveau nécessaire d'attendre et d'espérer de nouvelles mises à jour pour les points d'accès sans fil et les appareils, sinon il faudra vivre avec la connaissance des vulnérabilités des réseaux Wi-Fi domestiques et publics. Les vulnérabilités identifiées dans WPA3 ont été collectivement nommées Dragonblood.
Les racines du problème, comme auparavant, résident dans le fonctionnement du mécanisme d'établissement de connexion ou, comme les appelle la norme, le « handshake ». Ce mécanisme dans la norme WPA3 s'appelle Dragonfly (libellule). Avant la découverte de Dragonblood, il était considéré comme bien sécurisé. Au total, le paquet Dragonblood comprend cinq variantes de vulnérabilités : déni de service, deux vulnérabilités de rétrogradation et deux vulnérabilités d'attaque par canal auxiliaire.

Le déni de service ne conduit pas à une fuite de données, mais il peut être un événement désagréable pour un utilisateur qui ne parvient pas à se connecter à un point d'accès encore et encore. Les autres vulnérabilités permettent à un attaquant de restaurer les mots de passe pour connecter un utilisateur à un point d'accès et de suivre toute information critique pour l'utilisateur.
Les attaques par rétrogradation permettent de forcer le passage à une ancienne version du protocole WPA2 ou à des variantes plus faibles des algorithmes de cryptage WPA3, puis de continuer à pirater par les moyens déjà connus. L'attaque utilisant des canaux auxiliaires exploite les particularités des algorithmes WPA3 et leur mise en œuvre, ce qui permet finalement également d'utiliser des méthodes de piratage de mots de passe déjà connues. Pour en savoir plus, consultez ce lien. Un ensemble d'outils pour découvrir les vulnérabilités Dragonblood se trouve par ce lien.

L'alliance Wi-Fi, qui est responsable du développement des normes Wi-Fi, a été informée des vulnérabilités découvertes. On rapporte que les fabricants de matériel préparent des mises à jour de firmware pour corriger les failles de sécurité détectées. Aucune substitution ni retour du matériel ne sera nécessaire.
Source : 3dnews.ru
