{"id":31273,"date":"2019-10-31T21:40:23","date_gmt":"2019-10-31T18:40:23","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vzlom-wpa3-dragonblood\/"},"modified":"2019-10-31T21:40:23","modified_gmt":"2019-10-31T18:40:23","slug":"vzlom-wpa3-dragonblood","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","title":{"rendered":"Infiltration WPA3 : DragonBlood","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Infiltration WPA3 : DragonBlood\" src=\"\/wp-content\/uploads\/2019\/04\/246b2f8cd56b8763c05da8985ba11b63.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBien que la nouvelle norme WPA3 ne soit pas encore pleinement mise en \u0153uvre, des vuln\u00e9rabilit\u00e9s dans ce protocole permettent aux attaquants de pirater le mot de passe Wi-Fi.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nLe protocole Wi-Fi Protected Access III (WPA3) a \u00e9t\u00e9 lanc\u00e9 pour corriger les d\u00e9fauts techniques du protocole WPA2, longtemps consid\u00e9r\u00e9 comme peu s\u00fbr et vuln\u00e9rable \u00e0 l'attaque KRACK (Key Reinstallation Attack). Bien que le WPA3 repose sur une poign\u00e9e de main plus s\u00e9curis\u00e9e connue sous le nom de Dragonfly, qui vise \u00e0 prot\u00e9ger les r\u00e9seaux Wi-Fi contre les attaques hors ligne par dictionnaire, les chercheurs en s\u00e9curit\u00e9 Mathy Vanhoef et Eyal Ronen ont d\u00e9couvert des failles dans une premi\u00e8re mise en \u0153uvre de WPA3-Personal, qui pourraient permettre \u00e0 un attaquant de retrouver les mots de passe Wi-Fi en exploitant des timings ou des caches auxiliaires.<\/p>\n<blockquote><p>\u00ab Les attaquants peuvent lire des informations que WPA3 \u00e9tait cens\u00e9 chiffrer en toute s\u00e9curit\u00e9. Cela peut \u00eatre utilis\u00e9 pour voler des informations sensibles telles que des num\u00e9ros de carte de cr\u00e9dit, des mots de passe, des messages de chat, des e-mails, etc. \u00bb<\/p><\/blockquote>\n<p>Dans le document de recherche publi\u00e9 aujourd'hui <noindex><a rel=\"nofollow\" href=\"https:\/\/papers.mathyvanhoef.com\/dragonblood.pdf\">intitul\u00e9 DragonBlood, les chercheurs ont examin\u00e9 en d\u00e9tail deux types de d\u00e9fauts de conception dans WPA3 : le premier m\u00e8ne \u00e0 des attaques par r\u00e9trogradation, et le second \u00e0 des fuites de cache auxiliaire.<\/a><\/noindex>L'attaque par canal auxiliaire bas\u00e9e sur le cache<\/p>\n<h3>L'algorithme de codage de mot de passe dans Dragonfly, \u00e9galement connu sous le nom d'algorithme \u00ab chasse et picage \u00bb (hunting and pecking), contient des branches conditionnelles. Si un attaquant peut d\u00e9terminer quelle branche if-then-else a \u00e9t\u00e9 suivie, il peut savoir si un \u00e9l\u00e9ment de mot de passe a \u00e9t\u00e9 trouv\u00e9 lors d'une it\u00e9ration sp\u00e9cifique de cet algorithme. En pratique, il a \u00e9t\u00e9 constat\u00e9 que si un attaquant peut ex\u00e9cuter du code non privil\u00e9gi\u00e9 sur l'ordinateur de la victime, il pourrait utiliser des attaques bas\u00e9es sur le cache pour d\u00e9terminer quelle branche a \u00e9t\u00e9 entreprise lors de la premi\u00e8re it\u00e9ration de l'algorithme de g\u00e9n\u00e9ration de mots de passe. Cette information peut \u00eatre utilis\u00e9e pour ex\u00e9cuter une attaque par s\u00e9paration de mot de passe (similaire \u00e0 une attaque hors ligne par dictionnaire).<\/h3>\n<p>\nCette vuln\u00e9rabilit\u00e9 est suivie sous l'identifiant CVE-2019-9494.<\/p>\n<p>La protection consiste \u00e0 remplacer les branches conditionnelles qui d\u00e9pendent de valeurs secr\u00e8tes par des utilitaires de s\u00e9lection \u00e0 temps constant. Les mises en \u0153uvre doivent \u00e9galement utiliser le calcul<\/p>\n<p>du symbole de Legendre <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A1%D0%B8%D0%BC%D0%B2%D0%BE%D0%BB_%D0%9B%D0%B5%D0%B6%D0%B0%D0%BD%D0%B4%D1%80%D0%B0\">symbole de L\u00e9jendre<\/a><\/noindex> avec un temps constant.<\/p>\n<h3>Attaque par canal auxiliaire bas\u00e9e sur la synchronisation<\/h3>\n<p>\nLorsque l'algorithme de n\u00e9gociation Dragonfly utilise certains groupes multiplicatifs, l'algorithme de hachage du mot de passe utilise un nombre variable d'it\u00e9rations pour encoder le mot de passe. Le nombre exact d'it\u00e9rations d\u00e9pend du mot de passe utilis\u00e9 ainsi que de l'adresse MAC du point d'acc\u00e8s et du client. Un attaquant peut effectuer une attaque par temporisation \u00e0 distance sur l'algorithme de hachage du mot de passe pour d\u00e9terminer combien d'it\u00e9rations ont \u00e9t\u00e9 n\u00e9cessaires pour encoder le mot de passe. Les informations r\u00e9cup\u00e9r\u00e9es peuvent \u00eatre utilis\u00e9es pour effectuer une attaque par mot de passe similaire \u00e0 une attaque par dictionnaire hors ligne.<\/p>\n<p>Pour pr\u00e9venir les attaques bas\u00e9es sur la synchronisation, les mises en \u0153uvre doivent d\u00e9sactiver les groupes multiplicatifs vuln\u00e9rables. Sur le plan technique, les groupes MODP 22, 23 et 24 doivent \u00eatre d\u00e9sactiv\u00e9s. Il est \u00e9galement recommand\u00e9 de d\u00e9sactiver les groupes MODP 1, 2 et 5.<\/p>\n<p>Cette vuln\u00e9rabilit\u00e9 est \u00e9galement suivie \u00e0 l'aide de l'identifiant CVE-2019-9494 en raison de la similitude de l'impl\u00e9mentation de l'attaque.<\/p>\n<h3>WPA3 downgrade<\/h3>\n<p>\n\u00c9tant donn\u00e9 que le protocole WPA2, en vigueur depuis 15 ans, a \u00e9t\u00e9 largement utilis\u00e9 par des milliards d'appareils, la large adoption de WPA3 ne se fera pas du jour au lendemain. Pour prendre en charge les anciens appareils, les dispositifs certifi\u00e9s WPA3 offrent un \"mode de transition\" qui peut \u00eatre configur\u00e9 pour accepter des connexions utilisant \u00e0 la fois WPA3-SAE et WPA2.<\/p>\n<p>Les chercheurs estiment que le mode de transition est vuln\u00e9rable aux attaques de d\u00e9gradation, que les attaquants peuvent utiliser pour cr\u00e9er un point d'acc\u00e8s frauduleux ne prenant en charge que WPA2, for\u00e7ant ainsi les appareils compatibles WPA3 \u00e0 se connecter via le d\u00e9faut du handshake \u00e0 quatre voies WPA2.<\/p>\n<blockquote><p>\u00ab Nous avons \u00e9galement d\u00e9couvert une attaque de d\u00e9gradation contre le handshake lui-m\u00eame SAE (\"Authentification Simultan\u00e9e d'\u00c9quivalents\", g\u00e9n\u00e9ralement connue sous le nom de \"Dragonfly\"), o\u00f9 nous pouvons amener l'appareil \u00e0 utiliser une courbe elliptique plus faible que d'habitude \u00bb, d\u00e9clarent les chercheurs.<\/p><\/blockquote>\n<p>\nDe plus, la position d'\u00ab homme du milieu \u00bb n'est pas n\u00e9cessaire pour mener une attaque par d\u00e9gradation. Au lieu de cela, les attaquants n'ont besoin de conna\u00eetre que le SSID du r\u00e9seau WPA3-SAE.<\/p>\n<p>Les chercheurs ont annonc\u00e9 leurs r\u00e9sultats \u00e0 la Wi-Fi Alliance, une organisation \u00e0 but non lucratif qui certifie les normes Wi-Fi et les produits Wi-Fi pour conformit\u00e9, ayant reconnu les probl\u00e8mes et travaillant avec les fournisseurs pour corriger les appareils existants certifi\u00e9s WPA3.<\/p>\n<h3>PoC (au moment de la publication \u2014 404)<\/h3>\n<p>\nEn tant que preuve de concept, les chercheurs publieront bient\u00f4t quatre outils distincts (dans les d\u00e9p\u00f4ts GitHub avec le lien hypertexte ci-dessous) qui peuvent \u00eatre utilis\u00e9s pour tester les vuln\u00e9rabilit\u00e9s.<\/p>\n<p><noindex>Dragondrain<\/noindex> \u2014 un outil qui peut v\u00e9rifier dans quelle mesure un point d'acc\u00e8s est vuln\u00e9rable aux attaques DoS sur la poign\u00e9e de main WPA3 Dragonfly.<br \/>\n<noindex>Dragontime<\/noindex> \u2014 un outil exp\u00e9rimental pour mener des attaques temporelles contre la poign\u00e9e de main Dragonfly.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/vanhoefm\/dragonforce\">Dragonforce<\/a><\/noindex> \u2014 un outil exp\u00e9rimental qui recueille des informations pour la r\u00e9cup\u00e9ration apr\u00e8s des attaques temporelles et effectue une attaque par mot de passe.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/vanhoefm\/dragonslayer\">Dragonslayer<\/a><\/noindex> \u2014 un outil qui effectue des attaques sur EAP-pwd.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/papers.mathyvanhoef.com\/dragonblood.pdf\">Dragonblood : une analyse de la s\u00e9curit\u00e9 de la poign\u00e9e de main SAE de WPA3<\/a><\/noindex><br \/>\nSite du projet \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/wpa3.mathyvanhoef.com\/\">wpa3.mathyvanhoef.com<\/a><\/noindex><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/jetinfosystems\/blog\/447628\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u044e, \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043a\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0432 \u044d\u0442\u043e\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c \u0432\u0437\u043b\u043e\u043c\u0430\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c Wi-Fi. \u041f\u0440\u043e\u0442\u043e\u043a\u043e\u043b Wi-Fi Protected Access III (WPA3) \u0431\u044b\u043b \u0437\u0430\u043f\u0443\u0449\u0435\u043d \u0432 \u043f\u043e\u043f\u044b\u0442\u043a\u0435 \u0443\u0441\u0442\u0440\u0430\u043d\u0438\u0442\u044c \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043a\u0438 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 WPA2, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u043e\u043b\u0433\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u0441\u0447\u0438\u0442\u0430\u043b\u0441\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u044b\u043c \u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c \u0434\u043b\u044f KRACK-\u0430\u0442\u0430\u043a\u0438 (Key Reinstallation Attack). \u0425\u043e\u0442\u044f WPA3 \u043e\u043f\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u043d\u0430 \u0431\u043e\u043b\u0435\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23239,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31273","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/vzlom-wpa3-dragonblood\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u0437\u043b\u043e\u043c WPA3: DragonBlood | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/vzlom-wpa3-dragonblood\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:40:23+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:40:23+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Hacking WPA3 : DragonBlood | ProHoster","description":"Bien que la nouvelle norme WPA3 ne soit pas encore pleinement mise en \u0153uvre.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u0437\u043b\u043e\u043c WPA3: DragonBlood | ProHoster","og:description":"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:40:23+00:00","article:modified_time":"2019-10-31T18:40:23+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31273","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 05:21:38","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:12:48","updated":"2026-01-21 05:21:38","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/31273","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=31273"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/31273\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/23239"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=31273"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=31273"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=31273"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}