Le protocole qui simplifie la connexion d'appareils WiFi aux routeurs WPS serait très vulnérable...
Le protocole qui simplifie la connexion d'appareils WiFi aux routeurs WPS serait très vulnérable...
Netgear WN2500RP
à partir de 66,76 €
Comparer les prix
D-Link ANT24-0801
à partir de 87,89 €
Comparer les prix
Netgear WN2000RPT
à partir de 35,15 €
Comparer les prix
TP-Link WDN4800
à partir de 42,90 €
Comparer les prix
CeBIT 2012
CeBIT 2010
Réactions
Ce que je n'ai pas réussi a voir dans le PDF du gars (je l'ai parcourru rapidement) c'est si c'était possible sur les routeurs pour lesquels il faut appuyer sur le bouton WPS pour permettre la configuration (j'ai lu que ça marchais aussi sans presser le bouton mais ça m'étonne).
Ce que dit le gars c'est qu'une simple période de lock après un certain nombre d'erreurs (genre 1min de lock après 3 mauvais numéros rentrés) suffirait déjà a bien ralentir cette attaque, mais que les routeurs qu'il a essayé n'en implémente pas ou alors très court (14sec sur le meilleur modèle).
La seule "solution" actuellement c'est de couper cette fonctionnalité (qui n'est de toutes façons pas très utile une fois le réseau de la maison configuré).
Pour info, dans les tests du gars certains routeurs plantait et freezais avec l'attaque brute force. Un beau vecteur de denial of service...
A noter aussi que dans l'étude du gars il explique comment faire pour lancer l'attaque. Donc nul doute que certains ont déjà fait leur petit progs.
Pour les curieux:
http://sviehb.files.wordpress.com/...ck_wps.pdf
http://www.kb.cert.org/vuls/id/723755