Alerte sécurité sur nos réseaux Wi-Fi : une faille peut avoir de graves conséquences !

16 octobre 2017 à 15h01 dans Appareils photo

Jusqu'à maintenant, on pensait que notre Wi-Fi était sûr, sauf que des chercheurs ont découvert une série de failles dans le protocole qui peut avoir de graves conséquences sur la sécurités de nos ordinateurs. En effet, d'après leur découverte, la clé de chiffrement ne serait pas aléatoire ce qui peut la rendre prévisible.

Alerte sécurité sur nos réseaux Wi-Fi : une faille peut avoir de graves conséquences !

Partout dans le monde, le protocole WPA2 est utilisé pour sécuriser notre Wi-Fi. Sauf que d'après des chercheurs, les clés de chiffrement qui sont sensées protéger nos réseaux ne sont pas choisies de façon aléatoire et forcément, cette faille mettrait en danger nos machines puisqu'elles deviennent prévisibles.

Pour parvenir à cette conclusion, l'équipe de chercheurs a utilisé une méthode qu'ils ont baptisé KRACK pour "Key Reinstallation AttaCK". Si pour l'heure ils n'apportent pas plus de détails sur celle-ci, ils ont affirmé qu'ils dévoileront davantage de précisions prochainement sur leur site krackattacks.com.

De terribles conséquences sur l'ensemble de la planète

L'annonce de cette découverte pourrait avoir de terribles conséquences sur la sécurité informatique à l'échelle mondiale. En effet, ce protocole est le seul bouclier efficace contre les hackers. Mais avant que la panique ne gagne l'intégralité du globe, il est important de noter que les fournisseurs de Wi-Fi travaillent déjà sur un correctif. Pour l'instant, tous les routeurs Wi-Fi sont donc vulnérables. Il faut attendre que les constructeurs déploient une mise à jour de sécurité.

Premières victimes : les smartphones Android 6.0

Effectivement, les premières victimes sont les smartphones sous Android 6.0 (et les versions plus avancées) car 41% des appareils Android seraient touchés par cette vulnérabilité. Selon les chercheurs, cette faille pourrait mener à une "attaque exceptionnellement dévastatrice". Ils ajoutent également que celle-ci pourrait aussi être une porte ouverte à de nombreux ransomwares et malwares.

Pour être vulnérable, le terminal doit être à la portée du hacker. Si c'est le cas, alors ce dernier peut vous subtiliser toutes vos données sensibles à savoir numéros de cartes de crédit, mots de passe ou même vos conversations.

Pour rappel, le WPA2 avait été mis en place en 2004 à la suite d'une défaillance du protocole WEP en 2001. Le but de ce nouveau protocole était alors de proposer une sécurité supplémentaire aussi bien aux particuliers qu'aux professionnels. 

Comment y remédier ?

En aucun cas ne changez de protocole Wifi, restez toujours sur le WPA2 car il reste tout de même plus sécurisé que le WEP crée il y a quelques années. Changer le mot de passe de votre Wifi ne corrigera par le problème. La seule solution pour le moment est d'attendre une mise à jour de votre routeur. Surveillez donc les mises à jour de votre opérateur (box Internet) ou du fabricant de votre routeur Wifi. Au niveau des smartphones, checkez si le constructeur propose également une mise à jour à ce niveau là !

Enfin, pour avoir plus d'informations, n'hésitez pas à lire (en anglais) le site KrackAttacks qui donne tous les détails : https://www.krackattacks.com/

Après une formation audiovisuelle, j’intègre l’excellente équipe de Hitek en 2015 en tant que rédacteur pour traiter de l’actualité ciné et séries TV. J’aime aussi m’occuper des news insolites.

Articles de Jordan
Source(s) : gizmodo.com.au
count
Commentaires (18)
Allez, on ressort nos câbles Ethernet en attendant un nouveau protocole !
photo de profil de Savi Par Savi, il y a 7 ans Répondre
Jusqu'à maintenant, on pensait que notre Wi-Fi était sûr,,,,, chez Hitek peu tête, mais ailleurs on niat jamais cru !!!
photo de profil de Futè² Par Futè², il y a 7 ans (en réponse à Savi) Répondre
"On niat", sérieux ? Bon l'erreur est humaine. On écrit "On n'y a". Fais gaffe quand même...
photo de profil de Zorglub Par Zorglub, il y a 7 ans (en réponse à Futè²) Répondre
Et "peu tête" t'en parles pas ? XD
photo de profil de buly Par buly, il y a 7 ans (en réponse à Zorglub) Répondre
Ho put... Effectivement. C'était tellement énorme que j'ai même pas vu celle là...
photo de profil de Zorglub Par Zorglub, il y a 7 ans (en réponse à buly) Répondre
Bande 2 Noobs,,,,, vous etes fée trop laid !!!!
photo de profil de Frodon Par Frodon, il y a 7 ans (en réponse à Zorglub) Répondre
Way,,,, thym qui etes,,,,
jeu frais gaffe lap roche Haine Foi,,,,
photo de profil de Zack & Scritch Par Zack & Scritch, il y a 7 ans (en réponse à Zorglub) Répondre
peut être essayer de passer au wii fit plus ?
photo de profil de Aqrave Par Aqrave, il y a 7 ans Répondre
Faire du filtrage par adresse MAC aussi permet un peu plus de sécurité...
photo de profil de Furtumbra Par Furtumbra, il y a 7 ans Répondre
@Furtumbra, le filtrage par adresse MAC ou IP est strictement inutile et facilement contournable ...
photo de profil de Doobble Par Doobble, il y a 7 ans Répondre
Ba voyons, genre ceux qui ont crée le WPA2 n'était pas au courant ? C'est connu depuis le début, et maintenant on nous le dévoile en public. Pourquoi ? Perso je sens bien une nouvelle norme de sécurité arriver prochainement, a serait une pure coincidence non ?
photo de profil de buly Par buly, il y a 7 ans Répondre
C'est ce que je me disais il y a pas longtemps, une dizaine d'années qu'on est en WPA2, ils vont bientôt en créer un nouveau ça paraît logique, avec tout ce qu'il y a eu entre temps
Et on y est (et oui effectivement je suis persuadé que c'était bien connu depuis le début, comme toujours)
photo de profil de Sandwich Triangle Par Sandwich Triangle, il y a 7 ans (en réponse à buly) Répondre
Perso j'utilise mon xperia z2 (donc android 6.xx) en modem chez moi, en partage de connec, je fais quoi ? Je change le protocole de sécu de mon wi-fi ou ça va rien changer ?
photo de profil de r4ch3l Par r4ch3l, il y a 7 ans Répondre
Normalement, si on utilise que les sites qui utilisent le protocole HTTPS, il y'aura pas de risque de vol de cartes bancaires, mot de passe...
Parceque même si le hackeur arrive à passer à travers la sécurité du routeur, il pourra pas accéder aux informations personnelles vu qu'elle seront toutes cryptées. Et jusqu'à présent il n'y a visiblement pas de faille à ce protocole.
photo de profil de Boultox Par Boultox, il y a 7 ans Répondre
Si il passe la sécu du routeur, que tes sites soit en https ou pas ne changera rien malheureusement ....
photo de profil de Not boultox Par Not boultox, il y a 7 ans (en réponse à Boultox) Répondre
Bah ils pourra accéder aux informations, mais ils seront cryptés. Donc ca sert à rien
photo de profil de Boultox Par Boultox, il y a 7 ans (en réponse à Not boultox) Répondre
Euh en quoi Android serait plus vulnérable qu'un autre OS?
La faille réside dans le protocole WPA2, qui est un protocole de d'authentification standard de 2 appareils par wifi. Je vois pas le rapport avec un OS.
photo de profil de Rhavia Par Rhavia, il y a 7 ans Répondre
Ça toujours été le cas et c'est pas nouveau.
Un filtrage par adresse mec et c'est résolu :)
photo de profil de Leaf29 Par Leaf29, il y a 7 ans Répondre
Laisser un commentaire

Vous répondez à . Annuler