KRACK met en péril la sécurité des réseaux Wi-Fi WPA2

La protection de notre signal Wifi est devenue une priorité pour de nombreux utilisateurs depuis un certain temps maintenant, non seulement parce que nous voulons partager notre connexion avec qui que ce soit, mais nous les empêchons également d'accéder aux données que nous avons stockées sur notre ordinateur. Depuis quelque temps, la sécurité WPA2, avec ses différentes variantes, est devenue la plus utilisée, laissant derrière elle les connexions de type WEP qui n'offraient pas le même cryptage et la même sécurité que WP2 et quiIls sont sensibles aux attaques de piratage de mots de passe. Mais selon un expert en sécurité, les réseaux WPA2 présentent une vulnérabilité qui permet d'accéder à des appareils qui ne sont pas protégés contre elle, qui sont absolument tous ceux disponibles sur le marché.

Cette vulnérabilité affecte tout, des smartphones aux téléviseurs intelligents, en passant par les routeurs, les modems, les appareils Blu-Ray ... tout appareil qui se connecte à Internet et utilise le protocole de sécurité WP2, un protocole qui avait démontré une sécurité pratiquement insurmontable. Le problème qui se pose maintenant est que pour résoudre cette vulnérabilité, il est nécessaire que le constructeur publie une mise à jour pour résoudre une mise à jour que certaines sociétés comme Apple ou Microsoft ont déjà commencé à envoyer protéger tous les appareils exécutant votre système d'exploitation contre cette vulnérabilité.

Toupie

KRACK est une petite application qui parvient à se faufiler dans la communication entre les appareils lorsqu'ils essaient de se lier et ainsi être capable de déchiffrer le mot de passe utilisé. Avec l'exemple suivant, vous pouvez le voir plus clairement. Lorsque nous arrivons chez nous, notre smartphone recherche le réseau wifi connu pour se connecter, dans le processus, cette application peut se faufiler dans leur communication et accéder aux données stockées sur notre appareil. Mais si un seul des appareils est à jour et protégé contre cette vulnérabilité, le processus devient impossible comme auparavant.

Très probablement, notre routeur ne recevra jamais de mise à jour de sécurité du fabricant, nous devons donc au moins nous assurer que notre appareil, que ce soit un smartphone, une tablette, un ordinateur ... si c'est le cas, de sorte que de cette manière toutes les informations sur nos appareils restent protégées jusqu'au moment où cette vulnérabilité a été détectée.

Selon Apple, cette vulnérabilité a été résolue dans la dernière version bêta publiée pour iOS 11. Cependant, les utilisateurs d'Android sont encore une fois les plus touchés, en particulier ceux dont la version est Marshmallow ou supérieure. Google affirme qu'il doit déjà travailler pour lancer un correctif de sécurité, mais comme d'habitude dans l'écosystème Android très peu susceptible d'atteindre tous les appareilsÉtant donné que peu de fabricants prennent la peine de publier des correctifs de sécurité pour les appareils plus anciens.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.

  1.   Pierre Reyes dit

    Quelle horreur, ils doivent mettre à jour les appareils dès que possible.