Logo

Ma petite parcelle d'Internet...

Un autre regard sur la sécurité informatique, entre autres futilités.

Aller au contenu | Aller au menu | Aller à la recherche

mercredi 30 août 2006

Urban Legend

Crusty le clown

J

'ai rédigé un précédent billet sur l'attaque du WEP par fragmentation pour tenter de faire un sort à cette histoire de casser les clé WEP en quelques secondes. J'espère être parvenu, chers lecteurs, à vous convaincre. Mais plus loin que les articles que je citais, je me suis évidemment attardé sur les commentaires. Inévitablement, j'en ai trouvé des gratinés. Pour autant, mon but n'est pas ici de vous faire un Best Of, mais plutôt de corriger une autre idée qui, semble-t-il, circule elle aussi.

Je suis en effet tombé sur deux commentaires en particulier, le premier sur LinuxFR et le second sur PCInpact, tous deux affirmant que WPA n'offrirait qu'une authentification unilatérale permettant au point d'accès d'authentifier une station, mais pas le contraire, rendant le protocole vulnérable aux attaques par insertion (MiM).

Qu'en est-il ?

Lire la suite...

Note : 4.6/5 pour 7 votes