{"id":669655,"date":"2023-04-02T17:37:45","date_gmt":"2023-04-02T19:37:45","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouvelle-faille-de-securite-du-protocole-wi-fi-affectant-les-appareils-linux-android-et-ios\/"},"modified":"2023-04-02T17:37:48","modified_gmt":"2023-04-02T19:37:48","slug":"nouvelle-faille-de-securite-du-protocole-wi-fi-affectant-les-appareils-linux-android-et-ios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouvelle-faille-de-securite-du-protocole-wi-fi-affectant-les-appareils-linux-android-et-ios\/","title":{"rendered":"Nouvelle faille de s\u00e9curit\u00e9 du protocole Wi-Fi affectant les appareils Linux, Android et iOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 Internet<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un groupe d&#8217;universitaires de la Northeastern University et de la KU Leuven a r\u00e9v\u00e9l\u00e9 un d\u00e9faut de conception fondamental dans la norme de protocole Wi-Fi IEEE 802.11, affectant une large gamme d&#8217;appareils ex\u00e9cutant Linux, FreeBSD, Android et iOS.<\/p>\n<p>L&#8217;exploitation r\u00e9ussie de cette lacune pourrait \u00eatre exploit\u00e9e pour d\u00e9tourner les connexions TCP ou intercepter le trafic client et Web, ont d\u00e9clar\u00e9 les chercheurs Domien Schepers, Aanjhan Ranganathan et Mathy Vanhoef dans un article publi\u00e9 cette semaine.<\/p>\n<p>Le <a rel=\"nofollow noopener\" href=\"https:\/\/www.blackhat.com\/asia-23\/briefings\/schedule\/index.html#sweet-dreams-abusing-sleep-mode-to-break-wi-fi-encryption-and-disrupt-wpa-networks-30942\" target=\"_blank\">approche<\/a> exploits <a rel=\"nofollow noopener\" href=\"https:\/\/jwcn-eurasipjournals.springeropen.com\/articles\/10.1186\/s13638-016-0524-5\" target=\"_blank\">m\u00e9canismes d&#8217;\u00e9conomie d&#8217;\u00e9nergie<\/a> dans les terminaux pour inciter les points d&#8217;acc\u00e8s \u00e0 fuir <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/802.11_Frame_Types\" target=\"_blank\">trames de donn\u00e9es<\/a> en clair, ou cryptez-les en utilisant <a rel=\"nofollow noopener\" href=\"https:\/\/www.eset.com\/int\/kr00k\/\" target=\"_blank\">une touche tout \u00e0 z\u00e9ro<\/a>.<\/p>\n<p>&#8220;La nature non prot\u00e9g\u00e9e du bit d&#8217;\u00e9conomie d&#8217;\u00e9nergie dans l&#8217;en-t\u00eate d&#8217;une trame [&#8230;] permet \u00e9galement \u00e0 un adversaire de forcer les trames de file d&#8217;attente destin\u00e9es \u00e0 un client sp\u00e9cifique, entra\u00eenant sa d\u00e9connexion et l&#8217;ex\u00e9cution triviale d&#8217;une attaque par d\u00e9ni de service \u00bb, ont not\u00e9 les chercheurs.<\/p>\n<p>En d&#8217;autres termes, l&#8217;objectif est de faire fuir les trames du point d&#8217;acc\u00e8s destin\u00e9es \u00e0 une station cliente victime en profitant du fait que la plupart des piles Wi-Fi ne sortent pas correctement de la file d&#8217;attente ou ne purgent pas leurs files d&#8217;attente de transmission lorsque le contexte de s\u00e9curit\u00e9 change.<\/p>\n<p>En plus de manipuler le contexte de s\u00e9curit\u00e9 pour faire fuir les trames de la file d&#8217;attente, un attaquant peut outrepasser le contexte de s\u00e9curit\u00e9 du client utilis\u00e9 par un point d&#8217;acc\u00e8s pour recevoir des paquets destin\u00e9s \u00e0 la victime.  Cette attaque pr\u00e9suppose que la partie cibl\u00e9e est connect\u00e9e \u00e0 un r\u00e9seau de type hotspot.<\/p>\n<p>&#8220;L&#8217;id\u00e9e centrale derri\u00e8re l&#8217;attaque est que la mani\u00e8re dont les clients sont authentifi\u00e9s n&#8217;a aucun rapport avec la mani\u00e8re dont les paquets sont achemin\u00e9s vers le bon client Wi-Fi&#8221;, a d\u00e9clar\u00e9 Vanhoef. <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/vanhoefm\/macstealer\" target=\"_blank\">expliqu\u00e9<\/a>.<\/p>\n<p>&#8220;Un initi\u00e9 malveillant peut en abuser pour intercepter des donn\u00e9es vers un client Wi-Fi en d\u00e9connectant une victime, puis en se connectant sous l&#8217;adresse MAC de la victime (en utilisant les informations d&#8217;identification de l&#8217;adversaire). Tous les paquets qui \u00e9taient encore en cours vers la victime, tels que les donn\u00e9es du site Web que la victime \u00e9tait encore en train de charger seront d\u00e9sormais re\u00e7ues par l&#8217;adversaire \u00e0 la place.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhe9Yo6Tu8eqbXRwEr2FgDoCwaWNYRaMG8QDchQK9K4UF_7eKUf6PneNufzwtCv9GhiaN6Jyg0-iFmd8hXhqTVlQbBTtbhluVGbpNksmL2XvD0kHQXIlFPylaBLqYdHWdXNYeWZq0_rkYPAl3pORSRkrQ7xbLxx7-_gEvCbtuFJc_2nevL6mP8wiOja\/s728-e365\/wifihacking.png\" alt=\"\" border=\"0\" data-original-height=\"405\" data-original-width=\"728\"\/><\/div>\n<p>Cisco, dans un avis d&#8217;information, <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-wifi-ffeb-22epcEWu\" target=\"_blank\">d\u00e9crit<\/a> les vuln\u00e9rabilit\u00e9s en tant qu &#8216;&#8221;attaque opportuniste et les informations obtenues par l&#8217;attaquant auraient une valeur minimale dans un r\u00e9seau configur\u00e9 de mani\u00e8re s\u00e9curis\u00e9e&#8221;.<\/p>\n<p>Cependant, la soci\u00e9t\u00e9 a reconnu que les attaques pr\u00e9sent\u00e9es dans l&#8217;\u00e9tude pourraient r\u00e9ussir contre les produits Cisco Wireless Access Point et les produits Cisco Meraki dot\u00e9s de fonctionnalit\u00e9s sans fil.<\/p>\n<p>Pour r\u00e9duire la probabilit\u00e9 de telles attaques, il est recommand\u00e9 d&#8217;impl\u00e9menter la s\u00e9curit\u00e9 de la couche de transport (TLS) pour chiffrer les donn\u00e9es en transit et d&#8217;appliquer des m\u00e9canismes d&#8217;application des politiques pour restreindre l&#8217;acc\u00e8s au r\u00e9seau.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5;\">WEBINAIRE THN<\/span><\/p>\n<p>Devenez un pro de la r\u00e9ponse aux incidents\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez les secrets d&#8217;une r\u00e9ponse aux incidents \u00e0 toute \u00e9preuve &#8211; Ma\u00eetrisez le processus en 6 phases avec Asaf Perlman, le responsable IR de Cynet\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Les r\u00e9sultats arrivent des mois apr\u00e8s que les chercheurs Ali Abedi et Deepak Vasisht ont d\u00e9montr\u00e9 une attaque de confidentialit\u00e9 r\u00e9v\u00e9lant l&#8217;emplacement appel\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/dl.acm.org\/doi\/abs\/10.1145\/3495243.3560530\" target=\"_blank\">Wi-Peep<\/a> qui exploite \u00e9galement le m\u00e9canisme d&#8217;\u00e9conomie d&#8217;\u00e9nergie du protocole 802.11 pour localiser les p\u00e9riph\u00e9riques cibles.<\/p>\n<p>La recherche fait \u00e9galement suite \u00e0 d&#8217;autres \u00e9tudes r\u00e9centes qui ont tir\u00e9 parti de Google Maps <a rel=\"nofollow noopener\" href=\"https:\/\/developers.google.com\/maps\/documentation\/geolocation\/overview\" target=\"_blank\">API de g\u00e9olocalisation<\/a> lancer <a rel=\"nofollow noopener\" href=\"https:\/\/dl.acm.org\/doi\/abs\/10.1145\/3548606.3560623\" target=\"_blank\">attaques d&#8217;usurpation d&#8217;emplacement<\/a> dans les zones urbaines, sans parler d&#8217;utiliser les signaux Wi-Fi pour <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2301.00250\" target=\"_blank\">d\u00e9tecter et cartographier les mouvements humains<\/a> dans une salle.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/new-wi-fi-protocol-security-flaw.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 Internet Un groupe d&#8217;universitaires de la Northeastern University et de la KU Leuven a r\u00e9v\u00e9l\u00e9 un d\u00e9faut de conception fondamental dans la norme de protocole Wi-Fi IEEE 802.11, affectant une large gamme d&#8217;appareils ex\u00e9cutant Linux, FreeBSD, Android et iOS. L&#8217;exploitation r\u00e9ussie de cette lacune pourrait \u00eatre exploit\u00e9e pour d\u00e9tourner les connexions [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":669656,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[34911,8738,8737,4168,4158,4165,4161,9048,22006,4157,4159,4171,4170,65,18088,4167,4160,197,4163,4162,10834,1835,4172,4169,4166,4164,24854],"class_list":["post-669655","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-affectant","tag-android","tag-appareils","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-faille","tag-ios","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-linux","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-protocole","tag-securite","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-wifi"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/669655","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=669655"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/669655\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/669656"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=669655"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=669655"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=669655"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}