Je fais suite à une conversation privée avec Tomtom pour définitivement lever le voile sur les fausses idées sur la protection WPA que j'avais (et je ne suis sans doutes pas le seul !)
Le sujet initial a été lancé sur ce post. Etant hors-sujet, je continue cette conversation ici...
Voici le message original :
Cool34000 a écrit:Salut Tomtom,
Je passe en privé pour éviter le troll...
Je ne suis pas un expert des réseaux Wifi, mais je me suis bien documenté... Et comme ce sujet m'interresse, j'ai lu pas mal d'articles à ce sujet... Je ne prétend pas tout savoir sur le Wifi, bien des choses ne me sont pas accesibles !
Jolie démonstration de statistiques... S'il faut donc 30000 ans pour casser un si petit mot de passe, pourquoi tout le monde exorte de choisir des pass supérieurs à 20 caractères ?
Pourquoi l'authentification RADIUS est-elle conseillée ? (bah ouais, avec 30000 ans d'avance, y'a pas de raison de se casser le derrière non ?)
Pour la clé, si tu la rentre en Hexa - base 16 - que se passe t'il ?
Voila je crois 2 articles qui nous mettront tous les 2 daccord je pense :
http://cislyon.homeip.net/blog/archives ... entio.html
http://www.canardwifi.com/index.php?200 ... ise-que-ca
Loin d'être une protection infaillible, la résistance aux attaques qu'offre WPA est suffisante quand :
- une passphrase est choisie plutot qu'une chaine en hexadécimal
- la passphrase est générée aléatoirement
- la passphrase dépasse 20 caractères (ce n'est pas moi qui le dit)
Bien des gens ne le repecte malheureusement pas, souvant par ignorance... Et je ne parle pas de ceux qui sont en WEP ou pire : sans protection...
Très juste était la remarque que tu as remontée sur le forumJe ne sais pas quel genre de réseau tu essaies de protéger. S'il s'agit d'un réseau particulièrement sensible ou que ta société a des motifs tangibles pour craindre l'espionnage industriel, installe un radius. S'il s'agit d'un réseau de taille moyenne et que ni la dst ni le mossad ni la nsa ne s'intéresse à vos activités de fabrication de boules à neige avec sacré coeur incorporé , alors je serais tenté de te dire que tu peux dormir sur tes deux oreilles avec juste du WPA et une bonne clé bien imbitable.
Dans cette même optique, j'utilise le Wifi chez moi comme précisé le même thread...
Comme dirait Lionel Jospin : "j'en accepte toute les conscéquences et je me retire de la vie politique"
Enfin, je tiens à corriger une erreur de ma part (1er post parlant du Wifi), ce n'est pas une clé 256 bits WPA qui est facilement crackable mais bien WEP (10 minutes)... Visiblement et pour des raisons qui m'échappent, le WPA, en dessous de 96bits est facilement cassable par une attaque bruteforce... Du moins c'est ce que j'ai compris en parcourant tous les sites, forums que j'ai pu trouver sur ce sujet.
Comme ces raisons m'échappent, je n'ai fait que répéter ce que j'avais lu ici et la sur la toile... Une erreur, sans aucuns doutes, de ma part...
Ne prend pas ce message privé comme une aggression : ce n'en est pas une !
En effet, je suis curieux d'avoir ton avis et tes explications puisque visiblement tu connais bien mieux le sujet que moi (je n'ai jamais pu tester ces failles par faute de ne pas posséder de carte Wifi compatible )