Un chercheur utilise le cloud d'Amazon pour hacker les réseaux protégés, en cassant le chiffrage WPA-PSK par force brute
Un chercheur en sécurité informatique vient de déclarer avoir identifié une manière simple, rapide et économique d'exploiter une faille dans les Amazon Web Services.
Il s'agit de Thomas Roth, consultant allemand, qui affirme pouvoir s'infiltrer dans des réseaux protégés. Comment ?
Grâce à un programme spécifique, qu'il a écrit et qui tourne sur les ordinateurs basés sur le Cloud d'Amazon. Ce dernier lance alors des attaques par force brute et teste pas loin de 400.000 mots de passes différents par seconde via les machines d'Amazon.
La technique s'en prends à un type précis et très commun de protection par password unique pour les réseaux sans-fils (le chiffrage WPA-PSK), ce qui rend les réseaux domestiques mais aussi professionnels vulnérables.
L'exploit était plus difficile à réaliser avant qu'Amazon ne baisse les prix d'utilisation de ses machines (28 cents la minute). Pour l'expert, il aura fallu 20 minutes pour pénétrer le réseau d'un de ses voisins. Avec les améliorations qu'il a ensuite apportées à son programme, il estime pouvoir aujourd'hui renouveler l'opération en six minutes seulement.
Thomas Roth distribuera son logiciel publiquement à l'occasion de la conférence Black Hat dans quelques semaines, où il fournira également plus de détails. Son but affiché : convaincre les administrateurs réseaux que le WPA-PSK n'est pas suffisant pour sécurisation de tout un réseau (en effet, un pirate en crackant le mot de passe aura alors accès à tous les appareils qui y sont connectés).
People tell me there is no possible way to break WPA, or, if it were possible, it would cost you a ton of money to do so
"On me dit souvent qu'il est impossible de casser le WPA, ou alors, que ce serait extrêmement coûteux. Il est pourtant facile de l'attaquer par force brute".
Source : Dépêche Reuters
Un chercheur utilise le cloud d'Amazon pour hacker les réseaux protégés
En cassant le chiffrage WPA-PSK par force brute
Un chercheur utilise le cloud d'Amazon pour hacker les réseaux protégés
En cassant le chiffrage WPA-PSK par force brute
Le , par Katleen Erna
Une erreur dans cette actualité ? Signalez-nous-la !