PROJET AUTOBLOG


Korben

Site original : Korben

⇐ retour index

Comment détecter une attaque KRACK contre votre Wifi ?

mardi 24 octobre 2017 à 06:56

La nouvelle attaque KRACK qui porte sur les réseaux wifi en WPA2 est difficile à détecter. Et si vous vous sentez un peu démuni, car votre matos n'est pas encore à jour, j'ai un outil qui va vous permettre de détecter une attaque KRACK lorsqu'elle a lieu contre votre réseau.

Krack Detector est donc un script python qui se lance sur votre point d'accès Wifi et qui écoute l'interface réseau à la recherche d'un duplicata du 3e message du "4-way handshake" (protocole de négociation wifi). Regardez le schéma ci-dessous, ce sera plus clair (l'attaque consistant entre autres à rejouer le message n°3 pour tromper le point d'accès).

Si une telle fourberie est détectée, alors l'appareil suspect se fait directement déconnecter et sera bloqué durant quelques minutes. Notez que parfois, certains clients légitimes rejouent parfois ce message n°3 sans qu'il s'agisse d'une attaque. Si tel est le cas, ils seront aussi déconnectés pendant quelques minutes du réseau, mais pourront bien évidemment se reconnecter ensuite.

Krack Detector est en python 2 et supporte actuellement les points d'accès Linux à base de hostapd. Pour l'installer, entrez les commandes ci-dessous :

apt install hostapd

git clone https://github.com/securingsam/krackdetector

cd krackdetector

python krack_detect.py wlan0

Et pour ne pas déconnecter de clients, utilisez le paramètre -n :

python krack_detect.py -n wlan0

Cet article merveilleux et sans aucun égal intitulé : Comment détecter une attaque KRACK contre votre Wifi ? ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.