Page 1 sur 1

KRACK Attacks : vulnérabilités WPA2 [+ liens vers les patchs connus]

Posté : 16 oct. 2017 23:48
par charles


https://www.krackattacks.com/
CERT-FR | ANSSI a écrit :Plusieurs vulnérabilités ont été découvertes dans WPA/WPA2. Il est possible lors de l'établissement d'une session de communication utilisant le protocole WPA/WPA2 d'interférer sur le mécanisme en quatre temps visant à assurer la confidentialité des échanges. Lors de cette phase d'initialisation, un utilisateur malveillant interceptant les communications entre un client et un point d'accès Wi-fi, peut amener le client à réutiliser des paramètres entrant en compte dans le chiffrement des données échangées. Cela peut permettre à un attaquant de provoquer une atteinte à la confidentialité des données.

Plusieurs éditeurs ont diffusé des correctifs pour ces vulnérabilités. Le CERT-FR recommande l'application de ceux-ci au plus vite.
Alerte ANSSI : https://www.cert.ssi.gouv.fr/alerte/CER ... 7-ALE-014/

Re: KRACK Attacks : vulnérabilités WPA2

Posté : 17 oct. 2017 21:47
par charles

Re: KRACK Attacks : vulnérabilités WPA2

Posté : 18 oct. 2017 09:25
par skoizer
Bonjour Charles
Sur la page Microsoft cela redirige sur un espace ou il y a une liste de 203 patch.
Windows : https://portal.msrc.microsoft.com/en-US ... 2017-13080
Ce 'nest pas clair, lequel faut il appliquer ?

Apres avoir lu l'article
http://www.lemondeinformatique.fr/actua ... 69712.html
Microsoft a deja publié des maj critiques pour ses OS supporté le 10 Octobre.

en listant les patchs sortis le 10 octobre, j'ai trouvé celui ci
je suppose que c'est ce patchhttps://support.microsoft.com/fr-ma/hel ... -kb4041678 kb4041678

Merci

Re: KRACK Attacks : vulnérabilités WPA2

Posté : 18 oct. 2017 11:56
par charles
Oui, je te confirme c'est bien ça ;)

Au passage, un patch pour Synology : https://www.synology.com/en-global/releaseNote/DS416

Re: KRACK Attacks : vulnérabilités WPA2

Posté : 24 oct. 2017 12:20
par charles

Re: KRACK Attacks : vulnérabilités WPA2 [+ liens vers les patchs connus]

Posté : 25 oct. 2017 07:09
par charles

Re: KRACK Attacks : vulnérabilités WPA2 [+ liens vers les patchs connus]

Posté : 01 nov. 2017 18:33
par charles

Re: KRACK Attacks : vulnérabilités WPA2 [+ liens vers les patchs connus]

Posté : 06 nov. 2017 01:21
par charles
Un outil permettant de détecter les client Wifi vulnérables d'un réseau : https://github.com/securingsam/krackdetector

Re: KRACK Attacks : vulnérabilités WPA2 [+ liens vers les patchs connus]

Posté : 08 nov. 2017 06:56
par charles

Re: KRACK Attacks : vulnérabilités WPA2 [+ liens vers les patchs connus]

Posté : 13 déc. 2017 09:52
par charles