Quelle est la différence entre le processus d'attaque WPA et le processus d'attaque WPA2?
Je sais que WPA2 est beaucoup plus sécurisé que WPA. Cependant, il semble que les deux soient attaqués en utilisant le même mécanisme - en gros, en capturant la poignée de main et en faisant ensuite la force brute. Les deux protocoles sont-ils également vulnérables à la force brute?
WPA n'était qu'une mise à jour rapide du protocole WEP pour résoudre certains problèmes de sécurité jusqu'à la livraison de la version finale de la norme 802.11i.
Le contrôle d'intégrité des messages, le hachage de clé par paquet, la rotation de clé de diffusion, le compteur de séquence et la fonction de mélange de clés ont été mis à jour à partir de WEP afin de corriger certaines des vulnérabilités actuelles. C'est pourquoi dans certains cas, WPA est considéré comme un projet de norme 802.11i.
La principale différence entre WPA et WPA2 est le protocole de cryptage utilisé:
TKIP utilisé par WPA, utilise toujours le chiffrement RC4 comme WEP, donc en plus des vulnérabilités corrigées, il en a de nouvelles comme la récupération de clé MIC et une version étendue de l'attaque WEP chop-chop.
WPA2 était l'implémentation finale de 802.11i et il introduit un nouveau protocole de cryptage CCMP. Ce nouveau protocole utilise un chiffrement AES-256 plus fort, ce qui représente une énorme amélioration par rapport à RC4.
Mis à part cette différence principale, les deux WPA et WPA2 utilisent le même mécanisme d'échange de clés. La poignée de main à 4 voies est utilisée pour échanger des clés de chiffrement, c'est pourquoi vous pouvez attaquer WPA/WPA2 dans de la même manière, en capturant sa poignée de main et en bruteforcing PMK/PTK:
L'attaquant essaie différentes phrases de passe, calcule PMK et PTK à l'aide de ces phrases de passe, puis vérifie le MAC afin de vérifier si la phrase de passe était correcte.
Le mécanisme d'authentification est le même, mais la différence entre WPA et WPA2 est le protocole de chiffrement utilisé.
WPA utilise le protocole TKIP tandis que WPA2 introduit la prise en charge du protocole CCMP .
Et il convient de mentionner que les attaques temporelles contre TKIP ont réussi. vérifier ce .