8.15 Chiffrement WiFi : failles de WEP
-
Faille de l’identification :
-
soit P la phrase envoyée en clair ;
- soit C la réponse chiffrée d’un client ;
- la relation est C = F (+) P ;
- on découvre le flux aléatoire F pour un IV ;
- le flux aléatoire est : F = C (+) P.
- Pas de dispositif anti-rejeu.
- Clefs de trop faibles tailles :
-
pour le WEP 64 bits, une clef de 40 bits ;
- possible à trouver par force brute ;
- des IV de 24 bits, cyclent en quelques heures.
- Intuiter des textes en clair :
-
capture de paquets C1 et C2 avec le même IV ;
- ils s’écrivent : C1 = F (+) P1, C2 = F (+) P2 ;
- on obtient P1 (+) P2 = C1 (+) C2 ;
- on intuite un texte en clair (e.g. ARP), on obtient les autres.