Congo-NTIC.com Les Nouvelles Technologies de l'Information et Communication associées au E-business

Accueil > Dossiers / Solutions > Piratez votre propre clé Wep
Piratez votre propre clé Wep


Pour savoir si votre clé vous protège bien, rien de plus facile... De nouveaux utilitaires logiciels sont apparus qui, pour de bonnes ou de mauvaises raisons, permettent de craquer une clé Wep sans connaissances techniques démesurées. La star entre tous, c’est Aircrack, de Christophe Devine. Il ne s’agit pas, bien sûr, de faire l’apologie du mauvais hacking, le but est simplement de vous montrer par la pratique pourquoi les clés Wep sont à proscrire de votre réseau Wi-Fi.

Pour savoir si votre clé vous protège bien, rien de plus facile... De nouveaux utilitaires logiciels sont apparus qui, pour de bonnes ou de mauvaises raisons, permettent de craquer une clé Wep sans connaissances techniques démesurées. La star entre tous, c’est Aircrack, de Christophe Devine. Il ne s’agit pas, bien sûr, de faire l’apologie du mauvais hacking, le but est simplement de vous montrer par la pratique pourquoi les clés Wep sont à proscrire de votre réseau Wi-Fi.

Rendez-vous à l’adresse www.cr0.net:80401 codelnetworklaircrackl#q080, qui vous propose, en anglais, un guide de l’utilisateur d’Aircrack. En effet, ce logiciel se compose de plusieurs programmes exécutables ayant chacun un rôle bien précis. Profitez-en pour télécharger l’archive Peek.zip, à décompresser elle aussi dans le répertoire d’Aircrack.

Pour tester le craquage d’une clé Wep, l’installation la plus simple consiste en un petit réseau constitué d’un portable connecté au Web via un modem-routeur Wi-Fi. Ce réseau est bien entendu sécurisé à l’aide d’une clé Wep de 40 ou 128 bits. Il vous faut enfin un second portable Wi-Fi qui détecte le réseau mais ne peut s’y connecter faute de la bonne clé Wep.

Attention, ce portable “renifleur” doit intégrer un chipset Wi-Fi capable de fonctionner en mode monitoring, ce qui n’est pas le cas de tous. Reportez-vous au tableau de la page Web évoquée précédemment pour en savoir plus. Si la page indique que vous avez besoin d’un pilote spécifique pour le mode monitoring, ne soyez pas surpris : une fois ce pilote installé, l’assistant de Windows XP ne détectera plus aucun réseau sans fil, ce qui est normal.

le programme (inclus dans l’archive Aircrack) qui écoute les échanges Wi-Fi et en extrait les vecteurs d’initialisation (alias “IV’ séquences de 3 octets liés au cryptage dynamique). Lancez-le en répondant à quelques questions (carte Wi-Fi à utiliser, type de votre chipset, canal Wi-Fi à écouter, nom du fichier de capture des IV et mode “Wep IV only”). L’écoute commence; les IV s’additionnent dans la zone “Packets’

Plus les échanges entre le PC portable et le Web sont volumineux, plus les IV sont nombreux. Attendez d’en avoir récolté 250000, soit 15 minutes environ, pour craquer une clé de 40 bits (le décompte apparaît dans la zone Packets). Ensuite, lancez Aircrack en ligne de commande sur le fichier de capture (aircrack test.ivs) : en quelques secondes, la clé Wep s’affiche.