Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    25 Juillet 2010     Création : 25 Juillet 2010     Mis à jour : 12 Janvier 2015    Clics : 1135 #  [ Hole196 : faille pour le WPA2, nouveau parasite pour l'Hadopi](https://www.crashdebug.fr/hole196-faille-pour-le-wpa2-nouveau-parasite-pour-lhadopi "Hole196 : faille pour le WPA2, nouveau parasite pour l'Hadopi")

0.0 of 5 (0 Votes)

Temps de lecture : **6 min**

***N'oubliez pas que dans le cadre de la loi [Hadopi ](https://www.crashdebug.fr/securite/1452-cult-of-dead-hadopi-denonce-la-mise-en-place-un-botnet-geant-par-france-telecom)vous serez responsable de "l'éventuel défaut de sécurisation de votre routeur" , alors autant bien vous prémunir et vous tenir informé des techniques de piratage de ses derniers.***

![routeur-speciale-hadopi-L-1.jpeg](https://www.crashdebug.fr/media/plg_jspeed/cache/images/57c627db857bdca12f2a17976d38f652d044b968.webp)

On connaissait déjà la faiblesse du WEP. Md Solhail Ahmad, chercheur de la société [AirTight Networks](http://www.pcinpact.com/link.php?url=http%3A%2F%2Fwww.airtightnetworks.com%2Fhome%2Fnews%2Fpress-releases%2Fpr%2Farticle%2F123%2Fairtight-security-researcher-uncovers-wi-fi-vulnerability-in-wpa2-hole196-demos-planned-at-black.html), affirme maintenant avoir découvert une faille dans le protocole WPA2. Nommée Hole196, cette faille exploitée permet à un utilisateur de bypasser une clé de chiffrement WPA2 pour intercepter et déchiffrer les données d’autres utilisateurs tout en scannant les différents dispositifs WiFi. Cette attaque menée à bien, l’intrus peut alors tenter d’y trouver d’autres vulnérabilités ou installer des malwares, etc.

 Selon les premiers détails fournis par AirTight Networks sur leur site et nos confrères de [Networkworld.com](http://www.pcinpact.com/link.php?url=http%3A%2F%2Fwww.networkworld.com%2Fnewsletters%2Fwireless%2F2010%2F072610wireless1.html), cet exploit repose sur une attaque de type *Man in the Middle* via la GTK (Group Transient Key, clé permettant de gérer le multicast). « *Une attaque qui a pour but d'intercepter les communications entre deux parties, sans que ni l'une ni l'autre ne puisse se douter que le canal de communication entre elles a été compromis* » rappelle [Wikipedia](http://www.pcinpact.com/link.php?url=http%3A%2F%2Ffr.wikipedia.org%2Fwiki%2FAttaque_de_l%2527homme_du_milieu).

 De fait, seul un « insider », un utilisateur autorisé, peut tirer parti de Hole196 ce qui relativise sa portée. Toutefois, cette faille n’exige aucune attaque par force brute. Le nom de Hole196 fait référence à la page du standard 802.11 (révision 2007) dans lequel cette faille est nichée.

![mini-86651-hole196-wpa2.jpg](https://www.crashdebug.fr/media/plg_jspeed/cache/images/4506f2b3d9d5828d331e6d5e5936f1be7d745247.webp)

Selon les chercheurs d'AirTight, « *rien n’est prévu dans les standards pour corriger ou colmater cette brèche* ». Cette vulnérabilité sera présentée par le chercheur lors de deux meetings à venir, le [Black Hat Arsenal](http://www.pcinpact.com/link.php?url=http%3A%2F%2Fwww.blackhat.com%2Fhtml%2Fbh-us-10%2Fbh-us-10-specialevents_arsenal.html) et le [DEF CON 18](http://www.pcinpact.com/link.php?url=http%3A%2F%2Fwww.defcon.org%2F), les 29 et 31 juillet prochains. On en saura alors un peu plus sur les faculté d'exploitation de cette brèche.

 **Les précautions élémentaires**

 Cette nouvelle donne nous replonge néanmoins dans l’entêtante question de la sécurisation de l’accès version Hadopi : la loi sanctionne la négligence de sécurisation qui a conduit à ce que l’IP d’un abonné se retrouve en plein échange illicite sur les réseaux P2P. Fraichement habillé du rôle de ministre de la Culture, Frédéric Mitterrand, avait expliqué [qu’en bout de course](http://www.pcinpact.com/actu/news/51874-frederic-mitterrand-negligence-caracterisee-mouchard.htm), «*le juge appréciera le cas et tiendra compte des circonstances : son appréciation ne sera pas la même selon que l'abonné aura pris ou non les précautions élémentaires pour sécuriser son accès à internet et selon qu'il exerce ou non une autorité sur l'auteur de l'infraction* ».

 **Se prémunir**

 Un peu plus exercé à ses missions gouvernementales, le ministre répondait à une question parlementaire pointant justement les problématiques de sécurisation. [Il expliquait](http://www.pcinpact.com/actu/news/57100-negligence-caracterisee-securisation-hadopi-hadopi.htm) ainsi qu’existent à ce jour plusieurs voies pour sécuriser un accès : « *des solutions de sécurisation du poste informatique permettent de gérer l'utilisation de l'accès à l'intérieur d'un foyer (solutions de type « contrôle parental ») ou de prémunir cet accès contre des tiers extérieurs (solutions de type pare-feu ou antivirus) », et des solutions de sécurisation de la box qui « peuvent être sécurisés au moyen de clés et de protocoles cryptographiques (clés WEP et WPA)* »

 **Parasiter l'oeuvre d'Hadopi**

 Cette faille, véritablement exploitée, ne mettra pas à terre la souffrante Hadopi puisque les membres de la Commission de protection des droits, tour de contrôle de l’autorité, auront [toute latitude pour déterminer un défaut de sécurisation](http://www.pcinpact.com/actu/news/57907-hadopi-moyen-securiation-label-negligence.htm). Par contre, elle permettra de générer davantage de « parasites » dans ses roulements trop parfaits : elle multipliera les hypothèses où des innocents seront mis en cause, et plus sûrement, elle permettra à d’autres d’échapper aux griffes de l’autorité en s’abritant derrière le statut de victime d’une telle attaque (voir une "petite" [liste d'excus](http://www.pcinpact.com/actu/news/58194-securisation-nonsecurisation-motif-legitime-.htm)[es](http://www.pcinpact.com/actu/news/58194-securisation-nonsecurisation-motif-legitime-.htm) imaginées par les lecteurs de PC INpact).

 Rédigée par **[Marc Rees](mailto:marc@pcinpact.com)** le dimanche 25 juillet 2010 à 12h00 (17888 lectures)
 Source de l'information : **Merci Elaryan !**

 Source : [Pc INpact](http://www.pcinpact.com/actu/news/58464-hadopi-wpa2-hole196-faille-wifi.htm)

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Fhole196-faille-pour-le-wpa2-nouveau-parasite-pour-lhadopi&text=Hole196%20%3A%20faille%20pour%20le%20WPA2%2C%20nouveau%20parasite%20pour%20l%27Hadopi)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Fhole196-faille-pour-le-wpa2-nouveau-parasite-pour-lhadopi)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Fhole196-faille-pour-le-wpa2-nouveau-parasite-pour-lhadopi&text=Hole196%20%3A%20faille%20pour%20le%20WPA2%2C%20nouveau%20parasite%20pour%20l%27Hadopi)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Fhole196-faille-pour-le-wpa2-nouveau-parasite-pour-lhadopi&body=Hole196%20%3A%20faille%20pour%20le%20WPA2%2C%20nouveau%20parasite%20pour%20l%27Hadopi)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Fhole196-faille-pour-le-wpa2-nouveau-parasite-pour-lhadopi%20Hole196%20%3A%20faille%20pour%20le%20WPA2%2C%20nouveau%20parasite%20pour%20l%27Hadopi)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Fhole196-faille-pour-le-wpa2-nouveau-parasite-pour-lhadopi&text=Hole196%20%3A%20faille%20pour%20le%20WPA2%2C%20nouveau%20parasite%20pour%20l%27Hadopi)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/le-pervers-et-les-webcams "Le pervers et les webcams")

 [  Next  ](https://www.crashdebug.fr/mesdames-mefiez-vous-des-cyber-casanova "Mesdames, méfiez-vous des cyber Casanova")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=form0c996c5d410168a689288a6a24194599&sid=6ac81ced50f59&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
