Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Wi-Fi WPA2 Cracking

hacking

Définition

Le crackage WPA2 est le processus de récupération du mot de passe d'un réseau WiFi protégé par WPA2-Personal (WPA2-PSK) en capturant le 4-way handshake d'authentification et en effectuant une attaque par dictionnaire ou force brute offline sur ce handshake. C'est l'une des attaques WiFi les plus courantes dans les pentests physiques et les tests de sécurité sans-fil. Le 4-way handshake WPA2 est l'échange de messages entre un client et un point d'accès lors de la connexion, qui établit les clés de session. Le handshake est dérivé du Pre-Shared Key (le mot de passe WiFi) via une fonction de dérivation de clé (PBKDF2-SHA1). En capturant le handshake, un attaquant peut vérifier offline si un mot de passe candidat est correct en calculant si la dérivation produit les mêmes valeurs que celles dans le handshake capturé. Le processus complet : 1) Mettre la carte WiFi en mode monitor (airmon-ng start wlan0), 2) Capturer le trafic sur le canal de l'AP cible (airodump-ng -c CH --bssid AP_MAC -w capture wlan0mon), 3) Optionnellement forcer une reconnexion via deauth (aireplay-ng -0 3 -a AP_MAC wlan0mon), 4) Attendre ou forcer la capture du handshake (airodump-ng affiche 'WPA handshake'), 5) Cracker avec Hashcat (hashcat -m 22000 capture.hc22000 wordlist.txt -r rules/best64.rule) ou aircrack-ng. L'attaque PMKID (2018, Jens Steube) permet de cracker le WPA2 sans capturer de handshake : le PMKID est transmis dans la première trame du 4-way handshake par l'AP (même sans client connecté), et peut être dérivé directement depuis le PSK. Cette technique rend le crackage plus rapide car il ne nécessite pas d'attendre une reconnexion client.

Fonctionnement

Pipeline complet : sudo airmon-ng start wlan0; sudo airodump-ng wlan0mon (identifier AP cible). Capturer : sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon. Deauth : sudo aireplay-ng -0 5 -a AA:BB:CC:DD:EE:FF wlan0mon. Convertir pour Hashcat : hcxpcapngtool capture.cap -o capture.hc22000. Cracker : hashcat -m 22000 capture.hc22000 /usr/share/wordlists/rockyou.txt -r /usr/share/hashcat/rules/best64.rule --force. PMKID : hcxdumptool -o capture.pcapng -i wlan0mon --enable_status=1 puis Hashcat -m 22000.

Exploitation offensive

Le crackage WPA2 est efficace contre les réseaux avec des mots de passe faibles (mots de passe saisonniers, noms d'entreprise, numéros de téléphone). Dans des pentests physiques, accéder au WiFi interne ouvre l'accès au réseau d'entreprise. La règle d'or : utiliser un mot de passe WPA2 long (20+ caractères aléatoires) car même les GPUs modernes ne peuvent pas cracker des passphrases vraiment aléatoires.

Détection et mitigation

Utiliser un mot de passe WPA2 de 20+ caractères aléatoires (non-dictionnaire). Migrer vers WPA3 qui utilise SAE (résistant aux attaques de dictionnaire offline). Des WIDS détectent les rafales de deauth frames anormales. Pour les entreprises, utiliser WPA2/3-Enterprise (802.1X) avec des certificats individuels plutôt qu'un PSK partagé — chaque employé a ses propres credentials et le compromis d'un compte n'expose pas le réseau.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis