Wireless Deauthentication Attack
hackingDéfinition
L'attaque de désauthentification WiFi (Wireless Deauthentication Attack) consiste à envoyer des trames de désauthentification (deauth frames) spoofées au nom du point d'accès vers les clients WiFi connectés, forçant leur déconnexion du réseau. Cette attaque exploite l'absence d'authentification des trames de management 802.11 dans les protocoles WiFi WPA et WPA2. Dans le standard 802.11, les trames de management (dont les trames de désauthentification et de désassociation) ne sont pas authentifiées en WPA/WPA2 — n'importe quelle machine sur le même canal radio peut envoyer une trame de déauth spoofée au nom du point d'accès (avec l'adresse MAC AP source spoofée) vers un client, qui l'acceptera comme légitime et se déconnectera. Une attaque de déauth continue peut empêcher un client de se reconnecter (DoS). L'attaque de déauth est principalement utilisée comme étape préparatoire à d'autres attaques WiFi : 1) Capture du 4-way handshake WPA2 — forcer un client à se reconnecter pour capturer le handshake qui permet le crackage offline du mot de passe WPA2 (avec Hashcat/aircrack-ng), 2) Attaque Evil Twin — déconnecter les clients du vrai point d'accès pour qu'ils se reconnectent au faux point d'accès de l'attaquant, 3) Denial of Service — déconnecter continuellement tous les clients d'un réseau. L'outil aircrack-ng (spécifiquement aireplay-ng) est l'outil standard pour les attaques de déauth. Des outils plus modernes incluent wifite (automatise les scans et attaques WiFi) et ESP8266 DeAuth Detector. La mitigation est le standard 802.11w (Management Frame Protection / PMF) qui authentifie les trames de management via des MIC (Message Integrity Codes), rendant les deauth spoofées invalides. WPA3 rend 802.11w obligatoire.
Fonctionnement
Déauth avec aireplay-ng (aircrack-ng suite) : sudo airmon-ng start wlan0 (mode monitor), sudo airodump-ng wlan0mon (identifier l'AP cible et son BSSID/channel), sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon (capturer le canal), sudo aireplay-ng -0 5 -a AA:BB:CC:DD:EE:FF -c CLIENT:MAC wlan0mon (5 paquets deauth vers le client). Le 4-way handshake apparaît dans la sortie airodump-ng lors de la reconnexion du client.
Exploitation offensive
La capture du 4-way handshake WPA2 permet le crackage offline avec Hashcat (hashcat -m 22000 capture.hc22000 rockyou.txt -r rules/best64.rule). Sur un réseau d'entreprise, une attaque de déauth ciblée permet de forcer la reconnexion d'un poste de travail au faux AP de l'attaquant pour capturer les credentials NTLM via Responder.
Détection et mitigation
Activer 802.11w (PMF — Protected Management Frames) sur l'AP et les clients : les trames de déauth non authentifiées sont rejetées. WPA3 rend PMF obligatoire. Des WIDS (Wireless Intrusion Detection Systems) comme Kismet ou les WIPS intégrés aux contrôleurs WiFi enterprise détectent les rafales de trames de déauth anormales.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h