Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Wireless Deauthentication Attack

hacking

Définition

L'attaque de désauthentification WiFi (Wireless Deauthentication Attack) consiste à envoyer des trames de désauthentification (deauth frames) spoofées au nom du point d'accès vers les clients WiFi connectés, forçant leur déconnexion du réseau. Cette attaque exploite l'absence d'authentification des trames de management 802.11 dans les protocoles WiFi WPA et WPA2. Dans le standard 802.11, les trames de management (dont les trames de désauthentification et de désassociation) ne sont pas authentifiées en WPA/WPA2 — n'importe quelle machine sur le même canal radio peut envoyer une trame de déauth spoofée au nom du point d'accès (avec l'adresse MAC AP source spoofée) vers un client, qui l'acceptera comme légitime et se déconnectera. Une attaque de déauth continue peut empêcher un client de se reconnecter (DoS). L'attaque de déauth est principalement utilisée comme étape préparatoire à d'autres attaques WiFi : 1) Capture du 4-way handshake WPA2 — forcer un client à se reconnecter pour capturer le handshake qui permet le crackage offline du mot de passe WPA2 (avec Hashcat/aircrack-ng), 2) Attaque Evil Twin — déconnecter les clients du vrai point d'accès pour qu'ils se reconnectent au faux point d'accès de l'attaquant, 3) Denial of Service — déconnecter continuellement tous les clients d'un réseau. L'outil aircrack-ng (spécifiquement aireplay-ng) est l'outil standard pour les attaques de déauth. Des outils plus modernes incluent wifite (automatise les scans et attaques WiFi) et ESP8266 DeAuth Detector. La mitigation est le standard 802.11w (Management Frame Protection / PMF) qui authentifie les trames de management via des MIC (Message Integrity Codes), rendant les deauth spoofées invalides. WPA3 rend 802.11w obligatoire.

Fonctionnement

Déauth avec aireplay-ng (aircrack-ng suite) : sudo airmon-ng start wlan0 (mode monitor), sudo airodump-ng wlan0mon (identifier l'AP cible et son BSSID/channel), sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon (capturer le canal), sudo aireplay-ng -0 5 -a AA:BB:CC:DD:EE:FF -c CLIENT:MAC wlan0mon (5 paquets deauth vers le client). Le 4-way handshake apparaît dans la sortie airodump-ng lors de la reconnexion du client.

Exploitation offensive

La capture du 4-way handshake WPA2 permet le crackage offline avec Hashcat (hashcat -m 22000 capture.hc22000 rockyou.txt -r rules/best64.rule). Sur un réseau d'entreprise, une attaque de déauth ciblée permet de forcer la reconnexion d'un poste de travail au faux AP de l'attaquant pour capturer les credentials NTLM via Responder.

Détection et mitigation

Activer 802.11w (PMF — Protected Management Frames) sur l'AP et les clients : les trames de déauth non authentifiées sont rejetées. WPA3 rend PMF obligatoire. Des WIDS (Wireless Intrusion Detection Systems) comme Kismet ou les WIPS intégrés aux contrôleurs WiFi enterprise détectent les rafales de trames de déauth anormales.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis