WPA2 Cracking
hackingDéfinition
Le cracking de WPA2 (Wi-Fi Protected Access 2) désigne les techniques permettant de retrouver le mot de passe d'un réseau Wi-Fi WPA2 en mode PSK (Pre-Shared Key) depuis des informations capturées lors du processus d'authentification. C'est une des techniques d'attaque réseau les plus documentées et les plus pratiquées dans les tests d'intrusion de réseaux sans fil. Deux vecteurs principaux existent : la capture du 4-way handshake (nécessitant qu'un client se connecte ou en envoyant des paquets de deauthentication pour forcer une reconnexion) et l'attaque PMKID (ne nécessitant pas de client actif, voir entrée dédiée). Le 4-way handshake contient les informations nécessaires pour vérifier si un mot de passe candidat est correct sans connaître le mot de passe lui-même. L'outillage standard pour le cracking WPA2 inclut : la suite aircrack-ng (airodump-ng pour la capture, aireplay-ng pour les deauthentications, aircrack-ng pour le cracking CPU), Hashcat pour le cracking GPU (beaucoup plus rapide), hcxdumptool et hcxtools pour la capture et conversion de PMKID, et des wordlists comme rockyou.txt, les listes SecLists, et des listes générées en fonction du SSID et des conventions de nommage courantes. Les attaques de deauthentication (envoi de faux paquets de déconnexion IEEE 802.11) forcent les clients à se reconnecter et permettent de capturer le handshake sans attendre. Cette technique est facilement détectable par des IDS Wi-Fi et constitue une attaque active contre les clients. La résistance au cracking dépend entièrement de la complexité du mot de passe PSK : un mot de passe de 8 caractères du dictionnaire rockyou.txt est craqué en secondes sur une bonne GPU ; un mot de passe de 20 caractères aléatoires est pratiquement inattaquable. La recommandation est un PSK de 20+ caractères alphanumériques générés aléatoirement. Les réseaux d'entreprise devraient utiliser WPA2/WPA3-Enterprise avec 802.1X.
Fonctionnement
Workflow aircrack-ng : 1) mettre l'interface en mode monitor (airmon-ng start wlan0), 2) scanner les réseaux (airodump-ng wlan0mon), 3) capturer le handshake (airodump-ng -c CHANNEL --bssid MAC -w capture wlan0mon), 4) optionnel : envoyer deauth (aireplay-ng -0 5 -a MAC_AP wlan0mon), 5) cracker (hashcat -m 22000 capture.hc22000 wordlist.txt ou aircrack-ng pour CPU).
Exploitation offensive
Un accès Wi-Fi compromis dans une entreprise donne souvent accès au réseau interne, permettant le scanning réseau, le credential harvesting via des attaques LLMNR/NBT-NS, et le mouvement latéral. Les réseaux invités mal segmentés peuvent permettre des attaques pivoting vers le réseau de production. L'accès physique à une zone avec Wi-Fi (parking d'entreprise, hall d'entrée) suffit pour capturer le handshake.
Détection et mitigation
Un WIDS (Wireless Intrusion Detection System) détecte les deauthentication storms et les captures passives suspectes. Les politiques de mots de passe Wi-Fi forts (20+ caractères aléatoires, renouvelés annuellement) et l'utilisation de WPA3-SAE ou WPA2/WPA3-Enterprise réduisent significativement les risques. La segmentation réseau entre le Wi-Fi invité et le réseau interne limite l'impact d'une compromission Wi-Fi.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h