Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

WPA2 Cracking

hacking

Définition

Le cracking de WPA2 (Wi-Fi Protected Access 2) désigne les techniques permettant de retrouver le mot de passe d'un réseau Wi-Fi WPA2 en mode PSK (Pre-Shared Key) depuis des informations capturées lors du processus d'authentification. C'est une des techniques d'attaque réseau les plus documentées et les plus pratiquées dans les tests d'intrusion de réseaux sans fil. Deux vecteurs principaux existent : la capture du 4-way handshake (nécessitant qu'un client se connecte ou en envoyant des paquets de deauthentication pour forcer une reconnexion) et l'attaque PMKID (ne nécessitant pas de client actif, voir entrée dédiée). Le 4-way handshake contient les informations nécessaires pour vérifier si un mot de passe candidat est correct sans connaître le mot de passe lui-même. L'outillage standard pour le cracking WPA2 inclut : la suite aircrack-ng (airodump-ng pour la capture, aireplay-ng pour les deauthentications, aircrack-ng pour le cracking CPU), Hashcat pour le cracking GPU (beaucoup plus rapide), hcxdumptool et hcxtools pour la capture et conversion de PMKID, et des wordlists comme rockyou.txt, les listes SecLists, et des listes générées en fonction du SSID et des conventions de nommage courantes. Les attaques de deauthentication (envoi de faux paquets de déconnexion IEEE 802.11) forcent les clients à se reconnecter et permettent de capturer le handshake sans attendre. Cette technique est facilement détectable par des IDS Wi-Fi et constitue une attaque active contre les clients. La résistance au cracking dépend entièrement de la complexité du mot de passe PSK : un mot de passe de 8 caractères du dictionnaire rockyou.txt est craqué en secondes sur une bonne GPU ; un mot de passe de 20 caractères aléatoires est pratiquement inattaquable. La recommandation est un PSK de 20+ caractères alphanumériques générés aléatoirement. Les réseaux d'entreprise devraient utiliser WPA2/WPA3-Enterprise avec 802.1X.

Fonctionnement

Workflow aircrack-ng : 1) mettre l'interface en mode monitor (airmon-ng start wlan0), 2) scanner les réseaux (airodump-ng wlan0mon), 3) capturer le handshake (airodump-ng -c CHANNEL --bssid MAC -w capture wlan0mon), 4) optionnel : envoyer deauth (aireplay-ng -0 5 -a MAC_AP wlan0mon), 5) cracker (hashcat -m 22000 capture.hc22000 wordlist.txt ou aircrack-ng pour CPU).

Exploitation offensive

Un accès Wi-Fi compromis dans une entreprise donne souvent accès au réseau interne, permettant le scanning réseau, le credential harvesting via des attaques LLMNR/NBT-NS, et le mouvement latéral. Les réseaux invités mal segmentés peuvent permettre des attaques pivoting vers le réseau de production. L'accès physique à une zone avec Wi-Fi (parking d'entreprise, hall d'entrée) suffit pour capturer le handshake.

Détection et mitigation

Un WIDS (Wireless Intrusion Detection System) détecte les deauthentication storms et les captures passives suspectes. Les politiques de mots de passe Wi-Fi forts (20+ caractères aléatoires, renouvelés annuellement) et l'utilisation de WPA3-SAE ou WPA2/WPA3-Enterprise réduisent significativement les risques. La segmentation réseau entre le Wi-Fi invité et le réseau interne limite l'impact d'une compromission Wi-Fi.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis