LE FORUM DU SITE
Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).

Bonjour à tous.
Voila, curieux des mystères qui entoure le WPA, je me suis posé un tas de questions.
Et dernièrement, je suis venu à penser une chose bien particulière...
Lorsque nous tentons le crack d'un réseau WPA, nous cherchons à obtenir un handshake...
En termes de comparaisons, ce handshake est ce que l'on pourrait appeler une empreinte...
Voila donc ma pensé, aussi saugrenu paraisse t-elle, cela m'intrigue, et j'aimerais comprendre...
Puisque nous avons une empreinte, pourquoi ne pas la "remplir" afin d'obtenir la source de l'empreinte?!
De mon point de vue, cela se compare tout simplement à inverser les couleurs d'une image en noir et blanc...
Si, en obtenant cette source de l'empreinte, nous l'injections, cela pourrait-il donner un résultat?!
Cette source de l'empreinte serrait-elle "claire" afin de pouvoir en lire soit la passphrase, soit la clé WPA directement?!
J'imagine que je ne suis pas le seul à avoir pensé une telle chose, au quel cas, j'espère que cette pensé aidera... 
Dernière modification par Mugetsu (17-04-2011 02:58:42)
Hors Ligne

C’est de la cryptographie cher ami, c’est des mathématiques pures. Si c’était aussi simple comme tu l’imagines on aurait pas galérer.
Que je comprenne bien, selon toi une empreinte (handshak) serait un moulage de l’originale (mot de passe), ou du moins ce que tu penses, et bien non. Sauf que ce moulage a subit une transformation (fonction de hachage) produisant une empreinte différent de son original, rendant ce dernier difficilement identifiable, un peut comme dans le film code mercury 
Les mathématiques eux sont comme l’univers on connaît pas leur limites, mais l’ordinateur lui, qui est d’ailleurs une machine mathématique par excellence, reste limité. Autrement dit, on connaît les algorithmes permettant de craquer une clé WPA, mais les systèmes dont on dispose (CPU, GPU) ont besoin de temps pour faire le calcul, et c’est là le hic, ils ont le temps de chanter Michel Fugain 
Donc je ne vois pas du tout comment et avec quoi tu v’as remplir cette empreinte
pour ensuite obtenir une source, quelle source ? le mdp ? une empreinte résultant d’un hash est comme un système chaotique, un changement infime soit un seul bit dans le fichier original produit une empreinte radicalement différente. En plus, il y a la possibilité d’introduire ce qu’on appel un ‘’sel’’ dans le fichier original, ça consiste à lui ajouter une chaîne de caractère pseudo-aléatoire pour renforcer sa sécurité, et donc même si on arrive à trouver le mot de passe à partir de son empreinte, encore faut-il extraire le sel.
Casser une clé WPA revient donc à capturer le 4 Way handshak puis lui faire appliquer par comparaison tout les hash des mots de passe contenu dans un dictionnaire par exemple, et pour chaque mot dans le dictionnaire Aircrack doit effectuer 4096 essais, car pour chaque mot il y a 4096 hash. C’est trop long 
Dernière modification par Fuji (20-04-2011 08:23:29)
Hors Ligne

Hewwo...
Désolé du temps de réponse, mais j'ai pas été très présent dernièrement...
Je me sens pris de haut dans ta réponse, enfin bon, c'est pas trop grave...
Je ne connais absolument rein au WPA et tout ce qui l'entoure, et comme je l'es dis, je suis curieux...
De ce fait, mon idée aussi saugrenu soit-elle, demandait des réponse, expliquant pourquoi cela était impossible...
Passons, passons...
Lors de la connexion à un AP... Peu ont envoyer le handshake capturé à la place de notre handshake?!
Que se passerait-il dans ce cas?!
Hors Ligne
| Discussion | Réponses | Vues | Dernier message |
|---|---|---|---|
|
besoin d'aide, j'ai la clef mais elle m sert a rien par broadcaster
|
4 | 63 | 16-05-2012 10:22:55 par kcdtv |
| 0 | 65 | 12-05-2012 12:54:51 par kenibi | |
|
Awus051nh+quelle antenne? par fayer007
|
1 | 129 | 22-04-2012 22:19:59 par kcdtv |
|
Quelle config pour laptop < 700e ? par reallife
|
6 | 466 | 06-04-2012 20:41:48 par Geezer |
| 1 | 795 | 31-03-2012 17:16:48 par kcdtv |