LE FORUM DU SITE
Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).
Pages :: 1

Bonjour à tous ! 
Avant toute chose, je tiens à préciser que, malgré ma passion pour tout ce qui touche à l'informatique, je ne suis qu'un débutant en sécurité des réseaux, donc pardon par avance si ma question est débile 
J'ai cru comprendre qu'il était impossible de créer un rogue AP en WPA dans le but de récupérer la clé puisque la configuration doit être identique à celle du point d'accès légitime, et qu'il faudrait donc, pour créer le rogue AP, disposer auparavant de la clé WPA.
Voici donc ma question : étant donné que certains routeurs sont assez personnalisables (flashage, et changement du firmware, d'après ma lecture du tuto sur les Rogue AP), n'y a t-il pas moyen d'une manière ou d'une autre de le programmer (le routeur) pour modifier un peu le déroulement de l'authentification challenge-réponse ?
Je m'explique : le routeur génère sa séquence aléatoire, il la chiffre, puis envoie la séquence non-chiffrée au client, qui la chiffre à son tour, et la renvoie au routeur, tout est normal jusqu'ici. C'est pendant la phase de comparaison qu'il serait intéressant de pouvoir changer les choses. Traditionnellement, en schématisant ça doit se passer à peu près comme ça :
SI
séquence_chiffrée_routeur = séquence_chiffrée_client
ALORS
Accepter la demande de connexion
SINON
RefuserJ'en viens donc (enfin
) à la version finale de ma question : Peut on modifier la condition pour que le routeur accepte la demande de connexion quoi qu'il arrive ? C'est à dire :
SI
séquence_chiffrée_routeur = séquence_chiffrée_client
ALORS
Accepter la demande de connexion
SINON
Accepter quand même
Hors Ligne

Ah ! la on touche a un point interessant ! 
Voici donc ma question : étant donné que certains routeurs sont assez personnalisables (flashage, et changement du firmware, d'après ma lecture du tuto sur les Rogue AP), n'y a t-il pas moyen d'une manière ou d'une autre de le programmer (le routeur) pour modifier un peu le déroulement de l'authentification challenge-réponse ?
Programmer directement comme ca non mais les livebox par exemple sont bourrer de failles ont a dega eut un exemple avec le livebox unlocker 
Peut on modifier la condition pour que le routeur accepte la demande de connexion quoi qu'il arrive ? C'est à dire :
SI
séquence_chiffrée_routeur = séquence_chiffrée_clientALORS
Accepter la demande de connexionSINON
Accepter quand même
Sur un routeur d'origine modifier, oui 
Juste une question, l'idee t'es venu comment? 
Hors Ligne

Et bien, je ne savais pas trop comment se déroulait le processus d'authentification dans le cas d'une clé WPA, et après une rapide recherche je suis tombé sur un message d'antares145 expliquant clairement ledit processus. Et c'est à la lecture de ce message que la question m'est venue 
Par contre, qu'est ce que tu entends par un routeur d'origine modifié ?
Dernière modification par Sh33ft (29-08-2011 16:43:39)
Hors Ligne

Pour qu'il accepte:
SI
séquence_chiffrée_routeur = séquence_chiffrée_client
ALORS
Accepter la demande de connexion
SINON
Accepter quand même
il faut modifier l'ap; j'ai tester sur une livebox2 et le but n'est pas de modifier directement l'ap en le re programmant de A a Z mais de lui renvoyer des donnes de sorte a le faire reagir de la maniere que l'on souhaite.
J'en ai dega beaucoup dis la je pense 
Hors Ligne

D'accord ben je vais essayer de creuser ça, merci pour cette piste 
Hors Ligne
Pages :: 1
| Discussion | Réponses | Vues | Dernier message |
|---|---|---|---|
|
Rogue AP sous Android: apparemment, c'est possible ! par superbobo
|
0 | 117 | 10-05-2012 20:25:27 par superbobo |
|
Rogue SFR et FREEWIFI en meme temps par barnaber91
|
0 | 207 | 28-04-2012 21:46:56 par barnaber91 |
|
Épinglée : |
45 | 17627 | 22-04-2012 12:17:54 par jubackalfa |
|
|
70 | 2515 | 24-01-2012 11:40:53 par koala |
|
Rogue AP possible sans routeur? par BaptisteMaison
|
13 | 554 | 22-01-2012 22:38:30 par koala |