Auteur Sujet: Nouveau firmware Neufbox Evolution : WPS PIN  (Lu 10961 fois)

0 Membres et 1 Invité sur ce sujet

Optrolight

  • Client Orange Fibre
  • Modérateur
  • *
  • Messages: 4 673
  • Grenoble (38) @Optrolight
    • Optroastro
Nouveau firmware Neufbox Evolution : WPS PIN
« Réponse #12 le: 08 juin 2012 à 21:08:19 »
Merci pour cette précision.

un néophyte ...

seb

  • Pau Broadband Country (64)
  • Abonné SFR fibre FttH
  • *
  • Messages: 515
  • FTTH 1 Gbps sur Pau (64)
Nouveau firmware Neufbox Evolution : WPS PIN
« Réponse #13 le: 08 juin 2012 à 21:44:35 »
De rien.

<humour au second degré>
corrector est parfois tellement dur à suivre que je me demande pourquoi les ingénieurs ne s'en inspirent pas pour pondre de nouveaux algorithmes de chiffrement.  ;D
</humour au second degré>

Ce qui est vraiment choquant dans cette affaire, c'est que la version 2 de la norme ne prévoit pas de corriger le défaut conceptuel, mais simplement de limiter le nombre de tentatives dans le temps.
Un cataplasme sur une jambe de bois ...  ???

vivien

  • Administrateur
  • *
  • Messages: 47 444
    • Twitter LaFibre.info
Nouveau firmware Neufbox Evolution : WPS PIN
« Réponse #14 le: 08 juin 2012 à 22:10:59 »
Merci seb.

corrector cela aurait été sympa de donner dès le début la solution  ;)

corrector

  • Invité
Conception du WPS PIN
« Réponse #15 le: 09 juin 2012 à 07:21:28 »
La vraie faille, c'est qu'il n'est pas nécessaire de chercher une combinaison de 7 chiffres, puisque le protocole indique dans sa réponse si les 4 premiers chiffres du code PIN sont bons !
A la base, celui qui a conçu ça doit être enfermé.

Comme celui qui a conçu le hashage des mots de passe sous Windows (NTLMv1) qui devrait être interné.

corrector

  • Invité
Nouveau firmware Neufbox Evolution : WPS PIN
« Réponse #16 le: 09 juin 2012 à 08:58:26 »
<humour au second degré>
corrector est parfois tellement dur à suivre
C'est parfois à dessein, parfois parce que je n'ai pas le temps/le courage de développer.

Ce qui est vraiment choquant dans cette affaire, c'est que la version 2 de la norme ne prévoit pas de corriger le défaut conceptuel, mais simplement de limiter le nombre de tentatives dans le temps.
Un cataplasme sur une jambe de bois ...  ???
Ils ne veulent pas être incompatible avec la première version. Aussi je pense qu'ils ne veulent pas admettre la gravité de leur erreur de conception.

Limiter le nombre de tentatives autorisées est certainement une bonne chose, mais ce n'est pas une carte à puce avec une EEPROM, c'est box avec une RAM. La box est réinitialisée à chaque redémarrage, encore heureux; mais le code PIN lui est permanent, il n'est pas généré dynamiquement. La carte à puce n'est pas réinitialisable par son porteur après plusieurs erreurs de code!

Dans le scénario typique l'AP est fixe, l'attaquant aussi et une attaque peut prendre plusieurs jours ou même mois, de plus il n'est pas déraisonnable d'imaginer que certaines box soient vulnérables à des attaque DOS qui les fassent rebooter automatiquement, ce qui permettrait d'annuler le blocage du WPS PIN.

Une solution compatible et moins mauvaise serait :
- un bouton sur l'AP, un écran à chiffres
- un appui sur le bouton génère un code PIN qui est affiché
- le code n'est valable que 3 minutes (suffisant même si le STA est éloigné de l'AP)
- en cas d'erreur le code est invalidé, il faut appuyer à nouveau

corrector

  • Invité
Nouveau firmware Neufbox Evolution : WPS PIN
« Réponse #17 le: 10 juin 2012 à 23:34:20 »
corrector cela aurait été sympa de donner dés le début la solution  ;)
Dès le début, cela n'aurait pas été du jeu. Cette histoire montre bien la différence entre la performance espérée d'un dispositif de sécurité et sa performance réelle.

Et franchement, vous êtes bien tombés dans la panneau :
code à x chiffre = code avec 10**x combinaisons
=> y/10**x chances d'avoir la bonne combinaison après y essais

soit 2 erreurs de raisonnement d'un coup.

Et c'est le genre de raccourci qu'on a envie de faire!