Des méthodes d’intrusion Wifi sont documentées, mais moins concernant l’intrusion Ethernet. Nous découvrirons une méthode originale pour prendre la position de MITM sur un réseau Ethernet 100Mb supervisé sans être détecté.
Nous avons présenté le principe du Silent wire hacking aux conférences HIP et Sthack 2018. Cet article détaille son fonctionnement. Nous avons été amenés à concevoir cette attaque, en nous demandant dans quelle mesure les réseaux de nos partenaires et clients sont effectivement protégés.
1. Contexte
1.1 Aussi confidentiel que le fil. Ou plus ?
L’interception des communications : un rêve, un fantasme ou un cauchemar, selon le point de vue de chacun.
La question se pose à différents niveaux du stack IP : siun réseau n’est pas accessible, a fortiori le contenu encapsulé ne le sera pas. Les points d’accès Wifi offrent par nature un accès au niveau 1 ; aussi il a d’origine été doté d’un protocole niveau 2 pour assurer une confidentialité équivalente à celle d’une transmission par câble à paires torsadées : wire equivalent privacy, ou WEP. Protocole vite décrié et auquel a succédé WPA.
Mais quel est réellement le niveau de...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première
[FENRIR] Valérian LEGRAND, « 802.1x NAC & bypass techniques », Hack in Paris 2017, https://hackinparis.com/data/slides/2017/2017_Legrand_Valerian_802.1x_Network_Access_Control_and_Bypass_Techniques.pdf
[EBTABLES]Présentation officielle de ebtables, http://ebtables.netfilter.org/
[LM93] E. Leblond, « Filtrez votre réseau avec nftables », GNU/Linux Magazine HS n°93, novembre 2017, https://connect.ed-diamond.com/GNU-Linux-Magazine/GLMFHS-093/Filtrez-votre-reseau-avec-Nftables
[HIPRXTX] Erwan Broquaire et Pierre-Yves Tanniou, « Silent Wire Hacking », 28 juin 2018 https://hackinparis.com/data/slides/2018/talks/HIP2018_Pierre-Yves_tanniou_Silent_Wire_Hacking.pdf#page=25
[TRNASPLLDP] Pablo Narváez, https://the-bitmask.com/2017/08/04/fwd-lldp-frames-on-linuxbridge/, août 2017.
[SWHDEMO] Erwan Broquaire et Pierre-Yves Tanniou, Vidéo de démonstration du Silent Wire Hacking, https://youtu.be/j1cfELP39aE