Première page Précédent Suivant Dernière page Résumé Image
Faiblesse de l'implémentation de RC4
Fluhrer, Mantin et Shamir : "Weaknesses in the Key Scheduling Algorithm of RC4"
- Invariance weakness : clefs faibles
- IV weakness
- Faiblesse introduite par l'utilisation de RC4 avec IV+clef secrète
- Certains IV ("cas résolu") permettent de retrouver des bits de la clef secrète
Stubblefield, Ioannidis et Rubin : "Using the Fluhrer, Mantin and Shamir Attack to Break WEP"
- Exploitation pratique de la faiblesse précédente
- Nécessite un nombre important de paquets
- plusieurs heures d'écoute : environ 1 à 2 Millions de paquets
Programmes de mise en œuvre publics