Dragonblood
Qu'est-ce que Dragonblood ?
DragonbloodFamille d'attaques par canal auxiliaire et de downgrade contre WPA3 SAE (Dragonfly) capable de divulguer le mot de passe Wi-Fi a un attaquant proche.
Dragonblood a ete divulguee en avril 2019 par Mathy Vanhoef (KU Leuven) et Eyal Ronen (universite de Tel-Aviv / KU Leuven), le chercheur a l'origine de KRACK. Elle cible le handshake Simultaneous Authentication of Equals (SAE), aussi appele Dragonfly, employe par WPA3-Personal, cense rendre les mots de passe Wi-Fi immunises contre les attaques par dictionnaire hors ligne.
Le probleme central est la derivation de l'element de mot de passe (PWE) par "hunt-and-peck". Son nombre d'iterations et son motif d'acces au cache dependent du mot de passe : un attaquant proche qui force des handshakes repetes peut mesurer le temps (CVE-2019-9494) ou observer l'usage du cache (CVE-2019-9495) et divulguer assez d'information pour executer hors ligne une attaque de partitionnement qui recupere la cle pre-partagee. Des failles connexes incluent un probleme de reflexion/deni de service et une validation d'etat absente dans l'echange de confirmation SAE (CVE-2019-9496). De plus, comme la plupart des points d'acces utilisent le mode transition WPA3, un attaquant peut monter un AP pirate n'offrant que WPA2 et forcer un downgrade, capturant un PMKID classique a cracker hors ligne — annulant WPA3.
La Wi-Fi Alliance et les mainteneurs de hostapd/wpa_supplicant ont impose la methode a temps constant Hash-to-Element (H2E) pour la derivation PWE, qui supprime le branchement dependant du mot de passe. Une etude ulterieure a montre que meme des implementations corrigees a courbes Brainpool pouvaient encore fuir du temps. Defenses : exiger H2E, desactiver le mode transition lorsque possible, corriger le firmware client et AP, et utiliser des passphrases longues a forte entropie.
flowchart TD
A[Attaquant pres du reseau WPA3] --> B{Voie d'attaque}
B -->|Canal auxiliaire| C[Forcer des handshakes SAE repetes]
C --> D[Mesurer temps / cache de la<br/>derivation PWE hunt-and-peck]
D --> E[Partitionnement hors ligne]
B -->|Downgrade| F[AP pirate n'offre que WPA2]
F --> G[Le client bascule en<br/>mode transition WPA3]
G --> H[Capturer le PMKID]
E --> I[Recuperer la passphrase Wi-Fi]
H --> I
I --> J[Correctif : Hash-to-Element H2E,<br/>desactiver transition, patcher firmware]● Exemples
- 01
Fuite temporelle dans hunt-and-peck permettant de recuperer hors ligne une passphrase WPA3 faible.
- 02
Forcer un client en mode transition WPA2 pour realiser un crack PMKID classique.
● Questions fréquentes
Qu'est-ce que Dragonblood ?
Famille d'attaques par canal auxiliaire et de downgrade contre WPA3 SAE (Dragonfly) capable de divulguer le mot de passe Wi-Fi a un attaquant proche. Cette notion relève de la catégorie Attaques et menaces en cybersécurité.
Que signifie Dragonblood ?
Famille d'attaques par canal auxiliaire et de downgrade contre WPA3 SAE (Dragonfly) capable de divulguer le mot de passe Wi-Fi a un attaquant proche.
Comment se défendre contre Dragonblood ?
Les défenses contre Dragonblood combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Dragonblood ?
Noms alternatifs courants : Canal auxiliaire WPA3 SAE, Attaque Dragonfly.