Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 399

Dragonblood

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que Dragonblood ?

DragonbloodFamille d'attaques par canal auxiliaire et de downgrade contre WPA3 SAE (Dragonfly) capable de divulguer le mot de passe Wi-Fi a un attaquant proche.


Dragonblood a ete divulguee en avril 2019 par Mathy Vanhoef (KU Leuven) et Eyal Ronen (universite de Tel-Aviv / KU Leuven), le chercheur a l'origine de KRACK. Elle cible le handshake Simultaneous Authentication of Equals (SAE), aussi appele Dragonfly, employe par WPA3-Personal, cense rendre les mots de passe Wi-Fi immunises contre les attaques par dictionnaire hors ligne.

Le probleme central est la derivation de l'element de mot de passe (PWE) par "hunt-and-peck". Son nombre d'iterations et son motif d'acces au cache dependent du mot de passe : un attaquant proche qui force des handshakes repetes peut mesurer le temps (CVE-2019-9494) ou observer l'usage du cache (CVE-2019-9495) et divulguer assez d'information pour executer hors ligne une attaque de partitionnement qui recupere la cle pre-partagee. Des failles connexes incluent un probleme de reflexion/deni de service et une validation d'etat absente dans l'echange de confirmation SAE (CVE-2019-9496). De plus, comme la plupart des points d'acces utilisent le mode transition WPA3, un attaquant peut monter un AP pirate n'offrant que WPA2 et forcer un downgrade, capturant un PMKID classique a cracker hors ligne — annulant WPA3.

La Wi-Fi Alliance et les mainteneurs de hostapd/wpa_supplicant ont impose la methode a temps constant Hash-to-Element (H2E) pour la derivation PWE, qui supprime le branchement dependant du mot de passe. Une etude ulterieure a montre que meme des implementations corrigees a courbes Brainpool pouvaient encore fuir du temps. Defenses : exiger H2E, desactiver le mode transition lorsque possible, corriger le firmware client et AP, et utiliser des passphrases longues a forte entropie.

flowchart TD
  A[Attaquant pres du reseau WPA3] --> B{Voie d'attaque}
  B -->|Canal auxiliaire| C[Forcer des handshakes SAE repetes]
  C --> D[Mesurer temps / cache de la<br/>derivation PWE hunt-and-peck]
  D --> E[Partitionnement hors ligne]
  B -->|Downgrade| F[AP pirate n'offre que WPA2]
  F --> G[Le client bascule en<br/>mode transition WPA3]
  G --> H[Capturer le PMKID]
  E --> I[Recuperer la passphrase Wi-Fi]
  H --> I
  I --> J[Correctif : Hash-to-Element H2E,<br/>desactiver transition, patcher firmware]

Exemples

  1. 01

    Fuite temporelle dans hunt-and-peck permettant de recuperer hors ligne une passphrase WPA3 faible.

  2. 02

    Forcer un client en mode transition WPA2 pour realiser un crack PMKID classique.

Questions fréquentes

Qu'est-ce que Dragonblood ?

Famille d'attaques par canal auxiliaire et de downgrade contre WPA3 SAE (Dragonfly) capable de divulguer le mot de passe Wi-Fi a un attaquant proche. Cette notion relève de la catégorie Attaques et menaces en cybersécurité.

Que signifie Dragonblood ?

Famille d'attaques par canal auxiliaire et de downgrade contre WPA3 SAE (Dragonfly) capable de divulguer le mot de passe Wi-Fi a un attaquant proche.

Comment se défendre contre Dragonblood ?

Les défenses contre Dragonblood combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Dragonblood ?

Noms alternatifs courants : Canal auxiliaire WPA3 SAE, Attaque Dragonfly.

Termes liés