Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1251

Attaque WPS

Qu'est-ce que Attaque WPS ?

Attaque WPSAttaque par force brute en ligne sur le PIN a huit chiffres de Wi-Fi Protected Setup, qui recupere la passphrase WPA/WPA2 en quelques heures.


WPS (Wi-Fi Protected Setup) a ete concu pour simplifier l'adhesion a un reseau Wi-Fi domestique via un PIN a huit chiffres. En decembre 2011, Stefan Viehbock et, independamment, Craig Heffner ont montre que le protocole valide le PIN en deux moities et signale l'echec de la premiere moitie separement, reduisant l'espace de recherche de 10^8 a environ 11 000 essais. Reaver et Bully exploitent cette faiblesse contre la plupart des points d'acces grand public et recuperent la PSK WPA2 en 4 a 10 heures, parfois moins. De nombreux fabricants attenuent par limitation de taux ou verrouillage, mais les AP bas de gamme livrent souvent WPS active par defaut. Desactiver WPS ou n'autoriser que le mode PBC est la mesure recommandee.

Exemples

  1. 01

    Executer Reaver contre un routeur domestique ancien pour recuperer la passphrase WPA2 en quelques heures.

  2. 02

    Bully iterant la moitie basse du PIN WPS apres confirmation de la moitie haute.

Questions fréquentes

Qu'est-ce que Attaque WPS ?

Attaque par force brute en ligne sur le PIN a huit chiffres de Wi-Fi Protected Setup, qui recupere la passphrase WPA/WPA2 en quelques heures. Cette notion relève de la catégorie Attaques et menaces en cybersécurité.

Que signifie Attaque WPS ?

Attaque par force brute en ligne sur le PIN a huit chiffres de Wi-Fi Protected Setup, qui recupere la passphrase WPA/WPA2 en quelques heures.

Comment fonctionne Attaque WPS ?

WPS (Wi-Fi Protected Setup) a ete concu pour simplifier l'adhesion a un reseau Wi-Fi domestique via un PIN a huit chiffres. En decembre 2011, Stefan Viehbock et, independamment, Craig Heffner ont montre que le protocole valide le PIN en deux moities et signale l'echec de la premiere moitie separement, reduisant l'espace de recherche de 10^8 a environ 11 000 essais. Reaver et Bully exploitent cette faiblesse contre la plupart des points d'acces grand public et recuperent la PSK WPA2 en 4 a 10 heures, parfois moins. De nombreux fabricants attenuent par limitation de taux ou verrouillage, mais les AP bas de gamme livrent souvent WPS active par defaut. Desactiver WPS ou n'autoriser que le mode PBC est la mesure recommandee.

Comment se défendre contre Attaque WPS ?

Les défenses contre Attaque WPS combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Attaque WPS ?

Noms alternatifs courants : Force brute du PIN WPS, Attaque Reaver.

Termes liés

Voir aussi