0Pricing
Cryptology Academy · Leçon

RC4 : conception, faiblesses et attaques contre WEP

Analysez la KSA et la PRGA de RC4, ainsi que les biais qui ont compromis WEP et TLS.

RC4 : conception, faiblesses et attaques contre WEP est une leçon Cryptology Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cryptology Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cryptology Academy comprend 4 leçons au total.

Bienvenue

RC4 a été le chiffrement par flux le plus utilisé pendant 20 ans — dans WEP, TLS et SSL. Aujourd'hui, il est complètement cassé. Comprendre son échec vous enseigne des leçons essentielles sur la conception cryptographique.

Histoire de RC4

RC4 (Rivest Cipher 4) a été conçu par Ron Rivest en 1987 pour RSA Security. Il a été conservé comme secret commercial jusqu'en 1994, date à laquelle il a été rétroanalysé et publié anonymement sous le nom d'« Alleged RC4 » (ARC4).

Ordonnancement de clé RC4 (KSA)

KSA initialise un tableau d'état S de 256 octets : 1. S[i] = i (pour i = 0..255) 2. j = 0 3. Pour i = 0..255 : j = (j + S[i] + key[i % keylen]) % 256 ; échangez S[i], S[j]

Génération pseudoaléatoire RC4 (PRGA)

PRGA génère des octets du flux de clés : i = j = 0 Pour chaque octet : i = (i+1) % 256 j = (j + S[i]) % 256 échangez S[i], S[j] produisez S[(S[i]+S[j]) % 256]

Biais des octets initiaux

Les premiers octets de la sortie RC4 sont fortement biaisés — ils ne sont pas aléatoires. Le premier octet a deux fois plus de chances d'être égal à 0. La pratique standard consistait à supprimer les 1024 premiers octets, mais de nombreuses implémentations ne le faisaient pas.

Attaque de Fluhrer-Mantin-Shamir (2001)

FMS a montré que lorsque des octets de la clé RC4 sont partiellement connus, comme dans WEP où l'IV est ajouté au début de la clé, l'analyse statistique du flux de clés révèle des octets de clé. WEP était cassé en quelques minutes.

Vulnérabilités de WEP

WEP utilisait RC4 avec : une clé courte de 40 bits + un IV de 24 bits ajouté au début. L'IV était trop court, se répétant environ toutes les 5 000 trames, et la combinaison clé + IV était fournie directement à RC4, ce qui déclenchait les biais FMS.

Démonstration du cassage de WEP

Des outils tels qu'aircrack-ng pouvaient casser les clés WEP en : 1. Capturant environ 40 000 paquets 2. Sélectionnant les paquets avec des IV faibles 3. Appliquant les statistiques FMS 4. Récupérant la clé de 40 bits en quelques secondes WEP a été déclaré obsolète en 2004, puis retiré en 2012.

RC4 dans TLS : attaque NOMORE (2015)

Les attaques Bar-Mitzvah et NOMORE ont montré que les biais de RC4 pouvaient déchiffrer des cookies TLS chiffrés avec RC4. Firefox et Chrome ont désactivé RC4 en 2015. La RFC 7465 interdit RC4 dans TLS.

RC4 face aux chiffrements par flux modernes

Faiblesses de RC4 : - Sortie biaisée - Pas de prise en charge des nonces - Taille d'état limitée à 2048 bits ChaCha20 corrige tous ces défauts grâce à une conception claire, des preuves formelles de sécurité et un nonce explicite.

N'utilisez jamais RC4

RC4 est interdit par toutes les normes modernes. La RFC 7465 (TLS), la RFC 7435 (sécurité opportuniste), PCI-DSS et toutes les grandes bibliothèques cryptographiques classent RC4 comme obsolète ou l'ont supprimé.

Vérification rapide

Quelle faiblesse fondamentale a permis à l'attaque FMS de casser WEP ?

Récapitulatif

RC4 est révolu. Ensuite, nous étudierons son successeur sécurisé : ChaCha20, conçu selon des principes cryptographiques modernes.

Questions Fréquemment Posées

La leçon « RC4 : conception, faiblesses et attaques contre WEP » est-elle gratuite ?

Oui — le texte complet de « RC4 : conception, faiblesses et attaques contre WEP » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cryptology Academy, passe à CoddyKit PRO. Le cours Cryptology Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « RC4 : conception, faiblesses et attaques contre WEP » ?

Analysez la KSA et la PRGA de RC4, ainsi que les biais qui ont compromis WEP et TLS. Tu pratiques Cryptology Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cryptology Academy ?

Aucune expérience préalable n'est requise. Cryptology Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « RC4 : conception, faiblesses et attaques contre WEP » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cryptology Academy ?

Oui. Chaque leçon Cryptology Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Concepts des chiffrements par flot et PRNG
  2. RC4 : conception, faiblesses et attaques contre WEP
  3. Conception de Salsa20 et ChaCha20
  4. AEAD ChaCha20-Poly1305 dans TLS 1.3
← Retour à Cryptology Academy