Cyber Security Academy · Leçon

Protocoles de sécurité 802.11 : WEP, WPA2, WPA3

Comprenez pourquoi WEP a été compromis, comment fonctionne WPA2 CCMP et quelles améliorations apporte WPA3 SAE.

Leçon 1 sur 413 étapes

Protocoles de sécurité 802.11 : WEP, WPA2, WPA3 est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.

Évolution de la sécurité Wi-Fi

La sécurité sans fil a évolué du WEP défaillant au WPA/WPA2, puis au WPA3 moderne. Comprendre chaque génération permet de voir pourquoi ses failles existaient et comment chaque successeur les a corrigées.

WEP : défaillance fondamentale

Le WEP (confidentialité équivalente à celle des réseaux filaires) utilisait RC4 avec une clé statique de 40 bits et un vecteur d’initialisation de 24 bits trop faible. Les vecteurs d’initialisation se répètent après environ 5 000 paquets, ce qui permet de retrouver la clé en quelques minutes grâce à une analyse statistique. Le WEP est totalement compromis et ne doit jamais être utilisé.

# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon

# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon

# Crack the key
aircrack-ng capture-01.cap

WPA/TKIP : correction provisoire

Le WPA avec TKIP (protocole d’intégrité des clés temporelles) était une mise à niveau logicielle du matériel WEP. Il utilisait des clés propres à chaque paquet et MIC (Michael) pour garantir l’intégrité. Il est toujours obsolète : TKIP est vulnérable à des attaques réalisables en pratique.

WPA2 : CCMP et AES

WPA2 a remplacé RC4+TKIP par AES-CCMP, un véritable schéma de chiffrement authentifié. WPA2-Personnel utilise une clé prépartagée (PSK) ; WPA2-Entreprise utilise 802.1X/EAP avec un serveur RADIUS pour l’authentification de chaque utilisateur.

# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMK

Faiblesses de WPA2

WPA2-Personnel est vulnérable aux attaques suivantes : attaques par dictionnaire hors ligne sur des poignées de main à quatre échanges capturées, attaques PMKID (sans client nécessaire) et KRACK (réinstallation de clé — corrigée). La clé prépartagée est le maillon le plus faible.

WPA3 : poignée de main SAE

WPA3 remplace la PSK par SAE (authentification simultanée des égaux), une poignée de main fondée sur Diffie-Hellman qui assure la confidentialité persistante et la résistance aux attaques par dictionnaire hors ligne, même si quelqu’un capture la poignée de main.

# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication

# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)

Protection des trames de gestion (PMF)

PMF (trames de gestion protégées / 802.11w) protège les trames de désauthentification et de désassociation contre l’usurpation. Obligatoire dans WPA3, elle est facultative dans WPA2. Sans PMF, les attaques par faux jumeau malveillant et par déni de service au moyen de désauthentifications sont triviales.

Tableau récapitulatif de WPA2 et WPA3

Principales différences entre les protocoles dans un contexte pratique de sécurité.

# Protocol comparison:
# WEP:  RC4, broken, never use
# WPA:  TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard

# Transition mode: WPA2/WPA3 mixed for compatibility

Vérification du mode de sécurité de l’AP

Identifiez le protocole de sécurité utilisé par un AP avant de procéder aux tests. Airodump-ng et Wireshark affichent tous deux la suite de chiffrement dans les trames balise.

# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon

# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAE

Sécurité Wi-Fi d’entreprise

WPA2/WPA3-Enterprise avec EAP-TLS (fondé sur des certificats) constitue la configuration la plus sécurisée. Chaque utilisateur possède un certificat unique : il n’existe aucun secret partagé pouvant faire l’objet d’une attaque par dictionnaire.

Attaques par AP malveillant et désauthentification

Sans PMF, un attaquant peut envoyer des trames de désauthentification usurpées pour déconnecter les clients, puis capturer l’échange de clés WPA2 lorsqu’ils se reconnectent, ou les attirer vers un AP malveillant reprenant le SSID légitime.

Vérification rapide

Quelle amélioration essentielle de la sécurité SAE de WPA3 apporte-t-il par rapport à WPA2-PSK ?

Résumé : protocoles de sécurité Wi-Fi

WEP est irrémédiablement compromis ; WPA/TKIP est obsolète ; WPA2-AES est sécurisé lorsqu’il est associé à des PSK robustes et à une authentification d’entreprise ; WPA3-SAE est actuellement la meilleure norme. Activez PMF sur tous les réseaux WPA2. Privilégiez WPA2/WPA3-Enterprise avec EAP-TLS dans les environnements professionnels.

Gratuit pour commencer

Apprends Cyber Security Academy avec un tuteur IA — gratuit

Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.

Cours
76
Leçons
303

Questions Fréquemment Posées

La leçon « Protocoles de sécurité 802.11 : WEP, WPA2, WPA3 » est-elle gratuite ?

Oui — le texte complet de « Protocoles de sécurité 802.11 : WEP, WPA2, WPA3 » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Protocoles de sécurité 802.11 : WEP, WPA2, WPA3 » ?

Comprenez pourquoi WEP a été compromis, comment fonctionne WPA2 CCMP et quelles améliorations apporte WPA3 SAE. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?

Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Protocoles de sécurité 802.11 : WEP, WPA2, WPA3 » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?

Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Protocoles de sécurité 802.11 : WEP, WPA2, WPA3
  2. Capture et cassage de la poignée de main WPA2
  3. Attaques Evil Twin et portail captif
  4. Wi-Fi d’entreprise : EAP et RADIUS
← Retour à Cyber Security Academy