Bouton WPS : pourquoi se trouve-t-il sur nos routeurs ?
Bouton WPS

Lorsqu'il s'agit de partager notre mot de passe WiFi, deux choses se produisent généralement : soit nous perdons du temps à expliquer à l'invité du moment les subtilités entre majuscules, minuscules et symboles, soit nous le laissons écrit et collé sur un post-it sur le routeur, détruisant son objectif initial. Le standard WPS présenté par Cisco en 2006 s'est imposé comme une alternative pour créer des réseaux domestiques sécurisés facilement et simplifier l'accès en même temps… mais il n'a jamais gagné l'adhésion attendue. Pourquoi le bouton WPS reste-t-il presque oublié ?

Bouton WPS : de bonnes intentions...

Sauf quelques exceptions (les commerces ou les établissements publics viennent à l'esprit), tout réseau sans fil a besoin d'une certaine protection. Cette nécessité a donné naissance à des protocoles comme WEP et WPA, mais ils ont aussi créé un nouveau problème : de nombreux utilisateurs inexpérimentés ont rencontré (et rencontrent encore) des difficultés avec leur configuration et, dans les cas les plus extrêmes, ont tout simplement laissé leurs réseaux ouverts.

À cela s'ajoutent d'autres détails, comme l'idée de partager l'accès sans donner le mot de passe, ou d'activer une « voie de secours » pour entrer dans le WiFi si on l'oublie. En 2006, Cisco a présenté le standard WPS, Wi-Fi Protected Setup, qui vise essentiellement à résoudre tous ces inconvénients en appuyant simplement sur un bouton. Les principaux fabricants du marché n'ont pas tardé à adopter WPS, et on voit déjà ce « bouton routeur » même sur les modems fournis par les fournisseurs d'accès.

Quelques données techniques

Bouton WPS : pourquoi se trouve-t-il sur nos routeurs ?
Ce bouton WPS a vu un peu d'action... (bytesin.com)

D'un point de vue technique, WPS permet quatre modes pour ajouter un nouveau périphérique au réseau WiFi : numéro PIN, « Push-Button », NFC ou USB. Le mode USB nécessite un transfert physique direct entre le nouveau client et le point d'accès, mais il est aujourd'hui considéré comme obsolète. NFC est complètement optionnel et ne fait généralement pas partie des spécifications. « Push-Button » (c'est-à-dire appuyer sur un bouton sur le client et sur le routeur) et numéro PIN sont une sorte de base fondamentale pour le support WPS et, par extension, les plus courants.

En substance, le protocole WPS fonctionne avec trois types de dispositifs bien définis : le « registrateur » qui autorise ou refuse l'accès au réseau (il peut être intégré au point d'accès ou être indépendant), le client « inscrit » qui cherche à rejoindre le réseau, et le point d'accès qui sert de pont. Dans le cas spécifique de la connexion « Push-Button », le processus de découverte entre le registrateur et le client est désactivé automatiquement une fois la connexion établie, ou selon le fabricant, après un certain délai supplémentaire (de l'ordre de 120 secondes).

Bouton WPS : ... mauvaise implémentation

Bouton WPS : pourquoi se trouve-t-il sur nos routeurs ?
Test de notre hack de WPS avec WiFiSlax

WPS semble plutôt bien sur le papier… mais tout a changé en décembre 2011, lorsque le chercheur Stefan Viehböck a signalé une faille fondamentale dans le mode WPS avec numéro PIN qui le rend vulnérable aux attaques par force brute. L'hypothèse indique qu'un attaquant doit résoudre 10 millions de combinaisons, mais en réalité, le processus de validation du PIN divise le nombre en deux, c'est-à-dire que les 10 millions de combinaisons deviennent à peine 11 000.

Trois ans plus tard, Dominique Bongard a créé l'attaque Pixie Dust, qui exploite un déficit de hasard dans les principales puces du marché. Aujourd'hui, nous avons des outils ouverts, gratuits et faciles à utiliser, qui réduisent l'attaque Pixie Dust et d'autres variantes similaires à quelques clics. Dans notre tutoriel sur WiFiSlax, nous explorons les faiblesses du WPS et partageons un exemple de routeur avec une vulnérabilité déjà documentée.

Conclusion

Bouton WPS : pourquoi se trouve-t-il sur nos routeurs ?
Certains routeurs incluent le PIN WPS sur leur étiquette. Dans certains environnements, cela peut être interprété comme une faille de sécurité.

Au fil des ans, différents fabricants ont développé des mécanismes supplémentaires pour protéger WPS contre les attaques externes. Les délais artificiels entre les demandes et les blocages automatiques en cas de multiples échecs sont monnaie courante, mais la recommandation numéro un reste de désactiver complètement le bouton WPS (l'accent est mis sur « recommandation »). De nombreux routeurs ont imprimées sur leurs étiquettes les informations de sécurité (!), et comme si cela ne suffisait pas, nous avons vu des routeurs qui ne permettent même pas de désactiver WPS. Si vous pensez que votre matériel appartient à cette catégorie, vous devrez vérifier s'il existe une mise à jour du firmware qui corrige cela.