Bloquer la connexion à un réseau WiFi est une action qui demande beaucoup de responsabilité. Si vous êtes celui qui administre ce réseau WiFi en premier lieu, il ne devrait y avoir aucun inconvénient, et si l'idée est simplement d'expérimenter... tout ce dont vous avez besoin est un module ESP8266, sur lequel vous devez charger le firmware appelé « ESP8266 Deauther », développé par Stefan Kremser, alias « spacehuhn ».
Récemment, je suis tombé sur un couple de articles qui parlent de propriétaires de bars, cafés et restaurants, fatigués de ces clients qui entrent dans l'établissement et ne font que regarder un écran, connectés au WiFi. Certains de ces propriétaires sont allés jusqu'à retirer complètement leurs réseaux sans fil, ce qui a évidemment conduit plus d'un client « offensé » par la décision, mais ensuite j'ai eu un doute : n'y a-t-il pas un moyen temporaire de bloquer l'accès à un réseau WiFi ? S'il est possible de masquer le SSID pour qu'il n'apparaisse pas sur les appareils mobiles, quelqu'un avec les bons outils pourrait trouver le réseau de toute façon. Ensuite, il y a les systèmes de listes blanches ou noires basées sur les adresses MAC, mais ce n'est pas si pratique que ça. L'alternative que nous allons mentionner aujourd'hui est... d'appliquer un « brouilleur » sur notre propre réseau.
Installation du firmware
Tout commence avec l'un des modules ESP8266 très populaires, qui s'achètent pour trois euros (en moyenne) via eBay et d'autres boutiques. Ensuite, il faut visiter la page officielle de l'excellent projet ESP8266 Deauther qui nous parvient grâce aux efforts de Stefan Kremser, connu sous le nom de « spacehuhn » sur GitHub. Kremser décrit deux méthodes de chargement avec son firmware, et la plus simple se résume à obtenir la dernière version du fichier .bin, puis à effectuer le flash avec l'outil nodemcu-flasher. Cela se fait directement sous Windows, et ceux qui préfèrent compiler depuis la source peuvent le faire avec Arduino.
Utilisation du Deauther
Il faut brancher l'ESP8266 à une source d'énergie (cela peut être un smartphone si on a un câble OTG), et une fois allumé, on se connecte à son réseau « pwned », mot de passe « deauther ». Le serveur se trouve à 192.168.4.1. À l'intérieur, on cherche notre SSID, et on clique sur « deauth » pour lancer l'attaque. Tant que l'ESP8266 reçoit de l'énergie, personne dans la portée ne pourra se connecter à notre WiFi. On m'a aussi suggéré que cela pourrait être utilisé comme une sorte de contrôle parental, et déconnecter les plus petits quand l'heure de dormir arrive.
Limitations
Pour finir, Deauther ne fonctionne pas sur tous les réseaux. Si le routeur est compatible avec 802.11w ou fonctionne à 5 GHz, l'ESP8266 ne peut pas le toucher.