subst-speak
De la sécurité réseau et de la cryptographie !
Non attendez ne partez pas s'il vous plaît
Alice et Bob veulent se parler de manière sécurisée.
Et nous, grand méchant hacker, on va les espionner 😈
Nous allons être connectés au même réseau que Alice et Bob.
Première étape : intercepter ce qui se passe sur le réseau !
Nous allons utiliser un outil appelé Wireshark pour "sniffer" ce qui passe sur le réseau.
Par chance, on sait comment ils communiquent : via du chiffrement symétrique.
Ils effectuent de la substitution d'alphabet.
On va casser ce code !
Une substitution est une bijection.
(1 lettre en clair ⇔ 1 lettre chiffrée)
Ça conserve plein de propriétés !
Par exemple... la répartition des lettres.
La lettre "a" apparaît bien plus souvent que "y"...
(4 vs. 0 !)
Donc on peut faire des suppositions sur quelle lettre est quoi.
Par principe statistique, plus une lettre a été vue, plus on est sûr de ce que c'est.
On peut aussi reconnaître des constructions !
Bonne chance les loulous
Les communications ne circulent pas publiquement...
...sauf en sans-fil !
→ Attention aux réseaux "ouverts" ! Même s'il y a un login ! (eduspot vs eduroam)
Les communications sont chiffrées de manière plus complexe (pas d'analyse fréquentielle).
Possibilité de signer des messages pour garantir l'authenticité. (Mails...)
Chiffrements beaucoup plus forts... jusqu'au moment où on trouve des failles ! (WEP...)