06/08/2013 @ 18:30:14: Windows - Windows Phone : une faille de sécurité découverte dans la connexion Wi-Fi
Microsoft a confirmé l'existence d'une faille dans le protocole de connexion au Wi-Fi sur les smartphones équipés de Windows Phone 7.8 et 8. L'OS de la firme de Redmond utilise en effet le PEAP-MS-CHAPv2 (Protected Extensible Authentication Protocol with Microsoft Challenge Handshake Authentication version 2) pour confirmer l'authentification sans fil WPA2. Si un pirate utilise la vulnérabilité, il est potentiellement possible d'obtenir vos données de connexion.
Microsoft n'annonce aucun patch à l'horizon, mais recommande d'utiliser un certificat vérifiant un point d'accès sans fil avant de démarrer un processus d'authentification sur les périphériques Windows Phone. Pourquoi faire simple quand on peut faire compliqué ...
De ce que j'avais lu ça ne concernait qu'un cas très réduit d'authentification, le genre de truc qui n'est utilisé déjà qu'en entreprise, pas n'importe quelle connexion WPA2 justement.