Évaluez la sécurité de votre réseau WiFi. Des utilisateurs non autorisés pourraient-ils s’y connecter ? Analyse du protocole WPS.
WPSApp évalue la sécurité de votre réseau à l’aide du protocole WPS.
Ce protocole permet de se connecter à un réseau WiFi à l’aide d’un code PIN à 8 chiffres, souvent préconfiguré dans le routeur. Le problème est que les codes PIN de nombreux routeurs de divers fabricants sont soit connus publiquement, soit calculables.
Cette application utilise ces codes PIN connus pour tenter une connexion et identifier les vulnérabilités du réseau. Elle intègre plusieurs algorithmes de génération de PIN reconnus ainsi que des codes PIN par défaut courants. De plus, elle calcule les clés par défaut pour certains routeurs, permet de consulter les mots de passe WiFi enregistrés sur votre appareil, scanne les appareils connectés à votre réseau et analyse la qualité des canaux WiFi.
L’utilisation est simple. Lors du scan des réseaux proches, les réseaux affichés avec une croix rouge sont considérés comme « sécurisés » : leur WPS est désactivé et leur mot de passe par défaut est inconnu.
Les réseaux affichés avec un point d’interrogation ont le WPS activé, mais leur code PIN est inconnu. Dans ce cas, l’application vous permet de tester les codes PIN les plus courants.
Enfin, les réseaux affichés avec une coche verte sont probablement vulnérables : le WPS est activé et le code PIN de connexion est connu. Un réseau peut également apparaître en vert si le WPS est désactivé mais que le mot de passe est connu ; vous pouvez alors vous y connecter à l’aide de cette clé.
L’accès root n’est requis que pour afficher les mots de passe, se connecter sur Android 9/10 et pour certaines fonctions supplémentaires.
REMARQUE : Tous les réseaux ne sont pas vulnérables. Un réseau apparaissant comme vulnérable ne garantit pas une susceptibilité à 100 %, car de nombreux fabricants ont mis à jour le micrologiciel de leurs routeurs pour corriger cette faille.
TESTEZ VOTRE PROPRE RÉSEAU. SI VOUS ÊTES VULNÉRABLE, AGISSEZ : désactivez le WPS et utilisez un mot de passe fort et personnalisé.
JE NE SAURAIS ÊTRE TENU RESPONSABLE DE TOUT USAGE ABUSIF. L’ACCÈS NON AUTORISÉ AUX RÉSEAUX EST ILLÉGAL.
À partir d’Android 6 (Marshmallow), les autorisations de localisation sont requises en raison d’une nouvelle exigence de Google. Plus d’informations : https://developer.android.com/about/versions/marshmallow/android-6.0-changes.html#behavior-hardware-id
Certains modèles Samsung utilisent le chiffrement et affichent une longue chaîne de chiffres hexadécimaux au lieu des vrais mots de passe. Recherchez en ligne ou contactez-moi si vous avez besoin d’aide pour les déchiffrer.
La connexion par code PIN ne fonctionne pas sur les modèles LG fonctionnant sous Android 7 (Nougat) en raison d’un problème avec le logiciel de LG.
Veuillez comprendre le fonctionnement de l’application avant de laisser un avis.
Envoyez toute suggestion, rapport de bug ou commentaire à [email protected]. Merci.
Remerciements :
Zhao Chunsheng, Stefan Viehböck, Justin Oberdorf, Kcdtv, Patcher, Coeman76, Craig, Wifi-Libre, Lampiweb, David Jenne, Alessandro Arias, Sinan Soytürk, Ehab HoOoba, drygdryg, Daniel Mota de Aguiar Rodrigues.