Salut,
suite à un débat avec ma banquière, je me pose pas mal de questions qui meriteraient d’être éclairées. A propos des transmission chiffrées et du wifi.
Si je fais l’analogie avec les messages codés qu’on s’échange minot (ceux où on échange les lettres des mots entre elles), la clé de chiffrement désigne la table de conversion que chacun des 2 partis a recu lors d’un “handshake” et qu’il garde prudement cachée.
Si un tier a une copie de cette clé, le chiffrement n’a plus de secret pour lui.
Si je reviens à un exemple concret, le wifi fermé (wpa). La clé wpa sert à la connexion. Sert elle aussi au chiffrement des paquets transmis?
Si oui, tout les utilisateurs de la box peuvent s’espionner mutuellement.
Si non, il suffira d’écouter le “handshake” où l’utilisateur recevra sa clé unique. On ne fait que repousser le problème.
A partir de là, tout les protocoles sécurisés peuvent être déchiffrés par la personne qui aura écouté le traffic depuis le premier “handshake”.
Dans le cas d’un wifi ouvert, la barrière de la clé n’existant plus, j’ai l’impression que le concept de connexion sécurisée n’a plus de sens puisqu’un utilisateur écoutant depuis le début la connexion d’un autre aura tout en sa possession pour déchiffrer les paquets.
Donc avec un wifi ouvert, ma connexion https sur le site de ma banque sera en clair pour celui qui aura écouté mon wifi dès le début?
N’hésitez pas à me contredire.