Menu

Aucun menu défini dans le customizer.

Actus AutomatiséesActus Techanonymat en lignecybersecurite/failles-vulnerabilitesfingerprintingMullvadSciencesvie-privee-anonymat/vpn-proxy

Mullvad – Votre clé WireGuard vous trahit malgré le VPN

Actualités Automatisées

Mullvad – Votre clé WireGuard vous trahit malgré le VPN

🕒 Publié le : 15/05/2026 à 07:26
 |  ✍️ Auteur : Korben ✨
 |  📚 Source : Les news de Korben

Je me sors 5 min de mon weekend en amoureux les amis, pour avertir ceux parmi vous qui sont des utilisateurs de Mullvad, peu importe que vous soyez sur macOS, Windows ou un Linux Ubuntu/Debian… Si vous jonglez entre les serveurs en pensant brouiller votre piste, j’ai une mauvaise nouvelle pour vous.

Tmctmt vient de publier
une analyse qui montre que vos IPs de sortie sont beaucoup moins aléatoires qu’on ne l’imagine. En fait, votre clé WireGuard agit comme une empreinte qui survit aux changements de pays.

Le mécanisme est un peu tordu, mais vous allez vite capter. En fait votre IP de sortie n’est pas tirée au hasard à chaque connexion, mais est calculée de façon déterministe à partir de votre clé WireGuard. Ou plutôt, à partir d’un float dérivé de cette clé, qui sert ensuite à vous positionner dans les plages d’IPs de Mullvad. Cette clé change tous les 1 à 30 jours, sauf si vous utilisez un client tiers (genre le driver WireGuard intégré au kernel Linux), et dans ce cas là, y’a pas de rotation.

Le chercheur a testé 3650 clés publiques, et il n’a obtenu que 284 combinaisons d’IPs distinctes alors que théoriquement, ça devrait donner des milliards. Bref, c’est moins varié qu’une plaque d’immat de votre département.

Imaginez maintenant un modérateur de forum qui voit débarquer un nouveau compte le lendemain d’un ban.
Il croise les IPs Mullvad
des deux comptes et tombe sur des plages flottantes qui se chevauchent, genre 0.4334 à 0.4428 d’un côté, 0.4358 à 0.4423 de l’autre. Hé bien ça veut dire qu’il y a plus de 99% de chances que ce soit la même personne. Et cela même si les deux IPs viennent de pays différents… argh !

Mais bonne nouvelle, pour fixer ce bug, c’est l’affaire de 5 secondes. Il suffit d’évitez de jongler entre 12 serveurs avec la même clé et voilà ! Et n’oubliez pas non plus de vous déconnecter de l’app Mullvad de temps en temps pour forcer la rotation de votre pubkey. Enfin, si vous êtes du genre puriste à utiliser WireGuard en direct via le client kernel, là c’est à vous de re-générer la clé manuellement, sinon vous gardez la même empreinte ad vitam.

Voili voilou…

Mullvad reste quand même un des rares VPN à avoir prouvé en justice, après le raid de la police suédoise en avril 2023, qu’il n’avait aucun log à fournir. Mais ce genre de problème mérite, je trouve, un petit patch côté Mullvad. Un petit seed aléatoire à chaque renouvellement de clé suffirait par exemple…

Et si le sujet VPN vous intéresse plus globalement, j’avais fait
un guide complet
qui peut compléter.

Source :
tmctmt.com

Avatar de Krigs

À propos de l'auteur

https://github.com/Krigsexe

Voir tous les articles de Krigs

Leave a Comment

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Profil Gravatar