Attaques sur Wi-Fi public
De faux points d'accès et pages de connexion qui vous espionnent sur les réseaux ouverts.
De quoi s'agit-il
Sur le Wi-Fi ouvert des cafés, hôtels et aéroports, un attaquant proche peut créer un faux point d'accès au nom familier, ou afficher une fausse page de « connexion », pour intercepter votre activité ou vous piéger afin de révéler vos mots de passe. Le chiffrement moderne a réduit le risque, sans l'éliminer.
Comment ça se passe
L'attaquant crée un réseau « jumeau maléfique » au nom proche du vrai — « Aeroport_WiFi_Gratuit » — en espérant que vous vous y connectiez. Une fois connecté, il peut afficher un faux portail de connexion qui collecte vos données, ou observer tout trafic mal chiffré. Certains en profitent aussi pour pousser de fausses mises à jour.
Signes d'alerte
- Deux réseaux aux noms presque identiques, ou un réseau qui ne demande pas le mot de passe attendu.
- Une page de connexion ou de « mise à jour » un peu étrange ou qui demande trop d'informations.
- Votre navigateur signalant que le certificat de sécurité d'un site est invalide.
- Être déconnecté à l'improviste ou invité à ressaisir vos mots de passe.
Qui est visé
Voyageurs, navetteurs et toute personne travaillant depuis un café sont les cibles habituelles, simplement parce qu'ils se connectent souvent à des réseaux inconnus. Les voyageurs d'affaires et les journalistes porteurs d'informations sensibles affrontent une version à plus forte valeur du même risque.
Comment vous protéger
- Confirmez le nom exact du réseau auprès du personnel avant de vous connecter.
- Évitez autant que possible la banque en ligne ou la saisie de mots de passe sur le Wi-Fi public.
- Utilisez le partage de connexion de votre téléphone pour tout ce qui est sensible — son trafic est chiffré.
- Cherchez le cadenas et HTTPS, et n'ignorez jamais un avertissement de certificat.
- Envisagez un VPN réputé si vous travaillez souvent sur des réseaux publics.
Si cela vous arrive
- Déconnectez-vous immédiatement du réseau et passez aux données mobiles.
- Changez tout mot de passe saisi pendant la connexion, en commençant par l'e-mail et la banque.
- Surveillez vos comptes pour repérer des connexions inconnues et activez la double authentification.
- Signalez un point d'accès suspect à l'établissement pour qu'il prévienne les autres.