Accueil/Menaces numériques

Vie privée

Attaques sur Wi-Fi public

De faux points d'accès et pages de connexion qui vous espionnent sur les réseaux ouverts.

De quoi s'agit-il

Sur le Wi-Fi ouvert des cafés, hôtels et aéroports, un attaquant proche peut créer un faux point d'accès au nom familier, ou afficher une fausse page de « connexion », pour intercepter votre activité ou vous piéger afin de révéler vos mots de passe. Le chiffrement moderne a réduit le risque, sans l'éliminer.

Comment ça se passe

L'attaquant crée un réseau « jumeau maléfique » au nom proche du vrai — « Aeroport_WiFi_Gratuit » — en espérant que vous vous y connectiez. Une fois connecté, il peut afficher un faux portail de connexion qui collecte vos données, ou observer tout trafic mal chiffré. Certains en profitent aussi pour pousser de fausses mises à jour.

Signes d'alerte

  • Deux réseaux aux noms presque identiques, ou un réseau qui ne demande pas le mot de passe attendu.
  • Une page de connexion ou de « mise à jour » un peu étrange ou qui demande trop d'informations.
  • Votre navigateur signalant que le certificat de sécurité d'un site est invalide.
  • Être déconnecté à l'improviste ou invité à ressaisir vos mots de passe.

Qui est visé

Voyageurs, navetteurs et toute personne travaillant depuis un café sont les cibles habituelles, simplement parce qu'ils se connectent souvent à des réseaux inconnus. Les voyageurs d'affaires et les journalistes porteurs d'informations sensibles affrontent une version à plus forte valeur du même risque.

Comment vous protéger

  • Confirmez le nom exact du réseau auprès du personnel avant de vous connecter.
  • Évitez autant que possible la banque en ligne ou la saisie de mots de passe sur le Wi-Fi public.
  • Utilisez le partage de connexion de votre téléphone pour tout ce qui est sensible — son trafic est chiffré.
  • Cherchez le cadenas et HTTPS, et n'ignorez jamais un avertissement de certificat.
  • Envisagez un VPN réputé si vous travaillez souvent sur des réseaux publics.

Si cela vous arrive

  1. Déconnectez-vous immédiatement du réseau et passez aux données mobiles.
  2. Changez tout mot de passe saisi pendant la connexion, en commençant par l'e-mail et la banque.
  3. Surveillez vos comptes pour repérer des connexions inconnues et activez la double authentification.
  4. Signalez un point d'accès suspect à l'établissement pour qu'il prévienne les autres.