Risques liés à un réseau Wi-Fi ouvert

Introduction

Un réseau Wi-Fi ouvert, accessible sans mot de passe, peut présenter de nombreux dangers pour les utilisateurs.

1. Types de risques associés aux réseaux Wi-Fi ouverts

a) Interception des données (attaque MITM)

Description :

Un attaquant positionné entre vous et le point d’accès peut intercepter les données transmises, …​

…​

telles que les identifiants, mots de passe, et informations sensibles.

Technique courante :

  • Utilisation d’outils comme Wireshark pour capturer le trafic réseau.

…​

  • Injection de scripts malveillants dans les sites visités (par exemple, redirection vers des pages de phishing).

b) Faux points d’accès (Evil Twin)

Description :

Un attaquant crée un point d’accès malveillant ayant un nom similaire ou identique à celui d’un réseau légitime.

…​

Les utilisateurs se connectent par erreur au réseau de l’attaquant.

Conséquences :

L’attaquant peut intercepter, modifier ou injecter des données.

c) Absence de chiffrement

Description :

Les données transmises sur un réseau Wi-Fi non sécurisé ne sont pas chiffrées.

Risques :

Les informations sensibles (emails, mots de passe, données de paiement) peuvent être lues en clair par quiconque surveillant le réseau.

d) Distribution de malwares

Description :

L’attaquant utilise le réseau ouvert pour distribuer des logiciels malveillants …​

…​

  • soit par injection dans le trafic réseau

  • soit via des notifications trompeuses demandant des mises à jour logicielles.

Exemple :

Fenêtres contextuelles prétendant être des mises à jour critiques du système ou des applications.

e) Détournement de session

Description :

Les cookies de session non sécurisés transmis sur le réseau peuvent être interceptés, …​

…​

permettant à l’attaquant d’usurper votre identité sur des services en ligne (emails, réseaux sociaux).

Exemple d’outil utilisé :

Firesheep, une extension de navigateur utilisée pour capturer des cookies.

f) Risques liés au partage de fichiers

Description :

Si le partage de fichiers ou de dossiers est activé sur votre appareil, les attaquants peuvent accéder aux données partagées.

Conséquences :

Vol d’informations personnelles ou sensibles.

g) Attaques ciblées contre les appareils connectés

Description :

Les appareils connectés au réseau ouvert peuvent être directement ciblés via des vulnérabilités connues (ex : ports ouverts, services non sécurisés).

Risques :

Exploitation des failles pour voler des données, installer des logiciels malveillants ou prendre le contrôle du dispositif.

2. Mesures de protection sur un réseau Wi-Fi ouvert

a) Préférer les connexions sécurisées

Utiliser un VPN (Virtual Private Network) :

  • Chiffre le trafic réseau et le rend illisible pour un attaquant.

Fournisseurs fiables :

NordVPN, ProtonVPN, CyberGhost.

Prioriser les sites avec HTTPS :

  • Vérifiez que les sites affichent le cadenas dans la barre d’adresse.

…​

  • Installez des extensions comme HTTPS Everywhere pour forcer les connexions sécurisées.

b) Désactiver les fonctionnalités non nécessaires

Désactiver le partage de fichiers :

Sur Windows :

Paramètres réseau → Désactiver "Partage de fichiers et d’imprimantes".

Sur macOS :

Préférences système → Partage → Désactiver tous les services inutiles.

Désactiver la connexion automatique :

  • Empêche votre appareil de se connecter automatiquement à des réseaux Wi-Fi connus.

  • Désactivez l’option "Se connecter automatiquement" pour les réseaux publics.

c) Protéger vos données personnelles

Limiter les activités sensibles :

  • Évitez de consulter vos comptes bancaires, d’effectuer des achats en ligne, ou de saisir des mots de passe sensibles sur un réseau ouvert.

Chiffrer les données sur votre appareil :

  • Activer le chiffrement du disque avec BitLocker (Windows) ou FileVault (macOS).

…​

  • Utiliser des gestionnaires de mots de passe avec chiffrement (ex. : LastPass, Bitwarden).

d) Utiliser des outils de sécurité

Pare-feu personnel :

  • Vérifiez que le pare-feu de votre appareil est activé.

  • Paramétrez des règles pour limiter le trafic non sollicité.

Antivirus et antimalwares :

Assurez-vous que votre appareil est protégé par des outils de sécurité à jour.

Exemples :

Kaspersky, Norton, Malwarebytes.

Désactiver les ports inutilisés :

Fermez les ports ouverts sur votre appareil via les paramètres système ou des outils comme Netstat.

e) Sensibilisation et bonnes pratiques

Vérifiez le nom du réseau :

  • Assurez-vous de vous connecter au réseau légitime, et non à un point d’accès malveillant.

Limitez les connexions publiques :

Si possible, utilisez votre connexion mobile via un partage de données (tethering) au lieu de vous connecter à un réseau Wi-Fi ouvert.

Mettez régulièrement vos appareils à jour :

Installez les mises à jour des systèmes d’exploitation et des applications pour corriger les failles de sécurité.

3. Alternatives aux réseaux Wi-Fi ouverts

Partage de connexion mobile :

Les connexions 4G/5G personnelles sont généralement plus sûres qu’un réseau Wi-Fi ouvert.

Réseaux Wi-Fi sécurisés :

Préférez les réseaux avec des protocoles de chiffrement modernes (WPA3 ou WPA2).