Voici pourquoi vous devez toujours être prudent lorsque vous vous connectez à un réseau Wi-Fi

17 mai 2024 à 18h07
15
Nos réseaux Wi-Fi sont vulnérables - © Alexander Supertramp /Shutterstock
Nos réseaux Wi-Fi sont vulnérables - © Alexander Supertramp /Shutterstock

Une faille de conception « majeure » dans la norme Wi-Fi permet à des cyberpirates de tromper les victimes pour qu'elles se connectent à un réseau sans-fil peu sécurisé au lieu de celui souhaité initialement.

Que ferions-nous, aujourd'hui, sans un réseau Wi-Fi, qu'il soit domestique ou public ? Pas grand-chose. Que ce soit pour travailler, diffuser des vidéos ou rester connectés en déplacement, nous comptons sur cette norme omniprésente pour assurer une connexion continue sans fil fiable et sécurisée.

Malheureusement, une équipe de chercheurs de la KU Leuven en Belgique vient de dévoiler un défaut fondamental dans la norme IEEE 802.11 qui régit le Wi-Fi. Cette faille, référencée CVE-2023-52424, affecte tous les clients Wi-Fi, peu importe le système d'exploitation ou le protocole utilisé (WPA3, WEP, 802.11X/EAP). Autant dire qu'il est difficile d'y échapper.

Les attaquants peuvent ainsi amener les victimes à se connecter par erreur à un réseau Wi-Fi malveillant et peu sécurisé, entraînant une grande vulnérabilité de leurs données personnelles.

Réseaux Wi-Fi et sécurité des données : qui voit quoi ?
A découvrir
Réseaux Wi-Fi et sécurité des données : qui voit quoi ?
29 mars 2024 à 10:10
Décryptage

La faille réside dans le traitement du SSID par la norme

Le problème provient du fait que la norme Wi-Fi n'exige pas systématiquement l'authentification du Service Set Identifier (SSID), soit l'identifiant unique du réseau sans fil. Les chercheurs expliquent que lors de la « poignée de main à 4 voies » qui permet l'authentification mutuelle et le chiffrement, le SSID n'est pas toujours inclus dans la dérivation des clés.

Cette faille ouvre la porte à une attaque redoutable. Un pirate peut configurer un point d'accès malveillant avec le même SSID qu'un réseau Wi-Fi légitime à proximité. Lorsque la victime tente de se connecter au bon réseau, elle est en réalité détournée vers le faux point d'accès du pirate. Son trafic est alors exposé à l'interception et la manipulation.

Pour que l'attaque fonctionne, certaines conditions sont requises, comme la présence de deux réseaux Wi-Fi partageant les mêmes informations d'identification. C'est souvent le cas avec les réseaux 2,4 GHz et 5 GHz déployés dans de nombreux environnements. Le réseau 5 GHz étant plus sécurisé, le but de l'attaquant est de dégrader la connexion vers le 2,4 GHz plus vulnérable.

VPN : quel est le meilleur réseau privé ? Comparatif 2024
A découvrir
VPN : quel est le meilleur réseau privé ? Comparatif 2024
30 avr. 2024 à 15:20
Comparatifs services

Comment utiliser un réseau Wi-Fi en toute sécurité

Bien que les conditions requises pour être vulnérable à cette attaque ne sont pas habituelles, Clubic vous donne quelques conseils essentiels pour une navigation Wi-Fi plus sûre.

Méfiez-vous des réseaux Wi-Fi publics non sécurisés, notamment dans les aéroports, cafés ou hotspots gratuits. Utilisez de préférence votre connexion mobile ou un VPN si vous devez absolument vous connecter.
Assurez-vous ensuite que votre appareil se connecte bien au bon SSID avant d'échanger des données sensibles. Un attaquant peut diffuser un SSID légitime pour tromper les utilisateurs.

Activez systématiquement le chiffrement WPA2 ou WPA3 sur votre réseau domestique et changez régulièrement la clé pré-partagée. Désactivez la diffusion du SSID si possible.

Mettez à jour régulièrement le micrologiciel de votre routeur et autres appareils connectés. Les fabricants publient des correctifs pour colmater les failles de sécurité à mesure qu'elles sont découvertes.

Envisagez d'implémenter des solutions d'authentification robustes comme 802.1X/EAP dans les environnements d'entreprise afin de sécuriser davantage les connexions Wi-Fi.

Mélina LOUPIA

Ex-journaliste société, l'univers du web, des réseaux, des machines connectées et de tout ce qui s'écrit sur Internet m'ouvre l'appétit. De la dernière trend TikTok au reels le plus liké, je suis issu...

Lire d'autres articles

Ex-journaliste société, l'univers du web, des réseaux, des machines connectées et de tout ce qui s'écrit sur Internet m'ouvre l'appétit. De la dernière trend TikTok au reels le plus liké, je suis issue de la génération Facebook que la guerre intestine entre Mac et PC passionne encore. En daronne avisée, Internet, ses outils, pratiques et régulation font partie de mes loisirs favoris (ça, le lineart, le tricot et les blagues pourries). Ma devise: l'essayer, c'est l'adopter, mais en toute sécurité.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (15)

jvachez
C’est fait exprès pour les répéteurs ça de pouvoir se connecter sur un autre équipement avec le même SSID et une sécurité éventuellement différente suivant la modernité des répéteurs.
peper_1_1
«&nbsp;Le réseau 5 GHz étant plus sécurisé, le but de l’attaquant est de dégrader la connexion vers le 2,4 GHz plus vulnérable&nbsp;»<br /> En quoi la bande de fréquence 5ghz est moins sécurisée que la 2.4 ?
Pierreonline
Je croyais qu’à la fin de l’article ils allaient nous conseiller d’avoir un VPN pour sécuriser sa connexion quand on utilise le wifi vu que le site fait pas mal de pubs pour certains d’entre eux (lol)
peper_1_1
Moi aussi, j’ai ete d’abord déçu… puis rassuré, il y a un encart a ce sujet au milieu de l’article.
Yorgmald
Le réseau 5 GHz étant plus sécurisé<br /> Oui mais non, encore.<br /> Le 5ghz est faussement plus safe car a une portée plus courte , c’est tout. Donc non il n’est pas plus sécurisé, il est aussi fragile que le 2,4.
ovancantfort
Le GHz, c’est la nouvelle unité de mesure de la sécurité d’après Clubic
Kriz4liD
On a tous tické sur le 5ghz plus sécurisé que le 2,5ghz
MattS32
Si on se réfère à la source, on tombe sur un premier papier («&nbsp;SSID Confusion: Making Wi-Fi Clients Connect to the Wrong Network&nbsp;»), qui en cite un second («&nbsp;Let numbers<br /> tell the tale: measuring security trends in Wi-Fi networks and best practices&nbsp;») qui affirme effectivement que les réseaux 5 GHz sont plus sécurisés que les 2.4 GHz.<br /> Mais ce n’est pas sur une base théorique (effectivement, sur ce plan, les deux se valent), mais sur une base pratique : l’analyse de 250 137 réseaux Wi-Fi dans 4 pays (Belgique, EAU, Suisse, USA).<br /> J’ai pas lu en détail ce second papier, mais c’est assez logique qu’en moyenne les 2.4 GHz soient moins sécurisés que les 5 GHz : à quelques exceptions près (le vieux 802.11a), les AP qui supportent le 5 GHz sont sans doute en moyenne plus récents que ceux supportant uniquement le 2.4 GHz, donc supportent des protocoles de sécurité plus récents. Et sur les AP offrant les deux fréquences, certains administrateurs peuvent éventuellement être tentés de laisser par exemple le 2.4 GHz en WPA2 pour maximiser la compatibilité avec les vieux appareils, tout en mettant le 5 GHz en WPA3 vu que sa fréquence limite de toute façon la compatibilité avec des appareils plus récents.<br /> Et dans ce contexte, on peut donc effectivement se retrouver avec un même SSID pour un réseau 5 GHz utilisant les derniers protocoles de sécurité et un 2.4 GHz utilisant des protocoles plus anciens et moins sûrs.
promeneur001
Le piège me semble plutôt dans le nom du réseau wifi. Par exemple dans une gare, un réseau pirate avec un nom du genre «&nbsp;SNCF&nbsp;» ou dans un hôtel «&nbsp;&lt;nom de l’hôtel&gt;&nbsp;».<br /> On ne fait pas attention et on se retrouve sur le réseau d’un pirate.<br /> Quant à l’interception des données, aujourd’hui toutes les applis (explorateur, courrier, Skype et autres) utilise un canal crypté. En vingt ans, la sécurité s’est bien améliorée.
peper_1_1
Oui, comme tu le dis, dans certaines conditions (comme l’utilisation d’anciennes normes par exemple), des réseaux 2.4 peuvent être moins sécurisé que d’autres en 5 (et à l’inverse, on peut également configurer un réseau 5ghz pour être moins sécurisé qu’un autre 2.4… ou pareil entre 2 reseaux 2.4…),<br /> mais ce n’est pas systématique contrairement à ce que dit l’article (et c’est bien l’objet des commentaires).
juju251
Pierreonline:<br /> Je croyais qu’à la fin de l’article ils allaient nous conseiller d’avoir un VPN pour sécuriser sa connexion quand on utilise le wifi vu que le site fait pas mal de pubs pour certains d’entre eux (lol)<br /> Bah, en vrai …<br /> Dans certains cas c’est pourtant bien le cas.<br /> Si je dois me connecter (parce que pas d’autre solution) sur un réseau Wifi public, j’active systématiquement mon VPN.<br /> Alors, pas Sud VPN ou Orage Shield VPN, non, non. <br /> Un VPN Wireguard que j’auto-héberge.<br /> Certains vont peut-être dire que c’est overkill, mais me connecter sur un Wifi public c’est non.
codeartemis37
juju251:<br /> Un VPN Wireguard que j’auto-héberge.<br /> c’est la meilleure chose à faire
Laurent_Marandet
Pour ma part, je n’utilise jamais le wifi des hôtels en Europe car, en plus de la sécurité aléatoire, il est toujours bien plus lent que la 4g ou la 5g.<br /> Les hôtels de luxe font payer en option un wifi business plus rapide, ce qui est ridicule.
Baxter_X
juju251:<br /> Alors, pas Sud VPN ou Orage Shield VPN, non, non. <br /> Un VPN Wireguard que j’auto-héberge.<br /> Je fais exactement pareil ! Sauf que j’utilise OpenVPN.
thot69
La sécurité dans les réseau wifi des hôtels du groupe Accord à baissé ; avant on avait un identifiant/mdp reprenant notre nom ou notre numéro de chambre, maintenant dans tout les hôtels c’est un réseau totalement ouvert, aucune sécurité.<br /> Je ne connecte mon PC que sur le partage de connexion de mon téléphone maintenant.
LeChien
Bha alors c’est pas exactement pareil <br /> Ça fait un peu commentaire sous une recette de cuisine : trop bon ta recette, par contre j’ai -modif au choix-<br /> (À prendre au second degré, c’est férié c’est permis !)<br /> –<br /> Plus sérieusement, je fais aussi avec OpenVpn.<br /> Pour divers usages dont celui d’avoir un canal fiable qd je suis dans la jungle.
Baxter_X
Le principe est le même, d’ou le «&nbsp;pareil&nbsp;».
Voir tous les messages sur le forum
Haut de page

Sur le même sujet