{"id":1644,"date":"2013-09-24T11:50:25","date_gmt":"2013-09-24T11:50:25","guid":{"rendered":"http:\/\/www.kaspersky.fr\/blog\/?p=1644"},"modified":"2017-05-18T20:29:41","modified_gmt":"2017-05-18T20:29:41","slug":"configurez-la-securite-de-votre-routeur-wi-fi","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/configurez-la-securite-de-votre-routeur-wi-fi\/1644\/","title":{"rendered":"Configurez la s\u00e9curit\u00e9 de votre routeur Wi-Fi"},"content":{"rendered":"<p>\u00a0<\/p>\n<p>Le routeur Wi-Fi de votre salon est en gros le point de transit de tout votre r\u00e9seau Internet. Presque tous vos appareils vont passer par celui-ci et par votre modem afin de se connecter \u00e0 Internet. Si vous ne s\u00e9curisez pas votre routeur correctement, alors tous les appareils qui s\u2019y connectent par Wi-Fi seront potentiellement vuln\u00e9rables aux attaques.<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2013\/09\/06102952\/router_title_FR.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1645\" alt=\"router_title_FR\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2013\/09\/06102952\/router_title_FR.jpg\" width=\"640\" height=\"420\"><\/a><\/p>\n<p>\u00a0<\/p>\n<p>Il existe un certain nombre de mesures simples que vous pouvez prendre pour s\u00e9curiser votre routeur. Ces derni\u00e8res ne garantiront pas votre s\u00e9curit\u00e9 en ligne \u2013 vous devrez toujours vous inqui\u00e9ter des malwares et des menaces pr\u00e9sentes sur certains sites Web, et ignorer celle-ci, serait comme laisser la porte du poulailler ouverte sans savoir s\u2019il y a des renards dehors ou pas. Il est toujours pr\u00e9f\u00e9rable de prendre vos pr\u00e9cautions.<\/p>\n<p>Chaque routeur offre des fonctionnalit\u00e9s diff\u00e9rentes et pr\u00e9sente une interface diff\u00e9rente, il est donc difficile de donner des instructions pr\u00e9cises quant \u00e0 la configuration d\u2019un routeur. N\u00e9anmoins, presque chacun d\u2019eux poss\u00e8de un groupe de param\u00e8tres de s\u00e9curit\u00e9 de base accessibles \u00e0 travers l\u2019interface d\u2019administration du routeur.<\/p>\n<p>Avant que nous nous attaquions \u00e0 ces derniers, vous devez prot\u00e9ger votre routeur avec un mot de passe. Cr\u00e9er un mot de passe fort et unique pour acc\u00e9der \u00e0 votre r\u00e9seau sans fil est la premi\u00e8re chose que vous devriez faire apr\u00e8s avoir branch\u00e9 votre routeur sur votre modem. La plupart \u2013 ou tous \u2013 les nouveaux routeurs sont accompagn\u00e9s d\u2019un CD ou d\u2019un outil de configuration. Si vous avez achet\u00e9 un routeur de seconde main, ce que je ne recommande pas, le fabriquant poss\u00e8de probablement une version t\u00e9l\u00e9chargeable de l\u2019outil de configuration quelque part sur son site Web. Alors que vous lancez l\u2019outil de configuration, il vous demandera certainement si vous souhaitez prot\u00e9ger votre routeur par un mot de passe, et vous pourrez alors le faire \u00e0 ce moment-l\u00e0, sans avoir \u00e0 acc\u00e9der au backend (espace d\u2019administration du routeur).<\/p>\n<p>L\u2019outil de configuration vous demandera peut-\u00eatre \u00e9galement si vous souhaitez configurer un r\u00e9seau \u00ab\u00a0invit\u00e9s\u00a0\u00bb. Je vous recommande de le faire et de le prot\u00e9ger \u00e9galement d\u2019un mot de passe fort. Ainsi, si un de vos amis vous rend visite avec son ordinateur contamin\u00e9, il sera mis en quarantaine sur le r\u00e9seau \u00ab\u00a0invit\u00e9s\u00a0\u00bb et il n\u2019interagira pas du tout avec le r\u00e9seau que vous utilisez.<\/p>\n<p>Si votre routeur ne vient pas avec un CD, il dispose certainement d\u2019un petit bouton bleu \u00e0 l\u2019arri\u00e8re. Il y a de grandes chances pour qu\u2019il dispose des deux. Dans certains cas, il n\u2019y a pas de bouton bleu et vous devez rentrer un code PIN. Dans tous les cas, votre routeur poss\u00e8de certainement la fonction WPS (WiFi Protected Setup). Vous devriez d\u00e9finitivement l\u2019utiliser, sauf si vous vous y connaissez en configuration de r\u00e9seaux Wi-Fi (et dans ce cas vous ne seriez certainement pas en train de lire cet article). Le CD d\u2019installation configurera certainement le WPS par d\u00e9faut. Le WPS est un \u00ab\u00a0programme de certification optionnel, d\u00e9velopp\u00e9 par la Wi-Fi Alliance, qui a pour but de faciliter la configuration des r\u00e9seaux Wi-Fi de votre domicile ou de petites entreprises\u00a0\u00bb. En d\u2019autres termes, il r\u00e9aliste toutes les t\u00e2ches de configuration les plus compliqu\u00e9es \u00e0 votre place. C\u2019est un tr\u00e8s bon point de d\u00e9part, mais vous devrez tout de m\u00eame rentrer dans l\u2019interface d\u2019administration du routeur et vous assurer que tout est bien s\u00e9curis\u00e9.<\/p>\n<p>Pour acc\u00e9der \u00e0 l\u2019interface d\u2019administration, vous devez trouver le mod\u00e8le de routeur que vous utilisez. Une fois que vous le savez, vous pouvez rechercher la marque et le mod\u00e8le sur Google ainsi que l\u2019adresse IP. Si vous rentrez l\u2019adresse IP dans la barre d\u2019adresse du navigateur, un message d\u2019erreur d\u2019authentification apparaitra. Lancez une autre recherche demandant \u00e0 Google le nom et le mot de passe par d\u00e9faut de votre routeur. Une fois que vous avez ces derniers, qui sont probablement extr\u00eamement simples, vous pouvez les utiliser afin de vous identifier dans le backend. Certains outils de configuration remplaceront automatiquement \u00a0le mot de passe de l\u2019administrateur par celui que vous utilisez pour acc\u00e9der \u00e0 votre r\u00e9seau. C\u2019est pourquoi, si le mot de passe par d\u00e9faut ne fonctionne pas, essayez votre mot de passe r\u00e9seau.<\/p>\n<p>Je vous mets n\u00e9anmoins en garde : vous pouvez s\u00e9rieusement entraver votre acc\u00e8s \u00e0 Internet si vous commencez \u00e0 trafiquer l\u2019interface administrative, mais vous ne courez aucun risque si vous ne touchez \u00e0 rien. Acc\u00e9der au backend du routeur est donc compl\u00e8tement s\u00fbr, faites juste attention \u00e0 ne rien modifier si vous ne savez pas de quoi il s\u2019agit. Si vous cassez quelque chose, la meilleure solution est peut-\u00eatre de restaurer les param\u00e8tres par d\u00e9faut et de recommencer le processus de configuration.<\/p>\n<p>Si votre mot de passe d\u2019acc\u00e8s au routeur est le m\u00eame que celui de votre r\u00e9seau Wi-Fi alors vous \u00eates sur la bonne voie. Si le backend est accessible avec le mot de passe par d\u00e9faut \u2013 ou si vous souhaitez renforcer votre s\u00e9curit\u00e9 \u2013 vous devez changer le mot de passe de votre routeur, mais je vous expliquerai cela un peu plus loin.<\/p>\n<p>Avant tout : ASSUREZ-VOUS QUE LE CHIFFREMENT EST ACTIV\u00c9. Pas n\u2019importe quel chiffrement, un chiffrement robuste tel que le WPA ou le WPA2 ou dans l\u2019id\u00e9al, un m\u00e9lange des deux. Le WEP est plus ancien et donc plus faible : \u00e9vitez de l\u2019utiliser. Il y a de grandes chances pour que si vous avez utilis\u00e9 le WPS, le WPA ou le WPA2 soit activ\u00e9, et toutes les donn\u00e9es qui passent entre vos appareils et le routeur seront alors prot\u00e9g\u00e9es par un chiffrement robuste. C\u2019est \u00e9galement le bon moment pour vous assurer que le pare-feu est activ\u00e9 pour un trafic Ipv4 et Ipv6. \u00c0 nouveau, si vous avez utilis\u00e9 le WPS, il devrait d\u00e9j\u00e0 \u00eatre activ\u00e9. Le VPN doit \u00e9galement \u00eatre activ\u00e9 et il l\u2019est probablement par d\u00e9faut.<\/p>\n<p>Dans l\u2019interface d\u2019administration de la plupart des routeurs, vous trouverez un onglet \u00ab\u00a0Configuration Wi-Fi\u00a0\u00bb. Dans cet onglet, vous trouverez certainement une section\u00a0 \u00ab\u00a0s\u00e9curit\u00e9 Wi-Fi\u00a0\u00bb. Si vous cliquez dessus, vous devriez voir votre mot de passe r\u00e9seau \u2013 peut-\u00eatre m\u00eame en texte clair. Si vous souhaitez changer le mot de passe de votre r\u00e9seau pour une raison ou une autre, c\u2019est ici que vous pourrez le faire. Il existe \u00e9galement un autre onglet intitul\u00e9 \u00ab\u00a0Administration\u00a0\u00bb. Dans cet onglet, s\u2019il existe, vous trouverez un champ qui dit quelque chose comme \u00ab\u00a0Mot de passe du routeur\u00a0\u00bb. C\u2019est l\u00e0 que vous pouvez changer le mot de passe que vous venez d\u2019utiliser pour acc\u00e9der \u00e0 l\u2019interface d\u2019administration du routeur. Faites-le si celui-ci utilise un mot de passe par d\u00e9faut.<\/p>\n<p>Cette section devrait \u00e9galement contenir un certain nombre d\u2019options de s\u00e9curit\u00e9. Par exemple, elle dispose certainement d\u2019un bouton qui vous laissera activer le protocole HTTPS. Celui-ci chiffrera vos identifiants et vous prot\u00e9gera des attaques de l\u2019homme du milieu et autres attaques du genre lorsque vous utilisez le backend. N\u00e9anmoins, je vous recommande de ne pas activer cette fonctionnalit\u00e9, ou de le faire avec prudence, car l\u2019interface de mon routeur a compl\u00e8tement plant\u00e9 la premi\u00e8re fois que j\u2019ai activ\u00e9 le protocole HTTPS. Si vous avez du temps et de la patience, je vous conseille d\u00e9finitivement de l\u2019utiliser, mais vous rencontrerez peut-\u00eatre parfois quelques probl\u00e8mes d\u2019utilisation et de certificat. Encore plus important, assurez-vous que la gestion \u00e0 distance ne soit pas activ\u00e9e. Ainsi, si quelqu\u2019un souhaite ne serait-ce qu\u2019acc\u00e9der au backend du routeur, il ou elle devra \u00eatre connect\u00e9 au r\u00e9seau. Si vous souhaitez renforcer votre s\u00e9curit\u00e9, vous pouvez \u00e9galement d\u00e9sactiver l\u2019acc\u00e8s Wi-Fi, ce qui signifie que pour acc\u00e9der au backend, l\u2019utilisateur devra se connecter physiquement au routeur avec un c\u00e2ble Ethernet.<\/p>\n<p>L\u2019onglet \u00ab\u00a0Administration\u00a0\u00bb pourrait \u00e9galement inclure une section qui vous permettra de mettre \u00e0 jour le logiciel. Des bugs peuvent occasionnellement survenir dans certains routeurs, le fabricant mettra donc \u00e0 jour le logiciel qui contr\u00f4le le routeur. Contrairement aux syst\u00e8mes d\u2019exploitation et autres logiciels, les fabricants de routeur n\u2019envoient pas ces mises \u00e0 jour \u00e0 leurs utilisateurs. Vous devez les t\u00e9l\u00e9charger vous-m\u00eame. Pour cela, recherchez dans Google la marque et le mod\u00e8le de votre routeur suivis de \u00ab\u00a0mise \u00e0 jour logiciel\u00a0\u00bb. Vous devrez ensuite trouver la version du logiciel que vous utilisez. Vous devriez pouvoir trouver cette information dans l\u2019interface d\u2019administration. Pour mettre \u00e0 jour le logiciel, t\u00e9l\u00e9chargez et sauvegardez simplement le fichier puis rendez-vous ensuite dans la section de mise \u00e0 jour du logiciel situ\u00e9e dans le backend, et suivez les instructions. Il suffit normalement de cliquer sur \u00ab\u00a0Parcourir\u00a0\u00bb ou \u00ab\u00a0Choisir fichier\u00a0\u00bb et de rechercher dans les fichiers de votre ordinateur pour s\u00e9lectionner le fichier de mise \u00e0 jour que vous venez de t\u00e9l\u00e9charger.<\/p>\n<p>Si vous suivez tous ces conseils, vous ne serez pas compl\u00e8tement invuln\u00e9rable, mais vous serez plus prot\u00e9g\u00e9 que la plupart des gens qui ne font pas attention \u00e0 leur routeur, et c\u2019est d\u00e9j\u00e0 un bon point. Si vous connaissez d\u2019autres astuces de s\u00e9curit\u00e9 que nous avons omises, n\u2019h\u00e9sitez pas \u00e0 les laisser dans les commentaires ci-dessous.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00a0 Le routeur Wi-Fi de votre salon est en gros le point de transit de tout votre r\u00e9seau Internet. Presque tous vos appareils vont passer par celui-ci et par votre<\/p>\n","protected":false},"author":42,"featured_media":1649,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,9],"tags":[419,61],"class_list":{"0":"post-1644","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-tips","9":"tag-routeur-wi-fi","10":"tag-securite"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/configurez-la-securite-de-votre-routeur-wi-fi\/1644\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/routeur-wi-fi\/","name":"routeur wi-fi"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/1644","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=1644"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/1644\/revisions"}],"predecessor-version":[{"id":8138,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/1644\/revisions\/8138"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/1649"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=1644"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=1644"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=1644"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}