{"id":3207,"date":"2014-06-17T15:58:24","date_gmt":"2014-06-17T15:58:24","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=3207"},"modified":"2020-02-26T15:47:49","modified_gmt":"2020-02-26T15:47:49","slug":"reseaux-wi-fi-non-securises","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/reseaux-wi-fi-non-securises\/3207\/","title":{"rendered":"Les criminels vous surveillent (via les r\u00e9seaux Wi-Fi non s\u00e9curis\u00e9s)"},"content":{"rendered":"<p>Par Stefan Tanase, Chercheur en s\u00e9curit\u00e9, EEMEA, Global Research &amp; Analysis Team<\/p>\n<p>\u00a0<\/p>\n<p>L\u2019\u00e9volution r\u00e9cente du monde des smartphones et l\u2019\u00e9mergence d\u2019applications mobiles utilisables dans toutes les situations sont \u00e0 l\u2019origine de l\u2019augmentation de l\u2019utilisation des smartphones et tablettes pour g\u00e9rer des donn\u00e9es sensibles. Qu\u2019il s\u2019agisse de votre CV sur LinkedIn, de vos photos priv\u00e9es envoy\u00e9es \u00e0 votre partenaire via <a href=\"https:\/\/www.kaspersky.fr\/blog\/messageries-internet-securisees-fiction-ou-realite\/\" target=\"_blank\" rel=\"noopener\">WhatsApp, Viber ou autre app similaire<\/a>, de vos mots de passe uniques pour acc\u00e9der \u00e0 votre compte bancaire en ligne \u2013 vous recevez et envoyez ce genre de donn\u00e9es via votre appareil mobile. Malheureusement, la plupart des gens ne r\u00e9alise pas \u00e0 quel point il serait facile pour un inconnu assis \u00e0 10 m\u00e8tres de l\u00e0 d\u2019intercepter ces donn\u00e9es.<\/p>\n<p>Les pi\u00e8ces principales de ce puzzle de s\u00e9curit\u00e9 sont un r\u00e9seau Wi-Fi qui n\u2019est pas assez prot\u00e9g\u00e9 et le manque de s\u00e9curit\u00e9 au sein des applications mobiles. L\u2019Internet cellulaire reste souvent cher, surtout si vous voyagez \u00e0 l\u2019\u00e9tranger. C\u2019est pourquoi les gens utilisent souvent le Wi-Fi des a\u00e9roports, des caf\u00e9s et des h\u00f4tels sans faire attention \u00e0 leur s\u00e9curit\u00e9. Dans des <a href=\"http:\/\/www.securelist.com\/en\/blog\/8226\/Wi_Fi_security_and_fake_ac_dc_charges_threaten_your_data_at_the_2014_World_Cup\" target=\"_blank\" rel=\"noopener nofollow\">\u00e9tudes r\u00e9alis\u00e9es par nos experts de Sao Paulo<\/a> juste avant la Coupe du monde afin de d\u00e9couvrir quel genre de chiffrement les gens utilisaient sur leurs r\u00e9seaux sans fil, nous avons d\u00e9couvert que plus d\u2019un quart des r\u00e9seaux \u00e9taient compl\u00e8tement ouverts (aucun chiffrement).<\/p>\n<blockquote class=\"twitter-pullquote\"><p>26% des r\u00e9seaux #WiFi de Sao Paulo ne sont pas s\u00e9curis\u00e9s. Attention aux applications mobiles que vous utilisez. #coupedumonde<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FSH8K&amp;text=26%25+des+r%C3%A9seaux+%23WiFi+de+Sao+Paulo+ne+sont+pas+s%C3%A9curis%C3%A9s.+Attention+aux+applications+mobiles+que+vous+utilisez.+%23coupedumonde\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Si vous utilis\u00e9 un r\u00e9seau ouvert, n\u2019importe qui pourra espionner votre trafic et voir les donn\u00e9es que vous envoyez. Si vous utilisez la WEP, le chiffrement pourra \u00eatre craqu\u00e9 en moins de 5 minutes. En bref, de nombreux r\u00e9seaux \u00e0 travers le monde peuvent \u00eatre espionn\u00e9s par les criminels et ce, en quelques secondes uniquement.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/06\/06100940\/wifisaopaulo.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3210\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/06\/06100940\/wifisaopaulo.png\" alt=\"wifisaopaulo\" width=\"481\" height=\"289\"><\/a><\/p>\n<p>Notre recommandation est d\u2019essayer de vous connecter \u00e0 des r\u00e9seaux qui utilisent la WPA2. N\u00e9anmoins, il est vrai que vous aurez souvent \u00e0 vous connecter \u00e0 des r\u00e9seaux non s\u00e9curis\u00e9s. De plus, vous ne pouvez pas vraiment contr\u00f4ler ce qui est transmis sur les connexions ouvertes. Quand vous utilisez un navigateur mobile, v\u00e9rifiez que le petit cadenas et le <a href=\"https:\/\/www.kaspersky.fr\/blog\/les-certificats-numeriques-et-le-protocole-httpss\/\" target=\"_blank\" rel=\"noopener\">protocole HTTPS<\/a> sont bien pr\u00e9sents dans la barre d\u2019adresse.<\/p>\n<div class=\"pullquote\">De nombreuses applications mobiles transmettent vos donn\u00e9es sans les chiffrer et ne vous pr\u00e9viennent pas des dangers<\/div>\n<p>C\u2019est une toute autre histoire quand vous utilisez des <a href=\"https:\/\/www.kaspersky.fr\/blog\/?s=applications+mobiles&amp;submit=Search\" target=\"_blank\" rel=\"noopener\">applications mobiles<\/a>. Vous ne pouvez pas vraiment savoir quel protocole les applications utilisent. Des experts en s\u00e9curit\u00e9 ont d\u00e9couvert que de <a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100306\/insecureapps.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3209\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/11\/06100306\/insecureapps.png\" alt=\"insecureapps\" width=\"268\" height=\"399\"><\/a>nombreuses applications utilisent toujours un protocole ouvert pour leurs communications internes avec leurs serveurs \u2013 par exemple, HTTP au lieu de HTTPS, des connexions qui sont vuln\u00e9rables aux piratages de session, au vol de mot de passe et \u00e0 l\u2019espionnage. Par exemple, si vous utilisez des services de messagerie instantan\u00e9e, les gens pourront voir vos conversations en texte clair. Et je n\u2019exag\u00e8re rien, c\u2019est un r\u00e9el probl\u00e8me pour les applications mobiles. M\u00eame Google, Facebook ou Twitter ont eu des probl\u00e8mes avec l\u2019absence de SSL dans leurs applications mobiles en 2011.\u00a0 Jusqu\u2019\u00e0 l\u2019\u00e9t\u00e9 2012, WhatsApp, une application de messagerie instantan\u00e9e extr\u00eamement populaire, transmettait tous les contenus sans les chiffrer. Si vous utilisez toujours Yahoo Messenger ou ICQ, j\u2019ai une mauvaise nouvelle pou vous, ils utilisent toujours un protocole de texte clair : les chats ne sont donc pas chiffr\u00e9s et il est tr\u00e8s facile de les espionner sur un r\u00e9seau Wi-Fi ouvert. Il est difficile de s\u2019imaginer combien d\u2019applications ne chiffrent pas leur contenu, et que m\u00eame certaines entreprises tr\u00e8s importantes n\u2019utilisent pas encore le chiffrement.<\/p>\n<p>Si l\u2019on rentre dans les d\u00e9tails techniques, de nombreuses applications mobiles n\u2019informent pas les utilisateurs des probl\u00e8mes rencontr\u00e9s avec les certificats SSL, rendant la d\u00e9tection des attaques de l\u2019homme du milieux presque impossible.<\/p>\n<p>Bien \u00e9videmment, il serait plus simple de donner de simples conseils comme \u00ab\u00a0n\u2019utilisez pas les applications mobiles pour communiquer des donn\u00e9es sensibles\u00a0\u00bb, mais il est difficile de suivre ce conseil. En effet, suivre cette r\u00e8gle nous ram\u00e8nerait au 20\u00e8me si\u00e8cle. Je vous recommande donc de suivre une approche moins radicale :<\/p>\n<p>\u2013 Utilisez la 3G\/4G au lieu d\u2019un r\u00e9seau Wi-Fi public si vous le pouvez.<\/p>\n<p>\u2013 Privil\u00e9giez toujours les connexions Wi-Fi chiffr\u00e9es (WPA2).<\/p>\n<p>\u2013 Utilisez un <a href=\"https:\/\/www.kaspersky.fr\/blog\/les-vpn-et-pourquoi-vous-devriez-les-utiliser\/\" target=\"_blank\" rel=\"noopener\">VPN<\/a> sur votre appareil mobile.<\/p>\n<p>\u2013 \u00c9vitez de r\u00e9aliser des actions sensibles telles que consulter votre compte bancaire en ligne dans des lieux publics et sur des r\u00e9seaux qui ne sont pas fiables (en bref, tous les r\u00e9seaux sauf ceux priv\u00e9s ou professionnels).<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Notre \u00e9tude effectu\u00e9e avant la Coupe du Monde indique qu&rsquo;un quart des r\u00e9seaux sont dangereux et vous devez faire tr\u00e8s attention \u00e0 ne pas perdre des donn\u00e9es tr\u00e8s importantes. <\/p>\n","protected":false},"author":2,"featured_media":3208,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686,1869],"tags":[424,59,29,112,14,16,165,124,636,82,730,56],"class_list":{"0":"post-3207","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"category-technology","10":"tag-actualite","11":"tag-android","12":"tag-apple","13":"tag-cybercriminels","14":"tag-facebook","15":"tag-google","16":"tag-ios","17":"tag-piratage","18":"tag-samsung","19":"tag-smartphone","20":"tag-tizen","21":"tag-twitter"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/reseaux-wi-fi-non-securises\/3207\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/actualite\/","name":"actualit\u00e9"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3207","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=3207"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3207\/revisions"}],"predecessor-version":[{"id":14142,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3207\/revisions\/14142"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/3208"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=3207"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=3207"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=3207"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}