{"id":4440,"date":"2015-04-09T09:27:11","date_gmt":"2015-04-09T09:27:11","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=4440"},"modified":"2020-02-26T15:51:58","modified_gmt":"2020-02-26T15:51:58","slug":"wi-fi-gratuit-grace-mots-de-passe-reseaux-sociaux","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/wi-fi-gratuit-grace-mots-de-passe-reseaux-sociaux\/4440\/","title":{"rendered":"Comment obtenir du Wi-Fi gratuit gr\u00e2ce \u00e0 vos mots de passe de r\u00e9seaux sociaux&#8230;"},"content":{"rendered":"<p>Il est de notori\u00e9t\u00e9 publique que \u00a0\u00bb\u00a0rien n\u2019est gratuit\u00a0\u00ab\u00a0.\u00a0Mais dans la pratique, les choses sont souvent bien diff\u00e9rentes. Dans notre post d\u2019aujourd\u2019hui sur le Wi-Fi gratuit, vous verrez que lorsque vous \u00eates \u00e0 la recherche d\u2019une opportunit\u00e9 \u00a0\u00bb\u00a0enti\u00e8rement gratuite\u00a0\u00a0\u00bb avec un fournisseur de services, vous avez de grandes chances de vous retrouver \u00e0 partager avec d\u2019autres soci\u00e9t\u00e9s vos donn\u00e9es priv\u00e9es telles que vos identifiants de r\u00e9seaux sociaux.<\/p>\n<p>Il existe <a href=\"https:\/\/www.kaspersky.fr\/blog\/reseaux-wi-fi-non-securises\/3207\/\" target=\"_blank\" rel=\"noopener\">un bon nombre d\u2019exemples r\u00e9els<\/a> qui vous ferraient passer l\u2019envie d\u2019\u00eatre tent\u00e9 par les offres gratuites. L\u2019une des derni\u00e8res histoires en date concerne le cas de bornes Wi-Fi situ\u00e9es dans des caf\u00e9s et fournies par Smart Wi-Fi, une entreprise russe bas\u00e9e \u00e0 Saint-P\u00e9tersbourg.\u00a0\u00a0 Quelques utilisateurs consciencieux ont r\u00e9ussi \u00e0 enregistrer plusieurs vid\u00e9os montrant ce qui se passe lorsqu\u2019un client se connecte sur un r\u00e9seau Smart Wi-Fi, <a href=\"https:\/\/www.youtube.com\/watch?v=g8T3FIzf0ec\" target=\"_blank\" rel=\"noopener nofollow\">puis les ont mis en ligne sur YouTube<\/a>.<\/p>\n<p>Vous pouvez retrouver la totalit\u00e9 de <a href=\"http:\/\/siliconrus.com\/2015\/03\/smart-steal\/\" target=\"_blank\" rel=\"noopener nofollow\">l\u2019article sur Siliconrus.com<\/a> (l\u2019article est r\u00e9dig\u00e9 en russe, donc n\u2019h\u00e9sitez pas \u00e0 utiliser un traducteur en ligne), mais nous allons tout de m\u00eame vous expliquer cette man\u0153uvre\u00a0: <strong><span style=\"text-decoration: underline\">lorsqu\u2019un<\/span><\/strong> client se connecte \u00e0 un r\u00e9seau Smart Wi-Fi, celui-ci est invit\u00e9 \u00e0 se connecter via son compte de r\u00e9seau social. Dans ce cas, il s\u2019agit de VKontakte, r\u00e9seau social le plus populaire en Russie.<\/p>\n<p>Il se trouve que l\u2019identifiant et le mot de passe ne sont pas \u00e0 renseigner directement sur la page Web du r\u00e9seau social VKontakte, mais sur la page Web de Smart Wi-Fi, \u00e0 travers une connexion non chiffr\u00e9e, la mani\u00e8re la moins s\u00e9curis\u00e9e de se connecter \u00e0 un site Web.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>#Wi-Fi \u00a0\u00bb\u00a0gratuit\u00a0\u00a0\u00bb en \u00e9change de votre #motdepasse de compte de r\u00e9seau social \u00a0<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FhMk2&amp;text=%23Wi-Fi+%26nbsp%3B%26raquo%3B%C2%A0gratuit%C2%A0%26nbsp%3B%26raquo%3B+en+%C3%A9change+de+votre+%23motdepasse+de+compte+de+r%C3%A9seau+social+%C2%A0\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Lorsque les utilisateurs se connectent sur leur profil VK, le mot de passe de vk.com est fourni au fournisseur d\u2019acc\u00e8s Smart Wi-Fi et, par le plus grand des hasards, \u00e0 n\u2019importe quel brigand cach\u00e9 tout pr\u00eat de vous et arm\u00e9 d\u2019un ordinateur portable.<\/p>\n<p>En parlant de Smart Wi-Fi, sachez qu\u2019il existe \u00e9galement un <a href=\"http:\/\/siliconrus.com\/2015\/03\/smart-steal\/\" target=\"_blank\" rel=\"noopener nofollow\">article<\/a> \u2013 ainsi que d\u2019autres vid\u00e9os \u2013 \u00a0d\u00e9montrant que le service stocke les identifiants et les utilisent, par exemple, pour poster une publicit\u00e9 sur la page VK.com de l\u2019utilisateur et \u00e9galement pour installer une application sur le profil vk.com de l\u2019utilisateur disposant de permissions tr\u00e8s vastes. Celle-ci peut, entre autres, acc\u00e9der \u00e0 de nombreuses donn\u00e9es personnelles et publier des posts \u00e0 la place de l\u2019utilisateur.<\/p>\n<p>Alors que dans le premier cas l\u2019utilisateur est averti du fait que la publicit\u00e9 a \u00e9t\u00e9 post\u00e9e sur son mur, l\u2019installation de l\u2019application est effectu\u00e9e sans aucune notification. Et pour que l\u2019utilisateur se rende compte de l\u2019installation d\u2019une nouvelle application, il devrait passer en revue la liste de ses applications Vkontakte. Il va sans dire que le nombre d\u2019utilisateur effectuant cette petite r\u00e9vision d\u2019applications est particuli\u00e8rement bas.<\/p>\n<p>Les sites Web qui imitent une page de connexion via un r\u00e9seau social ou un outil de services bancaires en ligne sont tr\u00e8s fr\u00e9quents. Il s\u2019agit en fait de la pierre angulaire d\u2019<a href=\"https:\/\/www.kaspersky.com\/blog\/how-to-avoid-phishing\/5411\/\" target=\"_blank\" rel=\"noopener nofollow\">une escroquerie largement utilis\u00e9e et connue sous le nom d\u2019hamme\u00e7onnage<\/a>. Cette technique utilise la cr\u00e9ation de fausses pages Web qui ressemblent trait pour trait \u00e0 une v\u00e9ritable page Web, pour tromper les utilisateurs afin qu\u2019ils rentrent leurs identifiants en toute confiance, et pour que leurs donn\u00e9es soient utilis\u00e9es par les cybercriminels qui pourront acc\u00e9der \u00e0 ces donn\u00e9es priv\u00e9es \u00e0 l\u2019insu des utilisateurs.<\/p>\n<p>La vraie probl\u00e9matique ici concerne l\u2019utilisation de cette pratique discutable par un fournisseur de services. Nous ne pensons pas que le fournisseur ait con\u00e7u ce plan d\u2019action machiav\u00e9lique de fa\u00e7on d\u00e9lib\u00e9r\u00e9e, mais le fait est que les utilisateurs sont n\u00e9anmoins toujours sous la menace de voir leurs donn\u00e9es vol\u00e9es.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"fr\" dir=\"ltr\">Nos 7 conseils pour \u00e9viter de tomber dans le pi\u00e8ge du <a href=\"https:\/\/twitter.com\/hashtag\/phishing?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#phishing<\/a> sur <a href=\"https:\/\/twitter.com\/hashtag\/Facebook?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Facebook<\/a>..  <a href=\"http:\/\/t.co\/bIDBsxMVLi\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/bIDBsxMVLi<\/a> <a href=\"http:\/\/t.co\/d8XW90ZSkO\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/d8XW90ZSkO<\/a><\/p>\n<p>\u2014 Kaspersky France (@kasperskyfrance) <a href=\"https:\/\/twitter.com\/kasperskyfrance\/status\/585464564113879040?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 7, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Exactement comme dans tous les cas de phishing traditionnel, il existe un rem\u00e8de efficace\u00a0: <a href=\"https:\/\/www.kaspersky.fr\/blog\/astuces-eviter-phishing-facebook\/4418\/\" target=\"_blank\" rel=\"noopener\"><strong>la<\/strong> prudence et la vigilance<\/a>. Nous voudrions, comme toujours, attirer votre attention sur le fait d\u2019\u00eatre tr\u00e8s scrupuleux quant \u00e0 l\u2019URL d\u2019un site web, et de ne jamais renseigner vos identifiants personnels si l\u2019URL est diff\u00e9rente du site sur lequel vous vous attendiez \u00e0 \u00eatre redirig\u00e9. De plus, il est important de pr\u00e9ciser que tous les sites de r\u00e9seaux sociaux ainsi que tous les services bancaires en ligne sont en train de migrer vers le protocole de s\u00e9curit\u00e9 HTTPS qui permet de chiffrer les communications. Nous vous recommandons fortement de n\u2019entrer aucun mot de passe sur une page Web n\u2019ayant pas l\u2019ic\u00f4ne d\u2019un petit cadenas situ\u00e9e dans la barre d\u2019outils de l\u2019URL.<\/p>\n<p>Nous\u00a0 vous pr\u00e9cisons \u00e9galement que la derni\u00e8re version de <a href=\"https:\/\/www.kaspersky.fr\/advert\/internet-security?redef=1&amp;THRU&amp;reseller=fr_kdaily_pro_ona_smm__onl_b2c_kasperskydaily_lnk_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> est capable de d\u00e9tecter les r\u00e9seaux Wi-Fi non s\u00e9curis\u00e9s et qu\u2019elle avertit l\u2019utilisateur contre la connexion \u00e0 ces bornes.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dans notre post d\u2019aujourd\u2019hui sur le Wi-Fi gratuit, vous verrez que lorsque vous \u00eates \u00e0 la recherche d&rsquo;une opportunit\u00e9 \u00ab enti\u00e8rement gratuite \u00bb avec un fournisseur de services, vous avez de grandes chances de vous retrouver \u00e0 partager avec d\u2019autres soci\u00e9t\u00e9s vos donn\u00e9es priv\u00e9es telles que vos identifiants de r\u00e9seaux sociaux. <\/p>\n","protected":false},"author":235,"featured_media":4441,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[14,494,73,89,58,61,64],"class_list":{"0":"post-4440","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-facebook","9":"tag-gratuit","10":"tag-mot-de-passe","11":"tag-phishing","12":"tag-reseaux-sociaux","13":"tag-securite","14":"tag-wifi"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/wi-fi-gratuit-grace-mots-de-passe-reseaux-sociaux\/4440\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/facebook\/","name":"facebook"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4440","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/235"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=4440"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4440\/revisions"}],"predecessor-version":[{"id":14281,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4440\/revisions\/14281"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/4441"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=4440"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=4440"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=4440"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}