Est-il risqué de se connecter au wifi public ? |
Nous sommes de plus en plus nombreux à utiliser les bornes wifi des lieux publics, gares, hôtels, restaurants… Mais y a-t-il un risque à partager ces accès sans fil à internet avec d’autres ? Peut-on se faire pirater ses données ? Le point avec Denis Jacopini, expert en cybercriminalité.
Avec les smartphones ou ordinateurs portables d’aujourd’hui, se connecter au réseau wifi d’une gare ou d’un hôtel, quand on est en déplacement, est devenu presque banal. À l’étranger, c’est même la solution la plus simple pour surfer sur internet et relever ses e-mails, sans risquer d’exorbitants frais de « roaming » (coûts de connexion au réseau mobile local, facturés ensuite par l’opérateur français). Résultat, on a tendance à surfer sur ces réseaux wifi avec la même insouciance qu’à la maison, sans aucune précaution. Ce qui n’est pas bien malin. Denis Jacopini, expert judiciaire en sécurité informatique, nous explique pourquoi.
Denis Jacopini, créateur du site LeNetExpert.fr et correspondant Cnil (Commission nationale de l’informatique et des libertés), est aussi formateur en protection des données personnelles et en sécurité informatique. (Photo : DR)
À quoi faut-il faire attention, quand on se connecte à une borne wifi publique ou semi-publique, en ville ou dans un hôtel ? Si possible, il faut choisir un réseau wifi où la connexion se fait avec un nom d’identifiant et un mot de passe personnalisés, différents pour chaque utilisateur. En cas d’utilisation malveillante du réseau par quelqu’un, cette identification fournit une piste, sur le plan judiciaire, pour remonter jusqu’à l’auteur. Avec les wifi qui proposent un identifiant et un mot de passe identiques pour tout le monde, on est moins protégé. Les réseaux wifi les plus dangereux sont ceux qui sont complètement ouverts, sans aucun mot de passe, où les utilisateurs sont impossibles à tracer.
Quel est le danger ? Se faire espionner ? Tout à fait. À partir du moment où quelqu’un se trouve connecté au même point wifi que vous, il a techniquement la possibilité d’accéder aux informations qui transitent sur le réseau, il peut « voir » ce qui entre et qui sort. Les pirates utilisent pour cela des logiciels espions, appelés « sniffers », ou « renifleurs » en bon français. Ces programmes sont désormais très faciles à trouver et à télécharger sur internet. Plus ou moins sophistiqués, ils permettent de capter, trier et interpréter le « bruit » informatique qui transite par le wifi.
Le wifi public, c’est pratique, mais pas très sécurisé. (Photo : FlickR/Richard Summers)
La confidentialité de la navigation n’est donc pas garantie ? En effet. Et pas uniquement sur les réseaux wifi, d’ailleurs. C’est ainsi depuis la création d’internet : les protocoles de communication du web ne sont pas cryptés. Mais de plus en plus de sites « sensibles » – par exemple les messageries électroniques, les banques, les boutiques en ligne, etc. – ont désormais des adresses commençant par « https » au lieu de « http ». Le « s », souvent associé avec un petit cadenas dans la barre du navigateur, signifie que les communications sont sécurisées. Quand on navigue sur internet via un wifi, il faut donc privilégier ces sites.
Le risque de se faire voler ses mots de passe, ou ses coordonnées bancaires, est donc bien réel ? Oui, mieux vaut éviter de saisir des données confidentielles quand on navigue sur internet via un wifi public ou semi-public. On a ainsi vu des hommes d’affaires se faire voler des informations importantes, car ils utilisaient en toute confiance un wifi d’hôtel… sur lequel étaient aussi connectés des pirates !
Peut-on se faire abuser par une fausse borne wifi ? Oui, c’est une raison supplémentaire de se méfier des réseaux complètement ouverts : certains pirates créent leur propre borne wifi à partir d’un simple ordinateur portable. Les passants se connectent dessus, par facilité, sans se douter qu’il ne s’agit pas du tout d’une « vraie » borne. Ensuite, la personne mal intentionnée n’a plus qu’à récupérer les informations qui transitent par le réseau qu’elle a créé… Aujourd’hui, c’est très facile de devenir pirate !
Comment se protéger ? En s’abstenant de réaliser des opérations sensibles, comme des achats en ligne ou des opérations bancaires, sur un wifi public. Si on le peut, mieux vaut utiliser le réseau 3G ou 4G pour se connecter à internet en mobilité. Les informations qui transitent par cette voie sont beaucoup moins faciles à pirater. Il y a aussi la solution consistant à installer, sur son smartphone ou son ordinateur, ce qu’on appelle un « VPN ». C’est un logiciel qui crée un « réseau privé virtuel », une sorte de tunnel crypté pour vos communications internet. Cela ralentit un peu la connexion, mais c’est beaucoup plus sûr.
Expert Informatique assermenté et formateur spécialisé en sécurité Informatique, en cybercriminalité et en déclarations à la CNIL, Denis JACOPINI et Le Net Expert sont en mesure de prendre en charge, en tant qu’intervenant de confiance, la sensibilisation ou la formation de vos salariés afin de leur enseigner les bonnes pratiques pour assurer une meilleure sécurité des systèmes informatiques et améliorer la protection juridique du chef d’entreprise.
Cet article vous plait ? Partagez !
Source : http://www.ouest-france.fr/leditiondusoir/data/492/reader/reader.html?t=1431534138729#!preferred/1/package/492/pub/493/page/7 Par Corinne Bourbeillon
|
je ne suis pas bien certain d’avoir tout compris – voyons, chez moi, j’ai une ADSL qui rayonne et je peux m’y brancher par câble ou par radio. Est-ce dans ce dernier cas, du WiFi ? En immeuble, je reçois plein de connexions radio de chez mes voisins. C’est sans doute du wi-Fi ? est-ce protégé ? pourrais je m’y branché sans que le voisin ne le sache ou surveille mes conversations ? Tout cela n’est pas clair – et si l’on commençait par le commencement ? Bien entendu, je sais par expérience que les hôtels Accord IBIS offrent le WiFi gratuit par tranche de 15 min, Je sais que ça ne vaut rien car je peux être écouté ou ramasser un virus. mais si je ne fais que lire mes courriels, sans rien acheter avec ma carte bancaire, il n’y a pas grands risques n’est-ce pas ? Le problème, c’est de bien comprendre ce qui se passe dans le détail – Or, jiusqu’ici, je n’ai jamais lu quelque chose de complet sur la question. Désolé !
Bonjour Battu.
Voici la réponse à vos différentes questions :
Est-ce dans ce dernier cas, du WiFi ?
Oui
Est-ce protégé ?
Comme une porte d’entrée de maison, ça dépend contre qui…
pourrais je m’y branché sans que le voisin ne le sache ou surveille mes conversations ?
Oui, en utilisant des méthodes de sécurisation
Si je ne fais que lire mes courriels, sans rien acheter avec ma carte bancaire, il n’y a pas grands risques n’est-ce pas ?
Lire ses mails sans sécurité est très risqué car avec ces simples informations, on peut facilement usurper votre identité et recueillir ensuite un grand nombre d’informations qui peuvent vous poser de gros problèmes.
Si vous avez besoin de conseil sur un cas particulier à me le soumettre
Très cordialement
Denis JACOPINI