Réseaux Wi-Fi : sécurité, mot de passe, fonctionnement

Le Wifi est-il sécurisé ?

On n’accorde souvent pas assez d’importance à la sécurité des réseaux Wi-Fi par manque de connaissances et bon nombre de réseaux privés Wi-Fi sont trop vulnérables à des attaques de pirates cherchant à obtenir des données confidentielles (codes de cartes bancaires, données personnelles, etc.).

Pourtant en connaissant le fonctionnement du Wi-Fi et en suivant quelques règles simples, il est possible de considérablement renforcer la sécurité de son réseau Wi-Fi, que ce soit un réseau domestique ou d’entreprise.

Qu’est-ce que le Wi-Fi et comment fonctionne-t-il ?

Wi-Fi est l’abréviation de Wireless Fidelity qui veut dire en français « fiabilité du sans fil ». Le Wi-Fi permet, comme son nom l’indique, de transmettre des informations sans passer par des fils, mais en utilisant des ondes radio.

L’avantage du Wi-Fi est qu’il permet de faire disparaître les câbles encombrants et peu esthétiques. Il permet de se connecter facilement à internet depuis n’importe quel endroit dans sa maison ou son appartement. De plus tous les membres de la famille peuvent s’y connecter en même temps. De même tous les objets connectés domestiques (radiateurs, électroménager…) peuvent s’y connecter, ce qui nous permet de les commander à distance.

Le Wi-Fi a deux principaux inconvénients : d’une part il perd rapidement en puissance avec la distance et en fonction des obstacles rencontrés (murs) et d’autre part qu’il est nettement moins sécurisé qu’un réseau filaire.

Toutes les box internet modernes sont équipées d’un routeur Wi-Fi, qui est le mécanisme qui diffuse les ondes radio dans un périmètre englobant appartement. La zone couverte par votre box Wi-Fi couvre un rayon d’environ 100 mètres autour d’elle.

La sécurité du Wi-Fi

Les différents types de sécurité Wifi

Le Wi-Fi présente par nature des problèmes de sécurité plus importants qu’un réseau filaire. En effet, si votre ordinateur est relié par câble à votre box internet, alors pour pirater votre connexion, il faut rentrer chez vous et venir se connecter à votre réseau filaire.

Avec le Wi-Fi, c’est beaucoup plus simple de se connecter à votre réseau, étant donné que votre réseau Wi-Fi dépasse les murs de votre appartement. Un pirate, se trouvant juste à l’extérieur de chez vous, peut capter votre réseau et si celui-ci n’est pas protégé, il peut intercepter les informations circulant sur le réseau et même accéder à vos ordinateurs, tablettes et téléphones portables connectés.

Pour garantir la confidentialité des données échangées sur un réseau Wi-Fi, il existe différentes formes de protection. La plus importante d’entre elles est le cryptage. Il s’agit d’un procédé qui brouille tous les messages et les rend illisibles pour tout le monde sauf pour le ou les appareils qui ont le droit de les lire.

Lorsque vous êtes sur votre ordinateur et que vous cliquez sur un lien pour accéder à un site internet, votre ordinateur crypte votre requête et l’envoie au routeur Wi-Fi. Ensuite, le routeur la décrypte et l’envoie au site web auquel vous essayez de vous connecter. Ensuite il reçoit le contenu de la page à laquelle vous essayez de vous connecter, il crypte la page et l’envoie sur le réseau Wi-Fi, votre ordinateur la reçoit, la décrypte et l’affiche sur l’écran de votre ordinateur.

Les 4 types de sécurité Wi-Fi : wep, wpa, wpa2, wpa3

Il existe plusieurs méthodes de cryptage utilisées pour protéger les informations échangées sur un réseau Wi-Fi.

  • La plus ancienne méthode de cryptage est la méthode WEP (Wired Equivalent Privacy : confidentialité équivalente au réseau filaire). Elle date de 1997, les données étaient cryptées et pour y accéder il fallait un mot de passe, appelé clé WEP. Cette méthode est maintenant dépassée car peut être facilement cassée par un pirate informatique : le mot de passe peut être trouvé en moins d’une minute !!!
  • La deuxième méthode de cryptage est le WPA (Wi-Fi Protected Access : accès protégé au Wi-Fi). Cette méthode de cryptage, apparue en 2000, est légèrement meilleure que le WEP, mais elle comporte des failles et peut être également facilement cassée.
  • Le WPA2 est apparu en 2004 pour remédier aux faiblesses du WPA. La méthode de cryptage WPA2 est beaucoup plus sûre que les méthodes de cryptage précédentes.
  • En 2017, une faille de sécurité a été détectée sur le WPA2. Cette découverte a mené à la création, en 2018, du WPA3 qui remédie à cette faille et en général renforce considérablement la protection contre les attaques.

La différence entre chacune de ces méthodes est sa date de parution et son niveau de sécurité. Les technologies évoluant, des failles de sécurité ont été mises à jour, obligeant à améliorer les méthodes de cryptage.

D’anciens routeurs utilisant la méthode WEP ou WPA sont malheureusement encore en service. Si c’est votre cas, il est urgent d’en changer. La plupart des appareils en service fonctionnent avec le WPA2 qui est assez efficace contre les cyberattaques. L’idéal est, bien sûr, d’avoir une box utilisant le WPA3.

Comment connaître le type de sécurité de mon réseau Wi-Fi

Voici comment procéder pour connaître le type de sécurité Wi-Fi de votre box.

Si vous êtes sous Windows 10, voici comment faire :

  • Dans la barre des tâches, cliquez sur l’icône “Accès Internet”.
  • Localisez votre réseau Wi-Fi puis cliquez sur “Propriétés”.
  • Dans la fenêtre qui vient de s’ouvrir, descendez jusqu’à la section “Propriétés”.
  • La ligne “Type de sécurité” va vous indiquer si vous êtes en WEP, WPA, WPA2 ou WPA3.
Type de sécurité Wifi sous Windows

Si vous êtes sous Mac, cliquez sur l’icône Wi-Fi en maintenant la touche “Option” pour afficher les paramètres de connexion. Parmi ceux-ci vous aurez le type de sécurité utilisé par votre Wi-Fi.

Type de sécurité Wifi sous Mac

Si vous êtes sous Android, voici comment faire :

  • Allez dans les “Paramètres”.
  • Allez dans “Wi-Fi”.
  • Sélectionnez votre réseau Wi-Fi en cliquant dessus.
  • Une fenêtre va s’ouvrir, la ligne “Type de sécurité”, ou “Type de cryptage” ou “Sécurité” vous indiquera si vous êtes en WEP, WPA, WPA2 ou WPA3.
Type de sécurité Wifi sous Android

Les attaques qui menacent la sécurité de mon réseau Wi-Fi

Pour bien se protéger il est important de connaître les risques auxquels on est exposé. Voici donc les trois principaux types d’attaques auquel est exposé un réseau Wi-Fi.

Tout d’abord, il y a l’écoute clandestine qui est le fait qu’un pirate casse le cryptage ou la protection d’un réseau Wi-Fi et surveille clandestinement tout ce qui circule sur ce réseau. Le but est bien sûr de récupérer des informations confidentielles comme des numéros de carte bancaire, des mots de passe, des données sensibles d’entreprise, etc.

Ensuite il y a l’usurpation d’identité qui est le fait que le pirate récupère les données de connexion d’un utilisateur qui a accès au réseau et se fasse passer pour lui. Le pirate a alors ensuite accès au réseau et va chercher à récupérer des données confidentielles (numéro de CB, mots de passe, etc.) sans parler qu’il peut se livrer également à des actions destructrices sur les différents appareils du réseau.

Enfin il y a l’attaque par déni de service qui consiste à submerger votre réseau de requêtes ou de messages, ce qui va fortement ralentir le fonctionnement du réseau ou de n’importe quel service (accès à internet ou accès à des applis) ou même les arrêter complètement.

Comment choisir un mot de passe sécurisé pour sa Wi-Fi

Créer un mot de passe long et complexe

Pour protéger les données échangées sur le réseau, votre routeur doit être protégé par un mot de passe long et complexe. Long veut dire qu’il doit faire au moins 12 caractères. Complexe veut dire qu’il doit comporter des chiffres, des lettres minuscules, des lettres majuscules et des caractères spéciaux. Attention certains opérateurs (comme Bouygues et peut-être d’autres) n’acceptent pas les caractères spéciaux. Complexe veut également dire qu’il ne comporte pas de mot que l’on peut trouver dans un dictionnaire, c’est-à-dire qu’il doit être un assemblage de caractères le plus aléatoire possible.

Comment changer le mot de passe Wi-Fi de sa box internet

La première étape va être de vous connecter à votre box à partir de votre ordinateur. Généralement l’adresse de connexion est indiquée sur la box, ainsi que l’identifiant et le mot de passe. Ensuite rendez-vous dans l’onglet Wi-Fi et changez le mot de passe dans le champ “Clé de sécurité” ou “Clé Wi-Fi” ou “Mot de passe” ou “Clé partagée”.

Les box Orange, SFR, Bouygues et Free ne sont pas exactement les mêmes et donc selon votre opérateur la procédure risque de différer un peu.

Comment sécuriser son réseau Wi-Fi

Pour protéger le plus efficacement possible votre réseau Wi-Fi, vous devez faire 2 choses :

  1. vous assurer d’avoir une box internet qui utilise au minimum WPA2 et idéalement WPA3,
  2. avoir un mot de passe long et complexe.

Ces deux éléments sont votre meilleure protection contre les cyberattaques.

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour en haut