L'utilisation d'un réseau Wi-Fi public expose les utilisateurs à de nombreux risques de compromission de leurs données personnelles. Des pirates informatiques peuvent surveiller et intercepter les données de connexion entrantes et sortantes de votre appareil connecté au Wi-Fi. Ils peuvent également vous rediriger vers des sites web malveillants afin de voler vos informations financières ou d'installer des logiciels malveillants sur votre appareil pour y accéder à distance.
Des outils pour détecter les points d'accès Wi-Fi frauduleux que peu de gens connaissent. (Photo : Shutterstock)
Il est déconseillé d'accéder à des réseaux sans mot de passe et d'envoyer des données non chiffrées, car ces données peuvent être facilement interceptées par des personnes mal intentionnées. Voici un outil permettant de détecter les points d'accès Wi-Fi non autorisés.
D'après Tom Neaves, chercheur en sécurité chez Trustwave, il est relativement simple de falsifier l'adresse MAC et le SSID (nom du réseau) dans les lieux publics. Le téléphone se connectera alors automatiquement au Wi-Fi si l'utilisateur a déjà fréquenté ces lieux.
Des chercheurs ont mis au point un outil permettant de résoudre ce problème, facilitant ainsi la détection des points d'accès Wi-Fi non autorisés grâce à la comparaison des informations du point d'accès actuel avec les précédentes. Ce nouvel outil, baptisé Snappy, est capable de détecter les points d'accès Wi-Fi frauduleux usurpés pour voler des données.
En analysant les données, Tom Neaves a identifié certains éléments caractéristiques du point d'accès (qui ne changent pas avec le temps), tels que le fournisseur, le BSSID, les débits pris en charge, le canal, le pays, la puissance de transmission maximale et d'autres facteurs.
Le chercheur utilise la fonction de signature pour générer une signature unique pour chaque point d'accès. Cette signature peut ensuite être utilisée par un outil d'analyse pour identifier les correspondances et les discordances.
Si les informations correspondent, cela signifie que le point d'accès est le même que lors de la dernière connexion. En revanche, si les informations ne correspondent pas, cela signifie que quelque chose a changé et que le point d'accès auquel l'utilisateur se connecte est peut-être frauduleux.
Notez que lorsque vous allumez l'appareil et consultez la liste des réseaux Wi-Fi détectés, de nombreux noms différents apparaissent. Sélectionnez uniquement les réseaux que vous connaissez clairement et qui appartiennent à une entreprise ou un hôtel spécifique. Évitez de vous connecter à des réseaux Wi-Fi inconnus sans mot de passe, même si leur qualité de connexion est supérieure à celle de votre réseau habituel.
Par ailleurs, n'utilisez absolument pas les réseaux Wi-Fi publics pour effectuer des transactions liées à vos comptes personnels. C'est la principale raison pour laquelle vous risquez de perdre l'accès à votre compte bancaire ou à d'autres services en ligne importants.
De plus, vous ne devez pas utiliser le même mot de passe sur plusieurs services importants simultanément, car si vous exposez un seul compte, les pirates informatiques testeront rapidement ces comptes pour contrôler votre boîte mail.
À l'ère du numérique, ne soyez pas subjectif lorsque vous utilisez un réseau Wi-Fi public, car une simple erreur peut parfois entraîner le vol de vos informations personnelles.
NHI NHI (synthèse)
Source










Comment (0)