4 choses importantes à savoir sur la sécurité Wi-Fi

La sécurité Wi-Fi est d'une importance cruciale, et juste parce que vous utilisez un point d'accès sans fil avec cryptage, ne signifie pas que vous êtes en sécurité. Les pirates veulent vous faire croire que vous êtes protégé afin que vous restiez vulnérable à leurs attaques.

Voici quatre choses importantes que vous devez savoir sur la sécurité Wi-Fi.

Le cryptage WEP n'est pas une protection efficace

WEP, qui signifie Wired Equivalent Privacy, est facilement piraté en quelques minutes et ne fournit aux utilisateurs qu'un faux sentiment de sécurité. Même un hacker médiocre peut vaincre WEP-basée sur la sécurité en quelques minutes, ce qui la rend pratiquement inutile comme mécanisme de protection.

Personne assise contre un mur de béton portant un sweat à capuche et utilisant un ordinateur portable.
Getty Images

De nombreuses personnes ont configuré leurs routeurs sans fil il y a des années et n'ont jamais pris la peine de changer leur cryptage sans fil de WEP à la sécurité WPA2 plus récente et plus forte. Cryptage de votre réseau sans fil avec WPA2 est un processus relativement simple. Visitez le site Web du fabricant de votre routeur sans fil pour obtenir des instructions.

Les filtres MAC sont inefficaces et facilement vaincus

Qu'il s'agisse d'un ordinateur, d'un système de jeu, d'une imprimante ou d'un autre appareil, chaque élément matériel basé sur IP possède un code en dur unique. Adresse Mac dans son interface réseau. De nombreux routeurs vous permettent d'autoriser ou de refuser l'accès au réseau en fonction de l'adresse MAC d'un appareil.

Le routeur sans fil inspecte l'adresse MAC du périphérique réseau demandant l'accès et la compare à votre liste de MAC autorisés ou refusés. Ce semble être un excellent mécanisme de sécurité, mais le problème est que les pirates peuvent "usurper" ou falsifier une fausse adresse MAC qui correspond à une adresse approuvée.

Tout ce qu'ils ont à faire est d'utiliser un programme de capture de paquets sans fil pour détecter (espionner) le trafic sans fil et voir quelles adresses MAC traversent le réseau. Ils peuvent ensuite définir leur adresse MAC pour qu'elle corresponde à l'une des adresses autorisées et rejoindre le réseau.

La désactivation de votre fonctionnalité d'administration à distance fonctionne

De nombreux routeurs sans fil avoir un paramètre qui vous permet d'administrer le routeur via une connexion sans fil. Vous pouvez accéder à tous les paramètres de sécurité du routeur et à d'autres fonctionnalités sans avoir à être sur un ordinateur connecté au routeur à l'aide d'un câble Ethernet.

Bien que cela soit pratique pour pouvoir administrer le routeur à distance, cela fournit également un autre point de entrée pour le pirate informatique pour accéder à vos paramètres de sécurité et les modifier en quelque chose d'un peu plus adapté aux hackers.

Beaucoup de gens ne changent jamais le mot de passe administrateur par défaut sur leur routeur sans fil, ce qui rend les choses encore plus faciles pour le pirate informatique. Nous vous recommandons de désactiver la fonction « autoriser l'administration via le sans fil » afin que seule une personne disposant d'une connexion physique au réseau puisse tenter d'administrer les paramètres du routeur sans fil.

Les points d'accès publics ne sont souvent pas sécurisés

Les pirates peuvent utiliser des outils tels que Mouton de feu et AirJack pour effectuer des attaques "man-in-the-middle". Ils s'insèrent dans la conversation sans fil entre l'expéditeur et le destinataire.

Une fois qu'ils se sont ajoutés avec succès à la ligne de communication, ils peuvent récolter les mots de passe de votre compte, lire vos e-mails, consulter vos messages instantanés, etc. Ils peuvent même utiliser des outils tels que SSL Strip pour obtenir des mots de passe pour les sites Web sécurisés que vous visitez.

Nous vous recommandons d'utiliser un fournisseur de services VPN commercial pour protéger tout votre trafic lorsque vous utilisez des réseaux Wi-Fi. Un VPN sécurisé fournit une couche de sécurité supplémentaire qui est extrêmement difficile à vaincre. Vous pouvez même vous connecter à un VPN sur un smartphone pour éviter d'être dans le mille. À moins que le pirate informatique ne soit exceptionnellement déterminé, il passera probablement à autre chose et tentera une cible plus facile.