CODEX / CYBERSÉCURITÉ / SÉCURITÉ WI-FI
Sécurité Wi-Fi
Evil twin, attaques par déauthentification, WPA3 : ce qui menace votre Wi-Fi et comment le verrouiller.
Ce qui vous guette
- Evil twin : un faux point d'accès au même nom capte votre trafic (voir Attaque Man-in-the-Middle).
- Déauthentification : des paquets forgés vous déconnectent pour vous forcer à vous reconnecter… sur le faux réseau.
- Capture de handshake : la poignée de main WPA2 enregistrée se fait casser hors-ligne si le mot de passe est faible.
⚠ Un Wi-Fi ouvert d'hôtel ou de gare = un réseau hostile par défaut : ne jamais y faire de banque ou d'admin sans VPN.
Se protéger côté client
- Préférez le WPA3 (ou WPA2 + mot de passe long et unique).
- VPN fiable sur tout réseau public ; oubliez les réseaux après usage.
- Désactivez la connexion auto aux réseaux ouverts ; MFA partout.
Côté box / admin
- Firmware à jour, WPS désactivé, mot de passe d'admin changé.
- Réseau invité isolé pour les visiteurs et les objets connectés.
- WPA3-transition si des vieux appareils traînent, sinon WPA3 pur.
✔ Pour aller plus loin : relisez la fiche Attaque Man-in-the-Middle.