AccueilExplorerIndex A–ZMenaces
CODEX / CYBERSÉCURITÉ / SÉCURITÉ WI-FI

Sécurité Wi-Fi

Menace activeSynthèseMAJ 2026-10-09 · #wifi #réseau #wpa #evil-twin

Evil twin, attaques par déauthentification, WPA3 : ce qui menace votre Wi-Fi et comment le verrouiller.

Ce qui vous guette

  • Evil twin : un faux point d'accès au même nom capte votre trafic (voir Attaque Man-in-the-Middle).
  • Déauthentification : des paquets forgés vous déconnectent pour vous forcer à vous reconnecter… sur le faux réseau.
  • Capture de handshake : la poignée de main WPA2 enregistrée se fait casser hors-ligne si le mot de passe est faible.
⚠ Un Wi-Fi ouvert d'hôtel ou de gare = un réseau hostile par défaut : ne jamais y faire de banque ou d'admin sans VPN.

Se protéger côté client

  • Préférez le WPA3 (ou WPA2 + mot de passe long et unique).
  • VPN fiable sur tout réseau public ; oubliez les réseaux après usage.
  • Désactivez la connexion auto aux réseaux ouverts ; MFA partout.

Côté box / admin

  • Firmware à jour, WPS désactivé, mot de passe d'admin changé.
  • Réseau invité isolé pour les visiteurs et les objets connectés.
  • WPA3-transition si des vieux appareils traînent, sinon WPA3 pur.
✔ Pour aller plus loin : relisez la fiche Attaque Man-in-the-Middle.