Téléchargez NetSpot et utilisez l'outil pour vérifierque votre réseau wifi adhère à nos recommandations concernant la sécurité.
Comme vous le savez peut-être, les réseaux WiFi transmettent des données entre les appareils à l'aide d'ondes radio, généralement sur les fréquences d'ondes radio 2,4 gigahertz et 5 gigahertz. Tout comme vous pouvez syntoniser une radio FM sur un canal spécifique pour écouter votre émission de radio préférée, toute personne ayant les compétences nécessaires peut configurer un dispositif de capture WiFi pour collecter toutes les données transmises sur une fréquence spécifique.
Pour empêcher les étrangers potentiellement malveillants de voir ce que vous faites en ligne, de voler vos mots de passe et de faire toutes sortes d'autres choses, les appareils modernes mettent en œuvre plusieurs normes différentes de sécurité du réseau sans fil , dont le but est de crypter les données transmises sans fil et de les transformer en texte chiffré dénué de sens.
Grâce à la sécurité WiFi, vous pouvez vous connecter à un réseau WiFi public dans un aéroport avec des centaines d'autres personnes et savoir que vos informations personnelles resteront privées.
Des connexions WiFi sécurisées sont établies lorsque les clients sans fil (smartphones, ordinateurs portables, etc.) et les réseaux sans fil se connectent pour prouver leur identité les uns aux autres.
Du point de vue d'un utilisateur régulier, le processus d'authentification commence par l'invite de clé de sécurité réseau. Cette invite agit comme une porte, empêchant ceux qui n'ont pas la bonne clé de sécurité réseau d'établir une connexion sécurisée.
Les clés de sécurité réseau sont généralement des mots de passe alphanumériques, mais l'authentification sans mot de passe à l'aide de technologies telles que Wi-Fi Protected Setup (WPS) est également possible.
Même si la sécurité wifi est un sujet d'actualité, il existe beaucoup plus de réseaux wifi non sécurisés que ceque les experts en sécurité voudraient. En effet, près de 24,7 pourcent des hotspots wifi du monde n'utilisent aucun codage, selon les statistiques de Kaspersky Security Network (KSN).
De tels réseaux sont communément appelés “ouverts” car tout le monde peut s'y connecter et également parce que tout le monde peut voir l'activité des personnes qui y sont connectées. Pas besoin de dire qu'utiliser des réseaux wifi ouverts pour effectuer des transactions personnelles à distance est une très mauvaise idée.
Heureusement, il existe plusieurs algorithmes de sécurité pour les réseaux sans fil, avec WEP, WPA et WPA2 étant de loin les plus communs.
WEP est l'abréviation de Wired Equivalent Privacy, et c'est un algorithme de sécurité pour les réseaux sans fil IEEE 802.11, qui communique à 900 MHz et en bandes de fréquence 2,4, 3,6, 5 et 60 GHz. WEP a été le premier présenté en 1997 et a été l'algorithme de sécurité wifi principal jusqu'à ce qu'il soit dépassé par Wi-Fi Protected Access (WPA) en 2003 et ensuite déclaré obsolète.
La norme WEP de 64 octets utilise uniquement une clé de 40 octets et cette clé est partagée parmi les utilisateurs, la rendant problématique pour les grandes organisations afin de résoudre les problèmes de sécurité. Le premier exploit WEP a été publié en 2001 et le FBI a publiquement démontré qu'il était possible de craquer un réseau protégé par WEP en moins de 3 minutes avec des outils disponibles gratuitement sur internet.
Aujourd'hui, WEP est uniquement utilisé par 3 pourcent des points d'accès mondiaux. La plupart des nouveaux routers ne donnent même pas la possibilité aux utilisateurs de l'utiliser et ceux qui le font affichent un message d'avertissement pour informer les utilisateurs des nombreux inconvénients de l'algorithme de sécurité WEP.
Wi-Fi Protected Access (WPA) et Wi-Fi Protected Access II (WPA2) sont des algorithmes de sécurité développés par la Wi-Fi Alliance pour répondre aux nombreux inconvénients de l'algorithme de sécurité WEP.
WPA2 est actuellement utilisé par près de 70 pourcent de tous les routers wifi et la plupart des fabricants de router en ont fait une option de sécurité par défaut. WPA2 s'appuie sur le chiffrement par bloc Advanced Encryption Standard (AES), qui est une spécificité pour le codage de données électroniques approuvée par la National Security Agency (NSA) pour les informations top secrètes.
Même si beaucoup plus sécurisé que WEP, WPA2 rencontre également des problèmes. Le plus gros problèmes discutable avec WPA2 est le fait qu'il reste vulnérable pour craquer les mots de passe si les utilisateurs utilisent un mot de passe faible. Pour résoudre les problèmes associés à WPA2, la Wi-Fi Alliance a annoncé WPA3 en janvier 2018, et le certificat a commencé en juin 2018.
La prochaine génération de protocole super sécurisé et bien plus amélioré promet une navigation plus sécurisée et de protéger vos données importantes contre le vol même sur les réseaux publics. Il peut même être affirmé que WPA3 protègera même les utilisateurs qui oublient que le danger existe.
Le protocole est requis depuis le 1er juillet 2020, il existe donc déjà de nombreux nouveaux routeurs qui le prennent en charge. Voici quelques-uns des avantages que les utilisateurs qui achètent des routeurs compatibles WPA3 peuvent attendre avec impatience :
Protection des mots de passe
Créer de nouveaux mots de passe peut être banal, mais beaucoup de gens finissent par utiliser le même mot de passe pour plusieurs comptes, ainsi que des mots de passe qui manquent de créativité, ce qui permet un piratage facile. Grâce à WPA3, un nouveau protocole de clé d'échange est offert et vous protègera contre les attaques dictionnaires ciblant les mots de passe faibles créés à la va-vite.
Connecter des dispositifs en toute sécurité
WPA3 facilite considérablement la connexion de nouveaux appareils qui ne constituent pas un moyen pratique de sélectionner un réseau et d'entrer le mot de passe correct avec Wi-Fi Easy Connect. Cette solution standardisée de provisionnement et de configuration permet de connecter un appareil en scannant le code de réponse rapide (QR) du produit, la balise NFC ou en téléchargeant des informations sur l'appareil à partir du cloud.
Les appareils WiFi peuvent échanger des informations uniquement parce qu'ils parlent la même langue. Ce langage est créé et maintenu par l'Institute of Electrical and Electronics Engineers (IEEE) LAN/MAN Standards Committee (IEEE 802), c'est pourquoi il est appelé IEEE 802.11.
Tout comme les langages réguliers évoluent au fil du temps pour refléter les changements dans le monde qui nous entoure, les protocoles IEEE 802.11 pour la mise en œuvre de la communication informatique sans fil en réseau local évoluent également.
Voici un bref aperçu des normes WiFi passées, présentes et futures :
Normes WiFi | Nom | Adoptée en | Taux maximum des |
---|---|---|---|
WiFi 1 | 802.11b | 1999 | jusqu'à 11 Mbit/s |
WiFi 2 | 802.11a | 1999 | jusqu'à 54 Mbit/s |
WiFi 3 | 802.11g | 2003 | jusqu'à 54 Mbit/s |
WiFi 4 | 802.11n | 2008 | 600 Mbit/s |
WiFi 5 | 802.11ac | 2014 | 6,933 Mbit/s |
WiFi 6 (Lire la suite: Qu'est-ce que Wifi 6?) |
802.11ax | 2019 | 9,608 Mbit/s |
WiFi 7 (Lire la suite: Qu'est-ce que Wifi 7?) |
802.11be | bientôt disponible | 40,000 Mbit/s |
Il convient également de mentionner 802.11mc, l'un des groupes de maintenance/révision pour les normes 802.11.
Sur les dispositifs iOS, un réseau wifi peut parfois afficher des recommandations de sécurité sans le menu des paramètres wifi. Lorsque vous voyez ce message, votre dispositif vous dit que vous êtes connecté à un réseau dont la sécurité peut être améliorée.
Peut-être que le mot de passe est trop faible ou que le réseau utilise un algorithme de sécurité obsolète ou qu'il n'y pas de mot de passe. Peu importe le cas, vous pouvez toujours cliquer sur l'icône “i” à côté de ce message d'avertissement pour en savoir plus sur la sécurité de votre réseau sans fil.
Poursuivez votre lecture au sujet des meilleurs conseils en sécurité wifi sur comment empêcher un hacker wifi de voler vos informations personnelles.
Tous les avertissements WiFi de sécurité faibles sur iOS peuvent être corrigés en procédant comme suit:
Maintenant que vous connaissez les réponses aux questions "Que signifie une sécurité faible sur le WiFi?" et "Pourquoi mon WiFi indique-t-il une sécurité faible?" vous pouvez aller de l'avant et mettre en œuvre les correctifs décrits ci-dessus.
La sécurité des réseau Wifi particuliers est un sujet important car presque tous les foyers dispose d'un réseau sans fil. La triste réalité c'est que la plupart de ces types de sécurité wifi ont des vulnérabilités connues qui peuvent être exploitées sans si certaines mesures sont prises.
Peut-être que l'attaque la plus sévère sur la sécurité wifi a été découverte en 2016 par les chercheurs belges Mathy Vanhoef et Frank Piessens. Appelée Key Reinstallation Attack, ou KRACK, cette attaque par rejeu permet à tous les attaquants à portée de la victime de voler des informations sensibles et de lire des informations qui étaient antérieurement assumées comme étant codées de manière sûre.
Le pire au sujet de KRACK c'est qu'elle affecte toutes les plateformes logicielles, dont Microsoft Windows, macOS, iOS, Android, Linux et OpenBSD.
Poursuivez votre lecture pour en savoir plus sur les six étapes essentielles à entreprendre immédiatement pour vous protéger contre l'attaque KRACK.
Même si ceci va au-delà de la portée de cet article pour répertorier tous les meilleurs conseils de sécurité des connexions sans fil que les administrateurs professionnels aiment offrir aux utilisateurs particuliers et professionnels, nous ressentions le besoin d'aborder ce sujet avec quelques conseils de base.
Peu importe le type de sécurité wifi que vous choisissez, un mot de passe fort reste la meilleure protection efficace contre les cybercriminels. Un bon mot de passe est suffisamment long pour qu'il soit impossible de le forcer en essayant de nombreux mots de passe ou phrases de passe dans l'espoir de bien trouver. Vous pouvez facilement calculer combien de temps aurait besoin un ordinateur normal pour craquer votre mot de passe ici.
Tout comme votre smartphone, votre router est un système d'exploitation qui a besoin d'être mis à jour de temps en temps pour résoudre plusieurs vulnérabilités et bugs qui n'avaient pas été remarqué avant sa publication. Alors que certains routers se mettent à jour automatiquement, il est toujours bon de vérifier manuellement au moins une fois par mois si votre router est à jour.
Avec une application de surveillance et de contrôle Wifi comme NetSpot, vous pouvez facilement voir les paramètres de sécurité wifi ainsi que les paramètres de sécurité de tous les autres réseaux wifi à votre portée.
NetSpot peut vous aider à décider de si vous devez sortir des gens de votre réseau Wifi et vous dire où vous devriez mettre votre router pour profiter de la meilleur couverture possible.
Lorsqu'on demande aux utilisateurs du WiFi s'ils savent comment détecter qui est connecté à leur WiFi, ils donnent généralement l'une des deux réponses suivantes:
Ceux qui donnent la deuxième réponse ne réalisent généralement pas qu'avoir un étranger connecté à votre réseau WiFi est un peu comme avoir un étranger dans votre maison. C'est pourquoi il est important de vérifier de temps en temps qui est connecté à votre WiFi et de chasser tous les utilisateurs inconnus.
Les réseaux WiFi publics sont pratiques, mais ils ne sont pas tous également sécurisés. En fait, certains réseaux WiFi publics sont carrément malveillants, mis en place par des criminels juste pour attirer des utilisateurs sans méfiance et voler leurs informations personnelles.
Dans les situations où vous n'avez pas d'autre choix que d'utiliser un réseau WiFi public auquel vous ne faites pas entièrement confiance, vous devez vous protéger en créant un tunnel VPN crypté et en envoyant toutes les données à travers celui-ci.
La sécurité wifi est un sujet complexe avec de nombreux gros livres qui lui sont dédiés. Même si nous avons aborder que la surface, les informations fournies couvrent toutes les bases que vous avez besoin de connaître pour être en sécurité en ligne.
Vous devez toujours utiliser la dernière norme de sécurité WiFi prise en charge par votre routeur. À l'heure actuelle, la meilleure sécurité WiFi est fournie par WPA3, mais WPA2 avec cryptage AES est également très bien.
Pour vous assurer que votre WiFi est sécurisé, vous devez activer une norme de sécurité WiFi telle que WPA3 et authentifier tous les clients à l'aide d'un mot de passe fort.
Le terme sécurité du réseau WiFi décrit les différentes normes et processus utilisés pour sécuriser les connexions sans fil.
La plus grande différence entre WPA et WPA2 est le fait que l'ancienne norme de sécurité du réseau WiFi repose sur le protocole TKIP (Temporal Key Integrity Protocol), qui n'est plus considéré comme sécurisé.