Загрузка Lumeraya…

На медленном соединении это может занять немного больше времени.

LumerayaLumeraya
Retour au blog
Comment sécuriser le WiFi public sans deviner
Publié · 30 août 20268 min de lecture

Comment sécuriser le WiFi public sans deviner

Découvrez comment sécuriser le wifi public sur les vols, dans les cafés et dans les hôtels en suivant des étapes claires qui protègent vos comptes, votre travail, vos paiements et vos appareils à chaque session.

Traduit de l’anglais via MyMemory + Google Translate reserve

Une porte d'aéroport, un hall d'hôtel et votre café de quartier peuvent tous offrir la même commodité : une connexion Internet rapide lorsque vous devez envoyer un fichier, rejoindre une réunion ou vérifier un paiement. Ils peuvent également rapprocher vos données des personnes et des systèmes que vous ne connaissez pas. Savoir comment sécuriser le wifi public est moins une question de peur que de faire quelques choix clairs avant de vous connecter.

Les réseaux publics sont des environnements partagés. Même lorsqu'un réseau est légitime, l'opérateur peut avoir des contrôles de sécurité limités, d'autres utilisateurs peuvent ne pas être dignes de confiance et un faux réseau convaincant peut se trouver à proximité. L'objectif n'est pas de rendre chaque connexion sans risque. Il s'agit de réduire ce que les autres peuvent voir, de limiter ce que votre appareil expose et de garder vos comptes les plus précieux hors de portée.

Comment sécuriser le WiFi public avant de vous connecter

Commencez par confirmer le nom du réseau avec un membre du personnel, une réception, un représentant de la compagnie aérienne ou une signature officielle. Ne vous connectez pas simplement parce qu'un nom vous semble familier. Les attaquants peuvent créer des réseaux avec des noms tels que « Airport Free WiFi », « Hotel Guest » ou une version légèrement mal orthographiée d'une entreprise réelle.

Un réseau public légitime peut utiliser une page de connexion, parfois appelée portail captif. Cela seul ne prouve pas qu'il est sûr. Recherchez le nom exact fourni par le lieu et soyez prudent si la page demande plus d'informations qu'il n'est logique. Une adresse e-mail peut être normale. Un mot de passe bancaire, un numéro de sécurité sociale ou un numéro de carte de paiement ne l'est pas.

Avant de vous inscrire, désactivez les connexions réseau automatiques et le partage de fichiers sur votre appareil. L'assemblage automatique est pratique à la maison, où vous contrôlez le réseau. En public, il peut reconnecter votre téléphone ou votre ordinateur portable à un réseau déjà vu sans que vous ne le remarquiez. Le partage de fichiers, la découverte de réseau, la réception AirDrop de tout le monde et des fonctionnalités similaires peuvent exposer plus que ce que vous avez l'intention de faire sur une connexion partagée.

Utilisez les mises à jour actuelles du système d'exploitation et du navigateur de votre appareil. Ce n'est pas un conseil glamour, mais c'est important. Les mises à jour corrigent souvent les failles qui peuvent être utilisées contre les périphériques sur des réseaux non approuvés. Si vous voyagez pour le travail, effectuez une mise à jour avant le voyage plutôt que de compter sur le Wi-Fi de l'hôtel lorsqu'une mise à jour de sécurité est en attente.

Protégez la connexion, pas seulement le navigateur

Un site avec HTTPS crypte le trafic entre votre navigateur et ce site spécifique. Vous devez toujours rechercher l'indicateur de verrouillage dans votre navigateur et vous assurer que l'adresse est correcte avant de vous connecter. HTTPS aide, mais il ne protège pas tout ce que votre appareil fait en arrière-plan, et il ne peut pas arrêter un faux site Web conçu pour collecter votre mot de passe.

Un VPN ajoute une autre couche en chiffrant le trafic de votre appareil vers le serveur du fournisseur VPN. Cela est particulièrement utile sur le Wi-Fi public car les personnes sur le réseau local ont moins de visibilité sur votre activité. Il peut également aider à protéger les connexions effectuées par des applications qui ne sont pas aussi prudentes que votre navigateur.

Le compromis est simple : un VPN peut ajouter un peu de retard, et la qualité du service dépend du fournisseur, de l'emplacement du serveur et du réseau que vous utilisez. Ce n'est pas un substitut à la vérification des adresses de sites Web, à l'utilisation d'une sécurité de compte renforcée ou à l'évitement des téléchargements suspects. Un VPN digne de confiance doit indiquer clairement les limites de son plan, l'état de sa connexion et les emplacements disponibles. Lumeraya VPN, par exemple, est conçu pour montrer aux clients les détails plutôt que de les laisser deviner si une connexion est active.

Activez le VPN avant d'ouvrir des applications professionnelles, des e-mails, un stockage dans le cloud ou une fenêtre de navigateur. Confirmez qu'il est connecté, pas simplement installé. Si votre VPN comprend un kill switch, envisagez de l'activer lors de la manipulation de travaux sensibles. Ce paramètre bloque le trafic Internet si le VPN tombe de manière inattendue, ce qui est utile lorsqu'un ordinateur portable se déplace entre des points d'accès hôteliers faibles.

Traiter le Wi-Fi public comme un réseau à confiance limitée

Vous n'avez pas besoin d'éviter tous les réseaux publics. Vous devez décider quelles tâches y appartiennent. La lecture d'actualités, la recherche d'itinéraires ou l'envoi d'un message non sensible sont généralement des activités à faible risque lorsque votre appareil est mis à jour et que votre connexion est cryptée. Le déplacement des données de paie, l'accès à un panneau d'administration de l'entreprise, l'approbation des virements bancaires ou la modification des paramètres de récupération de compte méritent plus de prudence.

Pour les tâches de grande valeur, le point d'accès cellulaire de votre téléphone peut être la meilleure option. Les données cellulaires ne sont pas magiquement privées, mais cela évite de partager le même réseau Wi-Fi local avec des inconnus. Si vous utilisez un point d'accès, définissez un mot de passe fort, utilisez les paramètres de sécurité actuels et désactivez-le lorsque vous avez terminé. Évitez les points d'accès ouverts sans mot de passe du tout.

L'authentification multifactorielle est un autre contrôle pratique. Un mot de passe volé est moins utile lorsque l'attaquant a également besoin d'un code temporaire, d'une approbation d'authentificateur ou d'une clé de sécurité. Préférez une application d'authentification ou une clé de sécurité aux codes SMS lorsque vous en avez l'option, car les messages texte peuvent être vulnérables aux tentatives de prise de contrôle de compte en dehors du réseau Wi-Fi.

Utilisez un gestionnaire de mots de passe pour créer un mot de passe unique pour chaque compte. Cela vous protège au-delà du Wi-Fi public. Si une fausse page de connexion capture un mot de passe, elle ne doit pas permettre à quelqu'un d'accéder à votre messagerie électronique, à vos comptes financiers, à vos outils clients et à vos réseaux sociaux en même temps.

Paramètres à vérifier sur vos appareils

Les noms exacts du menu varient selon l'appareil, mais une courte vérification avant le voyage peut éliminer les expositions courantes. Vérifiez ces paramètres avant de vous fier au Wi-Fi public :

  • Désactivez l'adhésion automatique pour les réseaux Wi-Fi inconnus et supprimez les anciens réseaux que vous n'utilisez plus.
  • Désactivez le partage réseau, y compris le partage d'imprimantes, les dossiers partagés et les fonctionnalités de connexion à distance.
  • Choisissez le profil réseau « public » sur un ordinateur Windows lorsque vous y êtes invité, plutôt que « privé ».
  • Désactivez le Bluetooth lorsque vous n'en avez pas besoin, en particulier dans les endroits bondés.
  • Désactivez les mises à jour automatiques des applications, la synchronisation dans le cloud et les sauvegardes jusqu'à ce que vous soyez sur une connexion de confiance.

Ce dernier point concerne autant le contrôle que la sécurité. Les grands transferts automatiques peuvent exposer les fichiers professionnels à un réseau peu fiable, consommer un forfait de données limité si vous passez au cellulaire et rendre plus difficile de savoir quelles applications utilisent activement la connexion.

Sur un ordinateur portable professionnel, respectez les politiques de sécurité de votre organisation, même si elles vous semblent plus strictes que votre configuration personnelle. Un appareil géré peut nécessiter un VPN d'entreprise, une protection des points de terminaison ou une méthode de connexion spécifique. Ces contrôles existent car un compte professionnel compromis peut affecter les clients, les collègues et les systèmes partagés.

Surveillez les risques qu'un VPN ne peut pas résoudre

La sécurité du Wi-Fi public n'est pas seulement un problème de réseau. L'hameçonnage est souvent plus efficace que l'interception technique. Un message indiquant que votre réservation d'hôtel doit être confirmée, que votre compte sera suspendu ou qu'un colis est retardé peut arriver pendant que vous voyagez et que vous êtes distrait. Le timing le rend crédible.

N'utilisez pas de lien dans un e-mail ou un texte inattendu pour vous connecter à un compte important. Ouvrez l'application officielle ou tapez vous-même l'adresse connue. Ralentissez lorsqu'une page demande un code à votre application d'authentification. Ce code ne doit être saisi qu'après que vous ayez confirmé de manière indépendante que le site et la demande sont légitimes.

Faites attention aux fenêtres contextuelles qui prétendent que votre appareil est infecté par un virus ou qu'une mise à jour du navigateur est nécessaire. Les lieux légitimes n'ont pas besoin que vous installiez un « certificat de sécurité Wi-Fi » ou un outil d'accès à distance juste pour utiliser Internet invité. Fermez la page et déconnectez-vous si quelque chose vous semble déplacé.

Que faire si une connexion publique semble erronée

Déconnectez-vous immédiatement si vous voyez des avertissements de certificat répétés, des invites de connexion inattendues, des alertes d'appareil inconnues ou un VPN qui ne restera pas connecté. Oubliez le réseau afin que votre appareil ne le rejoigne pas plus tard. Ensuite, utilisez des données cellulaires ou un autre réseau vérifié.

Si vous avez entré un mot de passe sur une page suspecte, modifiez-le dès que possible à partir d'une connexion de confiance. Commencez par votre compte de messagerie, car la messagerie est souvent le chemin de récupération pour tout le reste. Passez en revue les sessions actives, supprimez les appareils inconnus et mettez à jour les informations de récupération si nécessaire. Si un compte financier peut être impliqué, contactez l'institution au numéro de son site officiel ou au verso de votre carte.

Créez une routine Wi-Fi publique simple

L'approche la plus fiable est une approche reproductible. Vérifiez le nom du réseau. Désactivez le partage inutile. Connectez votre VPN et confirmez son statut. Utilisez les sites HTTPS et l'authentification multifactorielle. Enregistrez les actions sensibles pour un point d'accès ou une connexion de confiance lorsque cela est possible. Déconnectez-vous et oubliez le réseau lorsque vous partez.

Cette routine prend moins d'une minute une fois qu'elle devient familière. Plus important encore, il vous donne un contrôle visible sur une connexion que vous ne possédez pas. Le Wi-Fi public peut toujours être utile pour le travail quotidien, tant que la commodité ne permet pas de prendre les décisions de sécurité à votre place.