Vous êtes à l'aéroport, au café ou à l'hôtel. Vous devez consulter vos e-mails, accéder à votre banque ou faire un achat en ligne. Le réseau Wi-Fi est là, gratuit et sans mot de passe. Cela semble anodin — mais c'est potentiellement l'une des choses les plus dangereuses que vous puissiez faire avec votre appareil.
Les réseaux Wi-Fi publics sont des cibles privilégiées des cybercriminels. Ils permettent à quiconque sur le même réseau d'intercepter potentiellement le trafic des autres utilisateurs. Dans cet article, vous comprendrez exactement comment ces attaques fonctionnent et quoi faire pour ne pas devenir la prochaine victime.
Qu'est-ce qu'un réseau Wi-Fi public et pourquoi est-il dangereux
Un réseau Wi-Fi public est tout réseau sans fil ouvert à plusieurs personnes — dans des commerces, les transports, les parcs ou lors d'événements. Le problème central : vous ne contrôlez pas qui d'autre est sur le même réseau. Chez vous, vous connaissez les appareils connectés. Sur un réseau public, il peut y avoir des dizaines ou des centaines d'inconnus. Parmi eux, un attaquant peut disposer d'outils qui capturent le trafic passant par le routeur.
Man-in-the-Middle
L'attaquant se place entre vous et Internet, interceptant et même modifiant les données en temps réel.
Jumeau malveillant
Faux réseau portant un nom identique au réseau légitime. Vous vous connectez en pensant être en sécurité, mais tout le trafic passe par l'attaquant.
Reniflage de paquets
Capture des paquets de données qui circulent sur le réseau — y compris les mots de passe transmis en clair.
Les attaques de l'homme du milieu expliquées
Imaginez une conversation entre vous et un ami. Imaginez maintenant une troisième personne au milieu, qui écoute tout et répète les messages — en modifiant parfois ce qui a été dit. Dans le monde numérique, il s'agit d'une attaque de l'homme du milieu (MITM). L'attaquant se place entre votre appareil et le serveur avec lequel vous communiquez (par exemple, le site de votre banque). Tout le trafic passe par lui. Il peut lire, modifier, rediriger et voler mots de passe, cookies et jetons de session.
Sur les réseaux Wi-Fi publics, le MITM est plus facile parce que l'attaquant est sur le même réseau que vous. Avec un logiciel gratuit et des connaissances de base, un criminel peut intercepter le trafic de tous les appareils connectés au même routeur sans qu'aucun ne s'en aperçoive.
Jumeau malveillant : le faux réseau qui a l'air vrai
L'une des attaques les plus ingénieuses contre le Wi-Fi public est le Jumeau malveillant. L'attaquant crée un point d'accès Wi-Fi portant le même nom (SSID) que le réseau légitime — par exemple « Airport_WiFi_Free » ou « Starbucks_Guest ». Quand vous cherchez les réseaux disponibles, vous en voyez deux du même nom. L'un est réel ; l'autre est contrôlé par le criminel. Si vous vous connectez au mauvais, tout votre trafic passe par son appareil.
- Deux réseaux du même nom (ou de noms très proches)
- L'un peut avoir un signal plus fort — l'attaquant reste près pour attirer les victimes
- Réseau sans mot de passe alors que le réseau légitime en exige habituellement un
- Dans les établissements, confirmez auprès du personnel quel est le réseau officiel
Reniflage de paquets : comment vos données sont capturées
Le reniflage de paquets est la technique qui consiste à capturer les « paquets » de données qui circulent sur le réseau. Chaque fois que vous accédez à un site, envoyez un message ou vous connectez, votre appareil envoie et reçoit des milliers de ces paquets. Si la connexion n'est pas chiffrée (HTTPS), ces paquets peuvent contenir des informations lisibles — y compris des mots de passe. La bonne nouvelle : la plupart des sites modernes utilisent HTTPS, qui chiffre les données entre votre navigateur et le serveur.
Ce qu'il ne faut JAMAIS faire sur un Wi-Fi public
Certaines activités sont particulièrement dangereuses sur les réseaux ouverts. À éviter à tout prix :
- Accéder aux applications bancaires ou effectuer des virements, des paiements et des consultations de solde
- Se connecter à des réseaux sociaux, à l'e-mail ou à tout service avec des identifiants sensibles
- Faire des achats en ligne avec une carte bancaire ou des données bancaires
- Envoyer des documents ou des informations confidentielles par e-mail
- Accéder au travail à distance sans utiliser le VPN de l'entreprise
- Laisser la « connexion automatique » activée — votre téléphone peut se connecter à de faux réseaux sans que vous le remarquiez
Comment vous protéger : VPN, HTTPS et données mobiles
Utilisez un VPN
A VPN (réseau privé virtuel) crée un tunnel chiffré entre votre appareil et un serveur distant. Tout votre trafic passe par ce tunnel — même si quelqu'un sur le réseau Wi-Fi tente d'intercepter, il ne verra que des données chiffrées, illisibles. Les VPN sont la protection la plus efficace contre les attaques sur le Wi-Fi public.
Privilégiez le HTTPS
Les sites en HTTPS chiffrent la communication. Évitez les sites qui n'utilisent que HTTP (sans le « S »). Des extensions comme « HTTPS Everywhere » forcent la version sécurisée lorsqu'elle existe. Vérifiez toujours l'icône de cadenas dans la barre d'adresse avant de saisir des informations sensibles.
Utilisez les données mobiles pour les activités sensibles
Lorsque vous devez accéder à votre banque, faire des achats ou vous connecter à des services importants, désactivez le Wi-Fi et utilisez l'Internet mobile de votre téléphone (4G/5G). La connexion passe par l'opérateur, pas par le réseau public — ce qui la rend bien plus sûre et plus difficile à intercepter.
Liste de contrôle de sécurité pour le Wi-Fi public
- ✅ Confirmez auprès de l'établissement quel est le réseau officiel
- ✅ Désactivez la « connexion automatique » aux réseaux Wi-Fi
- ✅ Activez un VPN avant de naviguer
- ✅ Vérifiez que les sites utilisent HTTPS (cadenas dans la barre)
- ✅ Évitez d'accéder à la banque, à l'e-mail et aux réseaux sociaux sans VPN
- ✅ Pour les activités sensibles, préférez les données mobiles
- ✅ Déconnectez-vous du réseau lorsque vous avez terminé
- ✅ Gardez votre pare-feu et votre antivirus à jour
Le Wi-Fi public est pratique, mais exige de la prudence. Avec les bonnes pratiques, vous pouvez l'utiliser sans mettre vos données en danger.