Finding The Hidden InfoSec Story

Les Open Wifi sont comme des champignons …


Les Open Wifi sont comme des champignons

  • ils poussent partout et sont faciles d’accès (gratuits)
  • et ils sont dangereux à la consommation si on ne prend pas certaines précautions

 

 

1°) Ils poussent partout

 

Wifi

Tout comme les champignons poussent dans les bois,  les Open wifi ou Free Wifi poussent un peu partout dans les villes (Smartcities, Restaurant, Musées, Opérateurs Mobiles,…)

 

Il est en outre de plus en plus facile de créer un Open Wifi, celui-ci peut tenir dans ma poche ou dans celle de la personne qui est assise à côté de vous à une terrasse. Je peux ainsi partager ma connexion avec vous (sécurisée ou non) et vous faire croire à ma bonne foi.

2°) Dangereux à la consommation si on ne prend pas certaines précautions

Est-ce dangereux de goûter des champignons qu’on ne connait pas ? 

Les intoxications alimentaires par consommation de champignons sont fréquentes. Ils sont gratuits, on peut les trouver facilement dans les bois, ils sont nombreux et il existe beaucoup de différences et similitudes entre eux. Les intoxications alimentaires ont presque toujours comme origine une confusion avec un champignon comestible.

Est-il dangereux de se connecter à des réseaux Wifi non-sécurisés ? 

Un pirate peut s’installer dans un restaurant ou à une terrasse de café et créer le nom du Wifi de l’établissement (Wifi mobile dans sa poche). Il peut aussi se connecter au Wifi du restaurant non sécurisé, et voir passer toutes vos données en clair (Attaque MITM). Il peut donc voir vos identifiants et mot de passe et éventuellement accéder à vos données bancaires.

Une Attaque Man in the Middle (attaque de l’homme au milieu), est une attaque qui s’insère entre deux parties pensant s’échanger entre-elles et sans intermédiaires. Cette attaque peut être passive (on écoute les données qui passent) ou active (on les modifie au passage).

Prenons l’exemple du courrier postal. Vous postez vos lettres à votre destinataire en faisant confiance au facteur qui va les acheminer. Il se pourrait que le facteur ouvre les lettres, en modifie le contenu avant de l’expédier à votre destinataire. Lorsque votre destinataire vous répond, il peut procéder de la même façon. Aucun des 2 destinataires n’est au courant de ce que fait le facteur, si il lit ou modifie le contenu.


Conclusions 

Pyramid

 

Le Wifi fait partie intégrante de votre pyramide des besoins de Maslow ?

Vous voulez malgré tout vous connecter à un Free-Wifi ?
Comment limiter les dégâts…  

 

 

1°) Soyez averti pour reconnaitre le danger potentiel, réfléchissez, posez-vous les bonnes questions 

2°) Eviter de vous connecter aux applications qui demandent un Identifiant/mot de passe car tout passe en clair

3°) Gardez votre Web-banking pour chez vous 

4°) Si vous devez surfer, rechercher des sites qui ont HTTPS dans l’URL

5°) En vacances (déconnectez !!) ou payer un peu pour obtenir un Wifi protégé “correctement” 

6°) Utiliser un VPN

 

This analogy is also available in English and Polish:

Union_Jack2poland-flag-small-outlined

Share This Post On