Aller au contenu

CyberClass > Partie 4 - Terminaux > Côté face > Fiche concept 4.1.4


📌 4.1.4 Sécuriser ses connexions sans fil ?

#Wi-Fi #Bluetooth #ConnexionSansFil #PartageDeConnexion #Protocole #ManInTheMiddle #Attaque #VPN #SansFil #Vigilance #BonnesPratiques

Résumé
  • Sécuriser ses connexions Wi-Fi et ses objets connectés : Utiliser un mot de passe complexe, activer le chiffrement WPA3, désactiver le WPS et restreindre les accès via les paramètres du routeur. Cacher le SSID du Wi-Fi domestique pour limiter les intrusions.
  • Prendre ses précautions sur les réseaux publics et partage de connexion : Éviter les activités sensibles sur les Wi-Fi publics, utiliser un VPN de confiance, et protéger le partage de connexion par un mot de passe robuste.
  • Comprendre les VPN et leurs limites : Un VPN chiffre les connexions et masque l’adresse IP, mais ne protège pas contre les malwares ou le phishing. Tous les VPN ne se valent pas ; certains gratuits peuvent revendre les données ou offrir un chiffrement insuffisant.
  • Sécuriser les échanges sans fil comme le Bluetooth et AirDrop : Désactiver le Bluetooth lorsqu’il n’est pas utilisé, ne pas le laisser en mode "découvrable", et restreindre AirDrop aux contacts seulement pour limiter les risques d’attaques.
  • Adopter une vigilance constante : Désactiver les connexions sans fil inutiles, vérifier régulièrement les paramètres de sécurité, et se méfier des connexions inconnues et des fausses sécurités comme les VPN gratuits ou les réseaux publics.

Les connexions sans fil, comme le Wi-Fi, le Bluetooth ou le partage de connexion facilitent la communication, le travail et le divertissement, mais représentent également des portes d’entrée potentielles pour les pirates et les malwares. Avec la multiplication des objets connectés dans nos foyers, il devient essentiel d’adopter les bons réflexes pour protéger ses données et sa vie privée contre les diverses menaces liées à la sécurité des réseaux sans fil.

→ Je dois vraiment sécuriser mon Wi-Fi si je ne l'utilise que chez moi ?

Contrairement au réseau filaire (branchement avec un câble ethernet par exemple) qui nécessite un accès physique pour être compromis, le Wi-Fi est exposé à des risques accrus car son signal dépasse les murs du logement. Un cybercriminel situé à proximité ou utilisant une antenne peut capter ce signal. Et si le réseau n’est pas correctement sécurisé, il peut intercepter les données échangées ou accéder aux appareils connectés comme les ordinateurs, tablettes et smartphones1.

→ Comment je dois sécuriser mon WI-FI ?

La première mesure pour garantir la sécurité de votre Wi-Fi domestique est de choisir un mot de passe long (au moins 12 voire 15 caractères) et complexe (combinaison de minuscules, majuscules, chiffres et caractères spéciaux). (Voir Partie 4 : Terminaux > Fiche Concept 4.1.2)

Voici également quelques recommandations plus techniques mais à la portée de tous2 :

  • Activer le WPA3(1), à ce jour le plus fiable, si le routeur(1) le permet et si les autres appareils sont compatibles, pour protéger les échanges contre l’interception3. Il est également possible d’opter pour le mode hybride WPA2/WPA3, lorsqu’il est proposé, afin de garantir le fonctionnement avec des équipements plus anciens.

    1. 🔎 Définition : Le WPA3 (Wi-Fi Protected Access 3) est un protocole de sécurité qui protège les réseaux Wi-Fi en sécurisant les échanges entre les appareils et le routeur. Il limite les attaques par force brute en ralentissant les tentatives répétées de connexion et en renforçant le chiffrement lors de l’authentification. Il réduit aussi les risques d’interception de données et d’attaques de type “homme du milieu” . Utiliser le WPA3 avec un mot de passe fort permet de limiter les risques d’intrusion, d’espionnage des communications ou de vol de données sur un réseau sans fil.
    2. 🔎 Définition : Un routeur est un équipement (matériel ou logiciel) qui permet de faire circuler les données entre différents réseaux informatiques, par exemple entre un réseau local et Internet. Il analyse les paquets de données et les dirige vers leur destination en fonction des adresses IP. Il peut également permettre à plusieurs appareils de partager une même connexion Internet. On confond parfois routeur et commutateur (switch), à la différence du premier, celui-ci fait circuler les données uniquement à l’intérieur d’un même réseau.
  • Désactiver le WPS(1), une méthode de connexion bien pratique4 mais vulnérable, notamment aux attaques par force brute5(2).

    1. 🔎 Définition : Le WPS (Wi-Fi Protected Setup) est une fonction permettant de connecter un appareil - imprimante, smartphone ou objets connecté - à un réseau Wi-Fi sans avoir à saisir de mot de passe. La connexion peut se faire en appuyant sur un bouton du routeur (Push Button Configuration), en utilisant un code PIN ou par rapprochement d’appareils compatibles (NFC). Cependant, la méthode par code PIN, présente des faiblesses de sécurité ; il est donc recommandé de désactiver le WPS lorsqu’il n’est pas utilisé.
    2. 🔎 Définition : Une attaque par force brute (bruteforce attack) consiste à tester automatiquement un très grand nombre de combinaisons jusqu’à trouver le bon mot de passe ou code. Les cybercriminels utilisent des programmes capables d’effectuer des millions, voire des milliards d’essais par seconde. L'adoption d'un mot de passe robuste ainsi que la double authentification réduit fortement les risques. Certains systèmes limitent le nombre de tentatives pour se protéger. Une attaque réussie peut permettre l’accès à des comptes, des données personnelles ou des systèmes professionnels.
  • Modifier le SSID(1) par défaut (c’est-à-dire le nom attribué au réseau)6 afin de ne pas révéler le modèle de la box ou l’opérateur car ce sont des informations exploitables par des cybercriminels pour créer de faux points d’accès et piéger d’autres utilisateurs7. Il est possible aussi de cacher le SSID pour rendre le réseau invisible dans la liste des Wi-Fi détectés. À elle seule, cette méthode n’assure pas une réelle sécurité (un attaquant équipé d’outils spécialisés peut toujours retrouver le SSID) mais elle est utile combinée à d'autres mesures de sécurité8.

    1. 🔎 Définition : Le SSID (Service Set Identifier) est le nom d’un réseau Wi-Fi. C’est l’identifiant affiché lorsqu’un appareil recherche des réseaux sans fil à proximité. Il permet aux utilisateurs de reconnaître et choisir le bon réseau avant de s’y connecter. Le SSID peut être personnalisé par le propriétaire du réseau, mais il est souvent laissé avec le nom par défaut du routeur.
  • Réduire la puissance d’émission du routeur Wi-Fi lorsque la couverture dépasse largement les besoins, par exemple si le réseau est accessible depuis le parking. Limiter la portée du signal permet de diminuer le risque qu’une personne extérieure puisse détecter le réseau et tenter d’y accéder.

  • Activer le filtrage MAC(1) pour renforcer la sécurité du réseau Wi-Fi en limitant l’accès uniquement aux appareils autorisés grâce à leur adresse unique (MAC)9. En complément, l’activation du pare-feu(2) intégré au routeur ajoute une protection supplémentaire contre les attaques extérieures.

    1. 🔎 Définition : Le filtrage MAC est une technique qui exploite les adresses MAC des appareils connectés à Internet (adresse unique présente sur la carte réseau) pour restreindre l’accès au réseau : seuls les appareils dont l’adresse est autorisée peuvent se connecter. Cette mesure bloque la plupart des intrusions et sert de première ligne de défense mais elle n’offre pas une protection absolue contre un attaquant déterminé.
    2. 🔎 Définition : Un pare-feu (firewall) est un outil de sécurité qui contrôle les échanges entre un ordinateur, un réseau ou un appareil connecté et l’extérieur, notamment Internet. Il filtre les connexions autorisées ou suspectes afin de bloquer certaines attaques et limiter les accès non souhaités. Un pare-feu peut aussi empêcher des logiciels malveillants de communiquer avec l’extérieur. Il constitue une protection essentielle pour réduire les risques d’intrusion ou de compromission d’un système informatique.
  • Appliquer régulièrement les mises à jour des équipements (voir Partie 4 : Terminaux > Fiche Concept 4.1.3).

→ Si je suis en déplacement, je me connecte comment ?

Les réseaux Wi-Fi publics offrent une connexion pratique et gratuite dans les cafés, les hôtels, les gares, les aéroports et autres lieux publics, idéale pour rester connecté en déplacement. Cependant, la sécurité et le chiffrement ne sont pas garantis, les connexions sont rarement surveillées et les mises à jour du réseau ne sont pas toujours effectuées10. (Voir Partie 4 : Terminaux > Fiche Concept 4.1.4 ; Fiche Concept 4.2.1)

Parmi les menaces les plus fréquentes, on trouve :

  • Les faux réseaux Wi-Fi ou attaques Evil Twin, qui imitent le réseau légitime d’un lieu public pour intercepter les connexions et collecter des données sensibles11, ainsi que d’autres attaques de type Man-in-the-middle(1).

    1. 🔎 Définition : Une attaque de type Man-in-the-middle - MitM ("Homme du milieu" en français), survient quand un attaquant s'insère entre deux parties communiquant entre elles, comme un utilisateur et un site web ou deux interlocuteurs échangeant des emails. L'attaquant agit comme un relais invisible, interceptant et relayant les messages à l'insu de l’expéditeur et du destinataire. L’objectif est de capter, lire ou même modifier les données transitant entre les deux parties pour voler des identifiants, des données sensibles ou des secrets professionnels.
  • Le reniflage de paquets (packet sniffing), qui consiste à analyser le trafic réseau non chiffré pour extraire des informations confidentielles transmises en clair, comme des mots de passe ou des emails12.

Les attaques qui exploitent les connexions Wi-Fi peuvent conduire à l’interception de communications et à la compromission(1) de données personnelles(2) et/ou sensibles(3). (Voir Partie 3 : Réseaux > Fiche Concept 3.2.4).

  1. 🔎 Définition : En cybersécurité, une compromission désigne l'accès, le contrôle ou la modification non autorisés d'un système, d'un appareil ou de données. Elle survient lorsque la sécurité est brisée (via un piratage, un malware ou une faille), entraînant une perte de confidentialité, d'intégrité ou de disponibilité, avec des risques majeurs de vol de données ou d'espionnage.
  2. 🔎 Définition : Une donnée personnelle (ou information personnelle) est toute information se rapportant à une personne physique identifiée ou identifiable. Mais, parce qu’elle concerne des personnes, celles-ci doivent en conserver la maîtrise.
  3. 🔎 Définition : Une donnée sensible est une catégorie particulière de données personnelles qui concerne les informations révèlant la prétendue origine raciale ou ethnique, les opinions politiques, les convictions religieuses/philosophiques/l'appartenance syndicale, ainsi que le traitement des données génétiques, des données biométriques aux fins d'identifier une personne physique de manière unique, des données concernant la santé/la vie sexuelle/l'orientation sexuelle d'une personne physique.

Néanmoins, l’adoption de bonnes pratiques permet d’en atténuer les risques.

Privilégier une connexion via votre réseau mobile 3G, 4G ou 5G :

Ce type de connexions offre une sécurité supérieure au Wi-Fi public car elle s’appuie sur des protocoles de chiffrement robustes et les mises à jour sont centralisées, contrairement au Wi-Fi dont la sécurité dépend fortement de l’utilisateur (mot de passe, configuration du routeur, mises à jour)13.

S’il est nécessaire d’utiliser un Wi-Fi public :

Avant de se connecter, s'assurer de la légitimité et de la fiabilité du réseau14,15,16 :

  • Vérifier le nom du réseau auprès de l’établissement qui le met à disposition pour ne pas tomber sur un "Evil Twin".
  • Se méfier d'un réseau ouvert, c’est-à-dire accessible sans mot de passe ou sans authentification, car il est probablement non sécurisé. On ne peut pas toujours savoir avec certitude si un réseau public est sécurisé, mais un cadenas affiché à côté du nom du réseau est un bon indicateur de protection. Cependant, des faux portails de connexion peuvent aussi être créés par les pirates.
  • Utiliser un VPN fiable, installé de préférence en amont via un réseau privé sécurisé ou une connexion mobile.
  • Désactiver la connexion automatique aux réseaux Wi-Fi autres que ceux de confiance (domicile ou travail). Cela évite qu’un appareil se reconnecte automatiquement à un point d’accès inconnu. Certains smartphones continuent toutefois à rechercher des réseaux à proximité même lorsque le Wi-Fi semble désactivé, ce qui peut permettre de suivre les déplacements de l’utilisateur. Pour limiter ce risque, il est recommandé de désactiver la recherche de réseaux en arrière-plan lorsque cette option est disponible.
  • Éviter les activités sensibles sur un Wi-Fi public comme les achats en ligne, la consultation de comptes bancaires ou la connexion à des services nécessitant des identifiants et mots de passe.
  • Se déconnecter du Wi-Fi public lorsqu’il n’est plus utilisé et supprimer le réseau enregistré sur l’appareil.

Dans tous les cas, il vaut mieux partir du principe que tout Wi-Fi public comporte des risques pour ses données personnelles.

→ Et le partage de connexion, en quoi c'est dangereux ?

Particulièrement utile en déplacement, lorsqu’aucun réseau Wi-Fi n’est disponible, le partage de connexion consiste à utiliser son smartphone comme point d’accès Internet pour d’autres appareils (ordinateur, tablette), en utilisant le Wi-Fi (cas le plus courant), le Bluetooth ou même un câble USB. Il permet un accès rapide à Internet partout et très simplement, favorisant ainsi la mobilité, mais il présente aussi des risques de sécurité si le réseau n’est pas protégé17. Aussi, en cas de partage de la connexion mobile, il est essentiel de protéger son point d’accès (hotspot) par un mot de passe robuste. (Voir Partie 4 : Terminaux > Fiche Concept 4.1.2). Enfin, le partage ne doit pas rester activé au-delà du temps nécessaire.

→ Et c'est quoi exactement un VPN ?

Définition : "VPN"

Le VPN (Réseau Privé Virtuel) est un service qui établit une connexion chiffrée entre un appareil et un serveur distant afin de sécuriser les échanges en ligne. Il peut prendre la forme d’un logiciel ou d’une application à installer sur un ordinateur, smartphone ou tablette. En masquant l’adresse IP et en protégeant les données de navigation, il renforce la confidentialité, notamment lors de l’utilisation de réseaux Wi-Fi publics18.

Voici les étapes-clés d’une connexion avec un serveur VPN18,19:

  • Connexion : l’utilisateur se connecte à un serveur à distance qui appartient au VPN via une application ou un logiciel dédié.
  • Chiffrement : les données sortantes sont chiffrées afin d’empêcher toute lecture sans la clé adéquate.
  • Encapsulation : ces données chiffrées sont encapsulées dans de nouveaux paquets pour masquer leur nature réelle.
  • Transmission : les données transitent ensuite par un tunnel sécurisé, inaccessible aux interceptions externes.
  • Déchiffrement : le serveur VPN les déchiffre, leur attribue une adresse IP virtuelle et les redirige vers la destination prévue.
  • Retour : le même processus est appliqué au retour. Les données entrantes sont chiffrées, encapsulées, transmises puis déchiffrées à l’arrivée sur l’appareil de l’utilisateur.

Le schéma ci-dessous permet de mieux comprendre le fonctionnement des VPN19 :

Principe de fonctionnement d'un'VPN
Principe de fonctionnement d'un VPN
- Connexion Internet avec VPN : les données de l’utilisateur sont chiffrées et transitent par un tunnel sécurisé entre l’appareil et le serveur VPN, ce qui empêche leur lecture par des tiers. Le fournisseur d’accès à Internet ne peut pas voir le contenu des échanges, mais sait qu’un VPN est utilisé. Le serveur VPN déchiffre ensuite les données et leur attribue une nouvelle adresse IP avant de les transmettre à leur destinataire. - Connexion Internet sans VPN : les données transitent directement sur le réseau où elles sont plus exposées à l’analyse du trafic et aux attaques. Le fournisseur d’accès peut notamment voir les sites consultés et l’adresse IP de l’utilisateur reste visible.

Les VPN utilisent de nombreux protocoles, en voici quelques-uns20 : OpenVPN, le standard de référence idéal pour la navigation privée et le travail à distance ; WireGuard, le plus performant en 2025, parfait pour le streaming et le gaming ; IKEv2/IPsec, recommandé pour les utilisateurs nomades ; PPTP, à éviter car obsolète.

Pourquoi installer un VPN ? Voici quelques idées reçues à écarter et de bonnes raisons d’utiliser un VPN20 :

Le VPN rend anonyme ? Cliquez pour afficher la solution

Idée reçue

Explication : En utilisant un VPN, vous cachez votre emplacement, votre IP, votre historique de navigation, vos recherches et vos fichiers transférés à votre fournisseur d'accès à Internet ou au réseau Wi-Fi public. Mais cela ne vous rend pas invisible : les cookies(1), l’empreinte numérique21(2) et l’activité sur les sites connectés restent accessibles. La meilleure stratégie consiste à combiner VPN, navigation privée et messageries chiffrées pour préserver efficacement vos données. Sans oublier de consulter la politique du service de VPN avant de choisir, notamment concernant la conservation des journaux (logs(3)), qui peuvent stocker des informations comme votre adresse IP, les sites web visités et les données transférées.

  1. 🔎 Définition : Un cookie est un petit fichier stocké par un serveur dans le terminal (ordinateur, téléphone, etc.) d’un utilisateur et associé à un domaine web. Ce fichier est automatiquement renvoyé lors de contacts ultérieurs avec le même domaine. On distingue : les cokies de sessions, les cookies permanents, les cookies internes et les cookies tiers.
  2. 🔎 Définition : L’empreinte numérique (digital footprint) désigne l’ensemble des données et traces laissées par une personne lors de son utilisation d’Internet. Elle peut inclure les sites visités, les messages envoyés, les achats en ligne ou les informations publiées sur les réseaux sociaux. Une partie de cette empreinte est créée volontairement (publication, inscription), tandis qu’une autre est collectée automatiquement par les sites et applications (cookies, suivi d’activité). Ces données peuvent être analysées, partagées ou parfois exposées lors de fuites, ce qui peut avoir des impacts sur la vie privée et la sécurité des utilisateurs.
  3. 🔎 Définition : Un log, ou journal de bord, est un fichier qui enregistre chronologiquement les activités d'un système informatique. Chaque action y est datée : connexion d'un utilisateur, erreur système ou accès à un fichier. Les logs sont la "boîte noire" de l'informatique : ils permettent de surveiller le réseau, de dépanner des bugs et d'analyser le déroulement d'une cyberattaque.
Le VPN protège contre tous les types de piratage ?Cliquez pour afficher la solution

Idée reçue

Explication : Il constitue une protection efficace contre des attaques de type Man-in-the-Middle, DDoS(1) et Evil Twin(2) en chiffrant le trafic et en masquant l’adresse IP(3). Les pirates ne peuvent alors ni intercepter ni exploiter facilement les données en transit. En revanche, son action reste limitée face aux erreurs humaines, aux malwares ou aux campagnes de , qui reposent sur l’ingénierie sociale ou l’infiltration directe des appareils22.

  1. 🔎 Définition : Une attaque par déni de service distribué, DDoS (Distributed Denial of Service) en anglais, implique l'utilisation de plusieurs sources et vise à rendre un serveur inaccessible en le saturant de multiples requêtes ou en exploitant une faille de sécurité afin de provoquer une panne ou un fonctionnement fortement dégradé du service.
  2. 🔎 Définition : Une attaque Evil Twin (“jumeau maléfique”) consiste à créer un faux réseau Wi-Fi imitant un réseau légitime, souvent dans un lieu public (café, hôtel ou aéroport). L'attaquant utilise un nom et parfois un signal similaires au vrai réseau afin d’inciter les utilisateurs à s’y connecter. Une fois connectées, les victimes peuvent transmettre sans le savoir leurs identifiants, données personnelles ou informations bancaires. Cette technique permet notamment d’espionner les communications ou de voler des informations sensibles.
  3. 🔎 Définition : Une adresse IP (sigle d'Internet Protocol en anglais) est une adresse unique qui identifie un appareil sur Internet ou un réseau local. Les adresses IP permettent le transfert des informations entre deux appareils connectés.
Le VPN empêche de vous localiser ?Cliquez pour afficher la solution

Idée reçue

Explication : Un VPN masque l’adresse IP, mais il ne protège pas contre toutes les formes de géolocalisation23,24(1). Les données GPS(2), les **antennes relais des réseaux mobiles ou encore les réseaux Wi-Fi à proximité peuvent toujours être utilisés pour estimer votre position. Ainsi, un opérateur mobile continue de connaître votre localisation afin d'assurer le fonctionnement des appels et des SMS. De plus, avec votre autorisation, les navigateurs peuvent utiliser l'API de géolocalisation HTML5 pour déterminer la position d'un appareil à partir de différentes sources d'information. (Voir Partie 3 : Réseaux > Fiche Concept 3.2.2).

  1. 🔎 Définition : La géolocalisation permet de déterminer la position d’un objet ou d’une personne sous la forme de coordonnées géographiques. Cette technologie s’appuie généralement sur le système GPS ou sur les interfaces de communication d’un téléphone mobile, et peut renvoyer des résultats avec une précision plus ou moins importante. Les applications et finalités de la géolocalisation sont multiples : de l’assistance à la navigation, à la mise en relation des personnes, mais aussi à la gestion en temps réel des moyens en personnel et en véhicules des entreprises, etc.
  2. 🔎 Définition : Le GPS (Global Positioning System) est un système de géolocalisation par satellite qui détermine la position exacte d'un récepteur (smartphone, véhicule, etc.) n'importe où dans le monde. Il fonctionne grâce aux signaux radio émis en continu par une constellation de satellites en orbite. Le GPS est le pionnier et le plus connu des systèmes GNSS.
Tous les VPN se valent ?Cliquez pour afficher la solution

Idée reçue, la qualité varie énormément.

Explication : Privilégiez les services VPN reconnus, qui offrent des protocoles sécurisés comme WireGuard ou OpenVPN, qui garantissent une politique stricte de non-conservation des données (logs) et qui sont situés dans un pays ayant une législation stricte sur la protection des données (on parle ici du pays où est situé le fournisseur du VPN, pas de la localisation que vous allez choisir pour votre serveur VPN). Évitez les VPN gratuits, souvent limités en vitesse et en données, susceptibles de revendre vos informations, de compromettre la sécurité ou d’afficher des publicités intrusives.

Pour tester votre VPN, vous pouvez aller sur le site allez sur le site What is My IP Adress et voyez si l’emplacement correspond à celui indiqué par votre VPN25.

→ Qu’en est-il pour les connexions Bluetooth ou AirDrop ?

Le Bluetooth(1) est très pratique pour connecter des appareils entre eux, comme un smartphone à une enceinte par exemple26. La portée du Bluetooth est généralement limitée à 10 mètres, et peut diminuer en présence d’obstacles. La connexion est protégée grâce à un changement constant de fréquence (frequency-hopping spread spectrum - FHSS), qui complique les tentatives de piratage27.

  1. 🔎 Définition : Le Bluetooth est une technologie de communication sans fil à courte portée qui permet à des appareils proches d’échanger des données, grâce aux ondes radio. Il est utilisé pour connecter une souris ou un clavier à un ordinateur ; des smartphones à des écouteurs, montres connectées ou enceintes, par exemple. Un Bluetooth activé en permanence ou mal sécurisé peut être exploité par des cybercriminels pour accéder à un appareil, voler des données ou envoyer des contenus non sollicités. Désactiver le Bluetooth lorsqu’il n’est pas utilisé permet de réduire ces risques.

AirDrop est une technologie sans fil d’échange de données entre appareils Apple, qui utilise le Bluetooth, le Wi-Fi et le protocole TLS(1) qui chiffre les données échangées entre l’utilisateur et le serveur, (voir Partie 2 : Données > Fiche Concept 2.2.4). Nota bene : il existe d’autres alternatives à Apple.

  1. 🔎 Définition : SSL et TLS sont des protocoles qui sécurisent les échanges de données sur Internet en les chiffrant. Bien que les deux termes soient souvent utilisés ensemble (SSL/TLS), seul TLS est utilisé aujourd’hui, SSL étant obsolète. En 2025, TLS est un pilier de la sécurité sur Internet : il protège contre l’espionnage, la falsification et l’usurpation d’identité, et sécurise ainsi les paiements en ligne, la consultation de comptes et l’envoi d’informations personnelles.

Ces technologies reposant sur la proximité sont vulnérables à certains types d’attaques28 :

  • Bluejacking : envois de messages ou fichiers non sollicités aux appareils proches. C’est en apparence bénin (blagues, publicités) mais ça n’en reste pas moins des intrusions indésirables voire choquantes, comme dans le cas du Cyberflashing, une forme de harcèlement sexuel29.
  • Bluesnarfing : les attaquants accèdent aux appareils de leurs victimes et volent des données (contacts, photos, mots de passe, emails)30.
  • Bluebugging : les attaquants installent un logiciel malveillant sur l’appareil de leurs victimes pour en prendre le contrôle. Ils peuvent alors écouter les appels, lire et envoyer des messages, modifier ou voler des données mais aussi utiliser la caméra et le micro des appareils ciblés31.

Pour se protéger (voir Partie 4 : Terminaux > Fiche Concept 4.1.1) :

  • Désactiver le Bluetooth ou AirDrop lorsqu'ils ne sont pas utilisés, pour éviter toute tentative de connexion non désirée.
  • Désactiver le mode "découvrable" pour ne pas être visible par tout le monde.
  • Contrôler les appareils auxquels on se connecte ou qui demandent la connexion.
  • Vérifier l’origine et la nature des fichiers reçus, même si ceux-ci proviennent de contacts connus.

→ Qu'est-ce qu'on peut conclure ?

En matière de cybersécurité, la vigilance reste notre meilleure alliée. Les cyberattaques exploitent souvent la confiance et la négligence, d’où l’importance d’adopter une posture proactive et critique lors de chaque connexion ou partage de données.

Certes, les mesures qui permettent d’assurer notre protection peuvent sembler contraignantes au premier abord, mais il s’agit en réalité d’une série de petits gestes simples. Désactiver le Bluetooth, le Wi-Fi ou le partage de connexion lorsqu’ils ne sont pas utiles, se méfier des accès Wi-Fi publics et des VPN gratuits, ne pas ouvrir la porte plus que nécessaire aux attaquants en prêtant attention aux paramètres de sécurité et en appliquant les mises à jour, éviter les activités sensibles dans les lieux publics… sont autant de réflexes accessibles à tous.

À terme, ces pratiques s’intègrent naturellement dans l’usage quotidien et renforcent durablement notre protection, celle de nos données, et par rebond, celle de notre entourage.



Qu’avez-vous pensé de ce contenu ? Clair : Utile :

Si vous souhaitez nous faire part de vos suggestions d'amélioration contactez-nous !

Envoyer un email à cyberclass@class-code.fr



Pour aller plus loin ?

Fiches concepts liées


Licence

 


🎯 Attribution : Une réalisation collective produite par Class’Code dans le cadre du programme TalCyb. Ce travail a bénéficié d’une aide de l’État gérée par l’Agence nationale de la recherche au titre de France 2030 portant la référence ANR-23-CMAS-0020.

Cette ressource éducative a été produite sous licence CC BY-SA Class’Code 4.0 FR (1) - Publication : mars 2026 ; Dernière mise à jour : juin 2026.

  1. Creative Commons - Attribution obligatoire et crédit à l’auteur - Liberté d’utilisation et d’adaptation - Pas de restriction spécifique

Licences : CC BY-ND pour les vidéos; CC BY-SA pour l'ensemble des autres contenus

Sources

  1. Titre : Réseaux Wi-Fi : sécurité, mot de passe, fonctionnement ; origine : High-tech Sécurité Cyberespace ; origine : HSC ; auteur(s) : Frédéric ; date de publication : 10 décembre 2022 ; date de consultation : 19 mars 2026

  2. Titre : 10 conseils pour sécuriser votre routeur wifi d’entreprise ; origine : Axis Solutions ; date de publication : 3 décembre 2021 ; date de consultation : 19 mars 2026

  3. Titre : WPA3 : 7 étapes essentielles pour sécuriser votre réseau WiFi ; origine : In syncom ; date de publication : 5 février 2025 ; date de consultation : 19 mars 2026

  4. Titre : Qu’est-ce que le WPS ? ; origine : Orange professionnels ; date de publication : 8 octobre 2024 ; date de consultation : 19 mars 2026

  5. Titre : WPS : la norme qui ébranle la sécurité du Wi-Fi ; origine : Tom’s Hardware ; auteur(s) : Pierre Dandumont ; date de publication : 23 janvier 2012 ; date de consultation : 19 mars 2026

  6. Titre : Wi-Fi : qu'est-ce que le SSID et comment le trouver ? ; origine : Orange professionnels ; date de publication : [s.d.] ; date de consultation : 19 mars 2026

  7. Titre : Attaque Evil Twin : exploitation d’un faux point d’accès Wi-Fi ; origine : Okta ; date de publication : [s.d.] ; mise à jour : 29 août 2024 ; date de consultation : 19 mars 2026

  8. Titre : Wi-Fi: cacher n’est pas chiffrer ! ; origine : nicolas-poirier ; auteur(s) : Nicolas Poirier ; date de publication : 6 avril 2020 ; date de consultation : 19 mars 2026

  9. Titre : Qu'est-ce que le filtrage MAC - Tout ce que vous devez savoir à ce sujet ? ; origine : Mac Address Lookup ; date de publication : 6 mai 2025 ; date de consultation : 19 mars 2026

  10. Titre : 5 choses à ne pas faire si vous utilisez un Wi-Fi public ; origine : BDM ; auteur(s) : José Billon ; date de publication : 2 novembre 2023 ; date de consultation : 27 mars 2026

  11. Titre : Evil Twin : définition et comment s'en protéger ? ; origine : Cyber University ; auteur(s) : Adem K ; date de publication : 6 décembre 2022 ; date de consultation : 19 mars 2026

  12. Titre : Le reniflage de paquets : définition, types et protection ; origine : Avast ; auteur(s) : Ellie Farrier ; date de publication : 12 août 2023 ; date de consultation : 19 mars 2026

  13. Titre : 4G vs WiFi : comprendre les différences pour une meilleure connectivité ; origine : Tesswave ; date de publication : 28 juin 2025 ; date de consultation : 19 mars 2026

  14. Titre : Utiliser un Wi-Fi public ? Voici 4 précautions à prendre… ; origine : cnil.fr - Commission Nationale de l'Informatique et des Libertés ; date de publication : 25 octobre 2017 ; date de consultation : 19 mars 2026

  15. Titre : Comment naviguer en toute sécurité sur un réseau Wi-Fi public ; origine : AVG ; auteur(s) : Elle Poole Sidell ; date de publication : 17 février 2022 ; date de consultation : 27 mars 2026

  16. Titre : 7 conseils pour se connecteur au Wi-Fi public en toute sécurité ; origine : Alticap ; auteur(s) : Olivier Olejniczak ; date de publication : 12 octobre 2020 ; date de consultation : 19 mars 2026

  17. Titre : Partage de connexion comment utiliser son mobile comme point d’accès Wifi ? ; origine : Orange professionnels ; date de publication : 14 novembre 2024 ; date de consultation : 19 mars 2026

  18. Titre : Qu’est-ce qu’un VPN et comment s’en servir ? ; origine : Esiea ; date de publication : 18 novembre 2024 ; mise à jour : 26 mars 2025 ; date de consultation : 27 mars 2026

  19. Titre : Qu’est-ce qu’un VPN et comment fonctionne-t-il ? ; origine : Avast ; auteur(s) : Nica Latto ; date de publication : 8 avril 2020 ; mise à jour : 17 janvier 2025 ; date de consultation : 19 mars 2026

  20. Titre : Guide complet des VPN : Tout comprendre pour faire le bon choix ; origine : David Informaticien ; auteur(s) : David Melchior ; date de publication : 6 janvier 2025 ; mise à jour : 9 mars 2026 ; date de consultation : 19 mars 2026

  21. Titre : Fingerprinting : Qu’est-ce que c’est ? À quoi ça sert ? ; origine : Liora ; auteur(s) : Ruben Guez ; date de publication : 28 janvier 2026 ; date de consultation : 19 mars 2026

  22. Titre : Un VPN vous protège-t-il des pirates informatiques ? ; origine : NordVPN ; auteur(s) : Emilie Fabre ; date de publication : 5 février 2024 ; date de consultation : 19 mars 2026

  23. Titre : L’API de géolocalisation en HTML5 : Le guide complet ; origine : Créa-blog ; date de publication : 17 avril 2025 ; date de consultation : 19 mars 2026

  24. Titre : Comment changer de localisation/pays avec un VPN ; origine : Top10VPN ; auteur(s) : Callum Tennent ; date de publication : [s.d.] ; mis à jour: 23 août 2024024 ; date de consultation : 19 mars 2026

  25. Titre : What Is My IP Address? ; origine : WhatIsMyIPAddress ; date de publication : [s.d.] ; date de consultation : 19 mars 2026

  26. Titre : Comment fonctionne le Bluetooth® et comment s’y connecter ? ; origine : Orange professionnels ; auteur(s) : 29 octobre 2024 ; date de publication : [s.d.] ; date de consultation : 19 mars 2026

  27. Titre : Qu’est-ce que le bluesnarfing? ; origine : Panda Security ; date de publication : 31 janvier 2024 ; date de consultation : 19 mars 2026

  28. Titre : Bluejacking, bluebugging, ou bluesnarfing : comment se prémunir des attaques Bluetooth ? ; origine : SFR ; date de publication : 29 octobre 2024 ; date de consultation : 19 mars 2026

  29. Titre : Cyberflashing : quelle est cette pratique dangereuse que veut bannir Instagram ? ; origine : Radio France - France Inter ; auteur(s) : Manon Mariani ; date de publication : 26 septembre 2022 ; date de consultation : 19 mars 2026

  30. Titre : Expliqué : Le Bluesnarfing et comment l'éviter ; origine : Geekflare France ; auteur(s) : Collins Kariuki ; date de publication : [s.d.] ; mise à jour : 14 mai 2024 ; date de consultation : 19 mars 2026

  31. Titre : Qu'est-ce que le Bluebugging, le piratage par Bluetooth ? ; origine : SFR ; date de publication : 23 janvier 2023 ; date de consultation : 19 mars 2026

Voir la fiche dans le portail