Publicité
L'introduction du routeur domestique a été un grand progrès en matière de sécurité pour de nombreux propriétaires. Avant les routeurs, la plupart des utilisateurs de PC ne comptaient que sur un pare-feu logiciel ou, le plus souvent, n’utilisaient aucun pare-feu. Les routeurs avec pare-feu intégrés ont généralement été une très bonne chose.
Un élément qui assure la sécurité peut également conduire à un faux sentiment de sécurité, et laisser les utilisateurs vulnérables lorsque des attaques qu'ils pensaient impossibles se produisent. Les routeurs ne sont pas différents. Ils peuvent être difficiles à configurer et nécessitent souvent des mises à jour pour exploiter les correctifs découverts après la publication. Voici ce que vous devez faire pour que votre routeur soit une aubaine plutôt qu'un fardeau.
Le WiFi est sécurisé, sauf lorsqu'il ne l'est pas
Tous les routeurs WiFi modernes offrent une variété de choix de cryptage qui sont utilisés pour rendre le trafic inintelligible pour quiconque essaie de
renifler des paquets Wi-Fi hors de l'air Les 7 tactiques les plus courantes utilisées pour pirater les mots de passeLorsque vous entendez «violation de la sécurité», qu'est-ce qui vous vient à l'esprit? Un pirate malveillant? Un enfant vivant au sous-sol? La réalité est que tout ce qui est nécessaire est un mot de passe, et les pirates ont 7 façons d'obtenir le vôtre. Lire la suite . À un niveau de base, toutes les formes de cryptage fonctionnent, mais certaines fonctionnent mieux que d'autres, et les routeurs sont lamentablement silencieux lorsqu'il s'agit de fournir des conseils. De nombreux routeurs répertorient l'option la plus ancienne et la moins sécurisée, WEP, en haut de la liste - les utilisateurs la sélectionnent donc souvent.Comment pouvez-vous le réparer? La meilleure option de cryptage WiFi est WPA2 WEP vs. WPA vs. WPA2 vs. WPA3: explication des types de sécurité Wi-FiIl existe de nombreux types de sécurité sans fil, mais lequel devriez-vous utiliser? Quel Wi-Fi est le plus sécurisé: WEP, WPA, WPA2 ou WPA3? Lire la suite . Vous aurez probablement ce choix à moins que votre routeur ait plus de huit ans. Bien qu'il ne soit pas invincible, il est peu probable que quiconque se donne la peine de casser votre réseau sécurisé WPA2. Vous devez également vous assurer de choisir un mot de passe long et très aléatoire, car cela rendra une attaque par force brute contre votre réseau beaucoup plus difficile.
Vous devez également désactiver WPA2-PSK (les normes PSK pour la clé pré-partagée) si l'option vous est donnée. Cette forme de cryptage a été piratée et peut être contournée avec des outils relativement simples en quelques minutes, aucun piratage réel requis. Voir notre article sur changer votre mot de passe Wi-Fi Comment trouver et modifier votre mot de passe Wi-Fi sous Windows 10Besoin de trouver ou de changer votre mot de passe Wi-Fi? Voici comment modifier et localiser votre mot de passe Wi-Fi sur un ordinateur Windows. Lire la suite pour plus de détails.
Ne faites pas confiance au pare-feu de votre routeur
Le pare-feu intégré trouvé dans un routeur est l'une de ses meilleures caractéristiques. Il fournit une barrière solide entre votre réseau domestique et Internet dans son ensemble, ce qui rend les exploits qui se transfèrent sur Internet, alias «vers», plus difficiles à réaliser.
Mais le pare-feu de votre routeur n'est pas parfait. En plus des exploits, que j'aborderai en détail sous peu, les routeurs sont sujets à une mauvaise configuration simple. Les utilisateurs à domicile ont souvent du mal à naviguer dans des menus de routeur peu intuitifs.
Comment pouvez-vous le réparer? Utilisez un pare-feu logiciel. Vous pouvez utiliser le pare-feu intégré dans Windows 5 raisons pour lesquelles vous devriez utiliser un pare-feuVous avez entendu parler des pare-feu, mais à quoi servent-ils vraiment? Arrête-t-il les virus? Pouvez-vous vous en passer sans? Nous examinons cinq raisons d'installer et d'utiliser un pare-feu sur votre ordinateur. Lire la suite ou l'un des de nombreuses options de pare-feu gratuites disponibles Les trois meilleurs pare-feu gratuits pour Windows Lire la suite . En outre, vous devez vous rappeler de combler toutes les lacunes non sécurisées que vous pourriez avoir ouvertes dans le pare-feu de votre routeur. De nombreuses personnes ouvrent des ports pour faire fonctionner le logiciel, mais ne les ferment jamais après avoir cessé d'utiliser l'application.
La marche malveillante du progrès
Les chercheurs ont trouvé un large éventail d'exploits potentiels dans les routeurs grand public courants de sociétés comme D-Link et ASUS. Bien que la plupart ne soient pas des attaques trouvées dans la nature mais découvertes dans un laboratoire, les résultats prouvent que les routeurs ne sont pas des forteresses. En fait, des ensembles de fonctionnalités en constante expansion semblent offrir plus de potentiel d'exploitation.
Comment pouvez-vous le réparer? Restez à jour sur le firmware de votre routeur. Les routeurs modernes ont parfois une fonction de mise à jour automatique, ou vous permettent de mettre à jour en appuyant sur un bouton. Si vous trouvez cette option dans les options de votre routeur, c'est parfait. Si ce n'est pas le cas, vous devrez visiter le site d'assistance du fabricant du routeur et télécharger une mise à jour, puis l'installer manuellement.
Le problème des mots de passe classiques
Les routeurs domestiques sont toujours sécurisés par un mot de passe. Comme expliqué précédemment, cela rend les routeurs ouverts aux attaques par force brute, qui peuvent être efficaces si un mot de passe est trop court. Mais il y a plus à craindre qu'un piratage par force brute aléatoire; en fait, c'est un scénario peu probable. Il est plus probable que quelqu'un devine ou découvre votre mot de passe.
La découverte peut être simple. Votre petite amie ou votre petit ami connaît-il votre mot de passe? Et vos collègues? Famille? Copains? Beaucoup de gens qui pourraient connaître votre mot de passe le savent probablement parce que vous leur avez dit. Et votre mot de passe peut être facile à deviner si vous utilisez le nom d'un animal de compagnie ou une variation de votre date de naissance.
Comment pouvez-vous le réparer? Début créer des mots de passe forts et mémorables Comment créer un mot de passe fort que vous n'oublierez pasSavez-vous comment créer et mémoriser un bon mot de passe? Voici quelques conseils et astuces pour conserver des mots de passe forts et distincts pour tous vos comptes en ligne. Lire la suite , qui vous aidera à apprendre les bases d'un bon mot de passe. Modifiez le mot de passe de votre routeur en quelque chose qui n'est pas du tout associé à votre vie ou vos intérêts personnels et introduisez-y des caractères aléatoires. Modifiez également votre mot de passe tous les quelques mois. Un simple rappel Google Agenda peut vous assurer que vous le faites.
Le stockage connecté est utile mais risqué
De nombreux routeurs récents ont ajouté une fonction de stockage connecté utile, généralement activée par un port USB. L'idée est que vous pouvez connecter un disque dur externe directement au routeur, ce qui facilite l'accès à tous les autres ordinateurs de votre réseau domestique. Et comme il est connecté au routeur, pas à un ordinateur, il ne dépend pas de la mise sous tension d'un PC en particulier.
Sonne bien, non? Mais il y a aussi un risque pour la sécurité ici. Le premier problème est le fait évident que toute personne ayant accès à votre réseau domestique aura probablement accès aux fichiers stockés sur le lecteur partagé. Pire, plusieurs failles de sécurité ont été détectées dans les routeurs dotés de cette fonctionnalité, ce qui pourrait rendre le lecteur visible pour les personnes qui ne sont même pas connectées à votre réseau.
Comment pouvez-vous le réparer? La réponse simple est de ne pas utiliser de lecteur connecté directement à votre routeur. Une option plus pratique, quoique peut-être moins sûre, consiste à n'utiliser le lecteur que pour les fichiers qui ne sont pas sensibles. Vous pouvez également utiliser le cryptage de fichiers Les 5 meilleures façons de crypter facilement et rapidement des fichiers avant de les envoyer par e-mail [Windows]Plus tôt cette année, j'ai été confronté à une situation où j'avais un écrivain travaillant pour moi à l'étranger en Chine, où nous étions tous les deux certains que toutes nos communications par courrier électronique étaient surveillées. JE... Lire la suite , mais cela ajoutera une étape supplémentaire à l'utilisation des fichiers stockés sur le lecteur.
Ne laissez pas votre routeur devenir une bombe à retardement de sécurité
Les routeurs sont toujours une aubaine pour les réseaux domestiques, mais ils ont certainement subi leur juste part de problèmes - et cela va probablement empirer. Le matériel réseau commun, comme un système d'exploitation commun, est souvent ciblé car il est populaire.
Trouver un exploit dans un routeur populaire peut donner accès à des centaines de milliers de victimes. Cela ne signifie pas que vous devez traiter votre routeur comme une bombe à retardement, mais vous devez vous méfier des pièges potentiels et prendre des mesures pour réduire la façon dont ils peuvent vous affecter.
Que pensez-vous de la sécurité du routeur? Pensez-vous que c'est suffisant ou les fabricants sont-ils devenus paresseux? Faites le nous savoir dans les commentaires!
Crédit d'image: Pare-feu via Shutterstock, Marc Falardeau via Flickr
Matthew Smith est un écrivain indépendant vivant à Portland, en Oregon. Il écrit et édite également pour Digital Trends.