De grosses failles de sécurité touchent des millions de routeurs, les constructeurs ne font rien

Une récente étude de Kaspersky pointe du doigt les fabricants de routeurs : si plus de 500 failles ont été découvertes en 2021, la plupart n’ont pas été corrigées. Les constructeurs appliquent la politique de l'autruche en laissant leur matériel à la merci des pirates.

Routeur
Crédit photo : Unsplash.

Si l'on évoque souvent dans nos colonnes les failles de sécurité récemment découvertes dans les systèmes d'exploitation et les applications, la partie matérielle est certes plus discrète, mais elle n'est pas en reste. Les routeurs sont par exemple l'une des cibles privilégiées des attaquants, puisqu'on les trouve partout, chez les particuliers comme dans les petites et grandes entreprises.

Sur ces appareils, ce sont ainsi pas moins de 506 failles de sécurité qui ont été découvertes en 2021. Parmi elles, on trouve 87 vulnérabilités critiques (soit un peu plus de 17%). Un chiffre qui peut sembler faible au regard des failles dans Windows ou des logiciels comme un navigateur ou une suite bureautique. En revanche, il y a de quoi s'inquiéter quand on considère la réactivité des constructeurs. Car un an plus tard, près de 30% de ces 87 failles critiques n'ont pas été corrigés.

A lire aussi : des millions d'objets connectés et de routeurs sont à la merci des pirates

Fabricants et vendeurs de routeurs laissent les utilisateurs se débrouiller par eux-mêmes

Toujours selon Kaspersky, seulement 26% des vulnérabilités critiques publiées en 2021 ont été assorties d'une alerte de la part des fournisseurs. Mais ils ne sont pas toujours accompagnés d'un correctif, les fournisseurs se contentant de demander aux propriétaires de se rapprocher du support technique.

Par ailleurs, même lorsqu'ils sont prévenus d'un problème sur leur matériel, les utilisateurs ne sont pas toujours aguerris quant à la marche à suivre. Et la plupart ne sont pas enclins à effectuer la moindre modification sur leur routeur. Ainsi, 48% des utilisateurs n'ont jamais modifié le moindre paramètre sur leur matériel et n'ont jamais changé le mot de passe d'accès au Wi-Fi. 73% d'entre eux ne voient aucune raison de se rendre dans les réglages de leur routeur, et 20% avouent ne pas savoir comment s'y prendre.

Ces failles de sécurité touchent tout type de routeur, qu'il s'agisse d'un modèle dédié à un réseau domestique, ou à un appareil plus sophistiqué destiné à une grande entreprise. Elles permettent à un attaquant de contourner l'authentification, de prendre le contrôle de l'appareil à distance ou de le neutraliser.

Repartition traitement failles securite routeur
Répartition du traitement des vulnérabilités découvertes sur les routeurs en 2021.

Comment empêcher les pirates de s'en prendre à votre routeur

Pour se prémunir des attaques, Kaspersky rappelle quelques conseils de bon aloi :

  • Remplacer le mot de passe par défaut par un mot de passe long et complexe.
  • Toujours utiliser un chiffrement WPA2.
  • Désactiver l'accès à distance de l'appareil.
  • Mettre à jour le firmware du routeur.
  • Utiliser une adresse IP fixe et désactiver le DHCP, tout en activant le filtrage MAC sur le réseau Wi-Fi.

Bien évidemment, ces mesures ne vous garantissent pas d'être totalement invulnérables aux attaques des pirates. Mais elles vous prémuniront de la quasi-totalité des tentatives d'acte malveillant.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

On connait le prix en euros et la date de lancement des Xiaomi 17 et 17 Ultra

La sortie des Xiaomi 17 et 17 Ultra se précise, voici les dernières informations qui nous parviennent à propos de la disponibilité des deux smartphones haut de gamme. Comme chaque…

Plus besoin de brancher votre voiture électrique, le parking de cette résidence le fait à votre place

Dans une résidence californienne, le stationnement devient entièrement automatisé. Les conducteurs déposent leur voiture électrique à l’entrée et le système s’occupe du reste. Un bras robotique se charge même de…

Bon plan Logitech MX Keys S : le meilleur clavier sans fil bureautique passe à prix cassé !

Il n’y a rien de pire au quotidien que d’utiliser un mauvais clavier. C’est à la fois désagréable et ça fait perdre beaucoup de productivité sur du long terme. Alors…

X (Twitter) est en panne, impossible de se connecter à l’application ou au site web

Une panne touche actuellement X (Twitter), qui est devenu inutilisable dans le monde entier et sur tous les supports.   Vous n’arrivez plus à vous connecter à X (anciennement Twitter) ?…

Samsung Galaxy Buds 4 Pro : une nouvelle fuite révèle finalement l’abandon d’une fonctionnalité très attendue

Les futurs écouteurs sans fil de Samsung, les Galaxy Buds 4 et Buds 4 Pro, ont déjà révélé presque tous leurs secrets au fil des différentes fuites. Cependant, la dernière…

PS6 : on dirait qu’il va falloir se montrer encore plus pessimiste que prévu concernant la date de sortie

Un récent rapport de Bloomberg vient corroborer les récentes rumeurs quant au report du lancement de 2026. Celui-ci va même plus loin en prophétisant une sortie qui n’aura pas lieu…

Un MacBook en-dessous de 850 euros pour mars 2026 ? Apple serait prêt

Selon les informations de Mark Gurman, Apple s’apprête à sortir un MacBook “bon marché” dès le mois prochain. Sans sacrifier la qualité de construction et en proposant plusieurs coloris. Apple…

PC

Android Auto : Google corrige enfin le défaut le plus agaçant du mode Conduite grâce au retour de cette option disparue

Google a l’habitude de retirer des fonctions, puis de les réimplémenter quand il se rend compte que cette décision déplaît ou entraîne des désagréments. Cette fois-ci, la firme réintroduit discrètement…

Samsung montre l’impressionnante caméra du Galaxy S26 Ultra… dans cette vidéo générée par IA

Samsung commence à teaser les performances photo du Galaxy S26 Ultra. Une nouvelle vidéo met en avant ses capacités en basse lumière avec des images spectaculaires. Problème, le contenu de…

Android 17 pourrait changer la barre de recherche Google sur votre smartphone

La première bêta d’Android 17 est disponible et l’on remarque un petit changement concernant la barre de recherche au bas des smartphones. On dirait presque qu’elle est toujours la même,…