De grosses failles de sécurité touchent des millions de routeurs, les constructeurs ne font rien

Une récente étude de Kaspersky pointe du doigt les fabricants de routeurs : si plus de 500 failles ont été découvertes en 2021, la plupart n’ont pas été corrigées. Les constructeurs appliquent la politique de l'autruche en laissant leur matériel à la merci des pirates.

Routeur
Crédit photo : Unsplash.

Si l'on évoque souvent dans nos colonnes les failles de sécurité récemment découvertes dans les systèmes d'exploitation et les applications, la partie matérielle est certes plus discrète, mais elle n'est pas en reste. Les routeurs sont par exemple l'une des cibles privilégiées des attaquants, puisqu'on les trouve partout, chez les particuliers comme dans les petites et grandes entreprises.

Sur ces appareils, ce sont ainsi pas moins de 506 failles de sécurité qui ont été découvertes en 2021. Parmi elles, on trouve 87 vulnérabilités critiques (soit un peu plus de 17%). Un chiffre qui peut sembler faible au regard des failles dans Windows ou des logiciels comme un navigateur ou une suite bureautique. En revanche, il y a de quoi s'inquiéter quand on considère la réactivité des constructeurs. Car un an plus tard, près de 30% de ces 87 failles critiques n'ont pas été corrigés.

A lire aussi : des millions d'objets connectés et de routeurs sont à la merci des pirates

Fabricants et vendeurs de routeurs laissent les utilisateurs se débrouiller par eux-mêmes

Toujours selon Kaspersky, seulement 26% des vulnérabilités critiques publiées en 2021 ont été assorties d'une alerte de la part des fournisseurs. Mais ils ne sont pas toujours accompagnés d'un correctif, les fournisseurs se contentant de demander aux propriétaires de se rapprocher du support technique.

Par ailleurs, même lorsqu'ils sont prévenus d'un problème sur leur matériel, les utilisateurs ne sont pas toujours aguerris quant à la marche à suivre. Et la plupart ne sont pas enclins à effectuer la moindre modification sur leur routeur. Ainsi, 48% des utilisateurs n'ont jamais modifié le moindre paramètre sur leur matériel et n'ont jamais changé le mot de passe d'accès au Wi-Fi. 73% d'entre eux ne voient aucune raison de se rendre dans les réglages de leur routeur, et 20% avouent ne pas savoir comment s'y prendre.

Ces failles de sécurité touchent tout type de routeur, qu'il s'agisse d'un modèle dédié à un réseau domestique, ou à un appareil plus sophistiqué destiné à une grande entreprise. Elles permettent à un attaquant de contourner l'authentification, de prendre le contrôle de l'appareil à distance ou de le neutraliser.

Repartition traitement failles securite routeur
Répartition du traitement des vulnérabilités découvertes sur les routeurs en 2021.

Comment empêcher les pirates de s'en prendre à votre routeur

Pour se prémunir des attaques, Kaspersky rappelle quelques conseils de bon aloi :

  • Remplacer le mot de passe par défaut par un mot de passe long et complexe.
  • Toujours utiliser un chiffrement WPA2.
  • Désactiver l'accès à distance de l'appareil.
  • Mettre à jour le firmware du routeur.
  • Utiliser une adresse IP fixe et désactiver le DHCP, tout en activant le filtrage MAC sur le réseau Wi-Fi.

Bien évidemment, ces mesures ne vous garantissent pas d'être totalement invulnérables aux attaques des pirates. Mais elles vous prémuniront de la quasi-totalité des tentatives d'acte malveillant.


Réagissez à cet article !

Demandez nos derniers articles !

Bon plan Samsung S90F 2025 : la magnifique TV OLED 65″ passe à prix cassé durant quelques heures, vite !

La Coupe du Monde de foot vient tout juste de commencer en Amérique du Nord. Et c’est le meilleur moment pour s’équiper d’un nouveau téléviseur à prix mini sur le…

Les prix et la fiche technique des Oppo Reno16, Reno16 Pro et Reno16 FS ont fuité

Un commerçant italien a publié sur son site les fiches produit des Oppo Reno16, Reno16 Pro et Reno16 FS, nous donnons bien des informations à leur sujet. Nous venons à…

Huawei dévoile la mise à jour HarmonyOS 7, avec une interface qui rappelle le Liquid Glass des iPhone

Huawei continue d’améliorer HarmonyOS 7, son système alternatif à Android. La mise à jour se concentre sur les performances et l’IA, mais modifie aussi l’interface, qui ressemble au Liquid Glass…

Samsung Galaxy Z Fold 8 vs Z Fold 8 Ultra : cette photo montre bien leurs différences de design

Les Galaxy Z Fold 8 et Z Fold 8 Ultra sont placés côte à côte sur une photo qui a fuité. Cela nous permet de les comparer et de constater…

Shark FlexBreeze Pro Mist : l’excellent ventilateur avec brumisateur intégré passe à prix réduit !

L’été approche à grands pas et les fortes chaleurs sont déjà là. Vous n’avez pas de clim ? Le puissant Shark FlexBreeze Pro Mist a été spécialement conçu pour vous…

Le MacBook Neo est de retour à prix cassé, c’est le bon moment pour l’avoir moins cher !

Déjà réputé pour son excellent rapport qualité-prix, le récent MacBook Neo est encore moins cher avec cette offre flash sur Amazon. Alors qu’il est normalement en vente à 699 €,…

Le Galaxy A27 est officiel : des nouveautés bienvenues, un prix effrayant

Samsung a discrètement officialisé son Galaxy A27 en Europe. Malgré quelques caractéristiques intéressantes, son prix risque de constituer un frein à l’achat. On l’attendait après de récentes fuites, le Galaxy…

Android Auto et CarPlay sans fil : AAWireless casse le prix de ses meilleurs adaptateurs pour la fête des Pères

Vous recherchez une idée de cadeau pour la fête des Pères ? Transformer Android Auto ou Apple CarPlay filaire en version sans fil est un petit changement qui facilite la…

Pokémon Go : des millions de joueurs ont aidé l’industrie militaire sans le savoir

Pokémon Go bientôt au centre d’un nouveau scandale ? D’après une récente enquête publiée par un média néerlandais, les scans 3D de millions de joueurs auraient aidé à développer un…

Facebook, Instagram, WhatsApp et Messenger sont en panne, les communications sont impossibles

Plusieurs services de communications importants, dont Facebook, Instagram, WhatsApp et Messenger, connaissent des difficultés techniques importantes ce 12 juin 2026. Toutes les applications sociales et de messagerie du groupe Meta…