De grosses failles de sécurité touchent des millions de routeurs, les constructeurs ne font rien

Une récente étude de Kaspersky pointe du doigt les fabricants de routeurs : si plus de 500 failles ont été découvertes en 2021, la plupart n’ont pas été corrigées. Les constructeurs appliquent la politique de l'autruche en laissant leur matériel à la merci des pirates.

Routeur
Crédit photo : Unsplash.

Si l'on évoque souvent dans nos colonnes les failles de sécurité récemment découvertes dans les systèmes d'exploitation et les applications, la partie matérielle est certes plus discrète, mais elle n'est pas en reste. Les routeurs sont par exemple l'une des cibles privilégiées des attaquants, puisqu'on les trouve partout, chez les particuliers comme dans les petites et grandes entreprises.

Sur ces appareils, ce sont ainsi pas moins de 506 failles de sécurité qui ont été découvertes en 2021. Parmi elles, on trouve 87 vulnérabilités critiques (soit un peu plus de 17%). Un chiffre qui peut sembler faible au regard des failles dans Windows ou des logiciels comme un navigateur ou une suite bureautique. En revanche, il y a de quoi s'inquiéter quand on considère la réactivité des constructeurs. Car un an plus tard, près de 30% de ces 87 failles critiques n'ont pas été corrigés.

A lire aussi : des millions d'objets connectés et de routeurs sont à la merci des pirates

Fabricants et vendeurs de routeurs laissent les utilisateurs se débrouiller par eux-mêmes

Toujours selon Kaspersky, seulement 26% des vulnérabilités critiques publiées en 2021 ont été assorties d'une alerte de la part des fournisseurs. Mais ils ne sont pas toujours accompagnés d'un correctif, les fournisseurs se contentant de demander aux propriétaires de se rapprocher du support technique.

Par ailleurs, même lorsqu'ils sont prévenus d'un problème sur leur matériel, les utilisateurs ne sont pas toujours aguerris quant à la marche à suivre. Et la plupart ne sont pas enclins à effectuer la moindre modification sur leur routeur. Ainsi, 48% des utilisateurs n'ont jamais modifié le moindre paramètre sur leur matériel et n'ont jamais changé le mot de passe d'accès au Wi-Fi. 73% d'entre eux ne voient aucune raison de se rendre dans les réglages de leur routeur, et 20% avouent ne pas savoir comment s'y prendre.

Ces failles de sécurité touchent tout type de routeur, qu'il s'agisse d'un modèle dédié à un réseau domestique, ou à un appareil plus sophistiqué destiné à une grande entreprise. Elles permettent à un attaquant de contourner l'authentification, de prendre le contrôle de l'appareil à distance ou de le neutraliser.

Repartition traitement failles securite routeur
Répartition du traitement des vulnérabilités découvertes sur les routeurs en 2021.

Comment empêcher les pirates de s'en prendre à votre routeur

Pour se prémunir des attaques, Kaspersky rappelle quelques conseils de bon aloi :

  • Remplacer le mot de passe par défaut par un mot de passe long et complexe.
  • Toujours utiliser un chiffrement WPA2.
  • Désactiver l'accès à distance de l'appareil.
  • Mettre à jour le firmware du routeur.
  • Utiliser une adresse IP fixe et désactiver le DHCP, tout en activant le filtrage MAC sur le réseau Wi-Fi.

Bien évidemment, ces mesures ne vous garantissent pas d'être totalement invulnérables aux attaques des pirates. Mais elles vous prémuniront de la quasi-totalité des tentatives d'acte malveillant.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Un MacBook en-dessous de 850 euros pour mars 2026 ? Apple serait prêt

Selon les informations de Mark Gurman, Apple s’apprête à sortir un MacBook “bon marché” dès le mois prochain. Sans sacrifier la qualité de construction et en proposant plusieurs coloris. Apple…

PC

Android Auto : Google corrige enfin le défaut le plus agaçant du mode Conduite grâce au retour de cette option disparue

Google a l’habitude de retirer des fonctions, puis de les réimplémenter quand il se rend compte que cette décision déplaît ou entraîne des désagréments. Cette fois-ci, la firme réintroduit discrètement…

Samsung montre l’impressionnante caméra du Galaxy S26 Ultra… dans cette vidéo générée par IA

Samsung commence à teaser les performances photo du Galaxy S26 Ultra. Une nouvelle vidéo met en avant ses capacités en basse lumière avec des images spectaculaires. Problème, le contenu de…

Android 17 pourrait changer la barre de recherche Google sur votre smartphone

La première bêta d’Android 17 est disponible et l’on remarque un petit changement concernant la barre de recherche au bas des smartphones. On dirait presque qu’elle est toujours la même,…

Windows 11 : impossible de télécharger certains ISO avec Rufus, le développeur accuse Microsoft de sabotage

Depuis quelques jours, il est impossible de télécharger les ISO de Windows 11 Insider directement depuis Rufus, l’outil qui permet de créer des clés USB bootable très facilement. Selon le…

Un laser terrestre envoie des données à 120 Gb par seconde à un satellite, nouveau record

Un équipe de chercheur chinois a battu un record en assurant une transmission de données par laser vers un satellite à 120 Gbs par seconde. Un exploit réalisé sans toucher…

Ce mod hilarant de GTA 5 réduit la taille du jeu à seulement 2,5 Go… mais pas sans quelques sacrifices

Tout le monde est à peu près d’accord pour dire que la taille de nos jeux a littéralement explosé ces dernières années. Aussi, un modder a eu l’idée de réduire,…

Ce bug agaçant sur YouTube fait disparaître les commentaires des vidéos

Un bug étrange touche actuellement YouTube sur ordinateur. Les commentaires disparaissent soudainement sous certaines vidéos, sans explication claire. De nombreux utilisateurs signalent le problème depuis plusieurs jours. YouTube multiplie les…

L’une des meilleures fonctionnalités des smartphones Pixel va avoir droit à sa propre application et c’est une excellente nouvelle

Certaines fonctionnalités intégrées à Android sont tellement utilisées qu’elles finissent par devenir des applications à part entière. Cela a été le cas pour l’application Météo, et Google s’apprête à réitérer…

Installez la dernière mise à jour de Windows 11, elle corrige ces deux bugs insupportables

Microsoft confirme dans une note de mise à jour avoir corrigé deux bugs particulièrement pénibles lors du dernier Patch Tuesday. N’oubliez pas de l’installer si vous êtes concerné. Un autre…