De grosses failles de sécurité touchent des millions de routeurs, les constructeurs ne font rien

Une récente étude de Kaspersky pointe du doigt les fabricants de routeurs : si plus de 500 failles ont été découvertes en 2021, la plupart n’ont pas été corrigées. Les constructeurs appliquent la politique de l'autruche en laissant leur matériel à la merci des pirates.

Routeur
Crédit photo : Unsplash.

Si l'on évoque souvent dans nos colonnes les failles de sécurité récemment découvertes dans les systèmes d'exploitation et les applications, la partie matérielle est certes plus discrète, mais elle n'est pas en reste. Les routeurs sont par exemple l'une des cibles privilégiées des attaquants, puisqu'on les trouve partout, chez les particuliers comme dans les petites et grandes entreprises.

Sur ces appareils, ce sont ainsi pas moins de 506 failles de sécurité qui ont été découvertes en 2021. Parmi elles, on trouve 87 vulnérabilités critiques (soit un peu plus de 17%). Un chiffre qui peut sembler faible au regard des failles dans Windows ou des logiciels comme un navigateur ou une suite bureautique. En revanche, il y a de quoi s'inquiéter quand on considère la réactivité des constructeurs. Car un an plus tard, près de 30% de ces 87 failles critiques n'ont pas été corrigés.

A lire aussi : des millions d'objets connectés et de routeurs sont à la merci des pirates

Fabricants et vendeurs de routeurs laissent les utilisateurs se débrouiller par eux-mêmes

Toujours selon Kaspersky, seulement 26% des vulnérabilités critiques publiées en 2021 ont été assorties d'une alerte de la part des fournisseurs. Mais ils ne sont pas toujours accompagnés d'un correctif, les fournisseurs se contentant de demander aux propriétaires de se rapprocher du support technique.

Par ailleurs, même lorsqu'ils sont prévenus d'un problème sur leur matériel, les utilisateurs ne sont pas toujours aguerris quant à la marche à suivre. Et la plupart ne sont pas enclins à effectuer la moindre modification sur leur routeur. Ainsi, 48% des utilisateurs n'ont jamais modifié le moindre paramètre sur leur matériel et n'ont jamais changé le mot de passe d'accès au Wi-Fi. 73% d'entre eux ne voient aucune raison de se rendre dans les réglages de leur routeur, et 20% avouent ne pas savoir comment s'y prendre.

Ces failles de sécurité touchent tout type de routeur, qu'il s'agisse d'un modèle dédié à un réseau domestique, ou à un appareil plus sophistiqué destiné à une grande entreprise. Elles permettent à un attaquant de contourner l'authentification, de prendre le contrôle de l'appareil à distance ou de le neutraliser.

Repartition traitement failles securite routeur
Répartition du traitement des vulnérabilités découvertes sur les routeurs en 2021.

Comment empêcher les pirates de s'en prendre à votre routeur

Pour se prémunir des attaques, Kaspersky rappelle quelques conseils de bon aloi :

  • Remplacer le mot de passe par défaut par un mot de passe long et complexe.
  • Toujours utiliser un chiffrement WPA2.
  • Désactiver l'accès à distance de l'appareil.
  • Mettre à jour le firmware du routeur.
  • Utiliser une adresse IP fixe et désactiver le DHCP, tout en activant le filtrage MAC sur le réseau Wi-Fi.

Bien évidemment, ces mesures ne vous garantissent pas d'être totalement invulnérables aux attaques des pirates. Mais elles vous prémuniront de la quasi-totalité des tentatives d'acte malveillant.


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 : Microsoft Edge va s’ouvrir automatiquement par défaut quand on allume son PC

Une récente mise à jour de Microsoft Edge active par défaut le lancement du navigateur au démarrage du PC sous Windows 11. Microsoft a trouvé une solution, plutôt envahissante, pour…

Apple achèterait toute la RAM disponible à prix d’or pour assécher la concurrence et tuer le marché

Apple mènerait une stratégie très agressive visant à s’emparer de tous les composants de DRAM mobile du marché, quitte à perdre de l’argent, pour empêcher ses concurrents de se fournir…

Le Pixel 11 Pro XL fuite en rendus, voici à quoi ressemble le prochain smartphone premium de Google

Des visuels du Pixel 11 Pro XL nous dévoilent le design du futur smartphone non pliable le plus haut de gamme de Google. On ne peut pas dire qu’on est…

Amazon Prime Video : voici les nouveaux films et séries en avril 2026

Le printemps s’installe pour de bon et Prime Video ne fait pas les choses à moitié pour nous occuper durant les ponts d’avril. Entre les sorties événements attendues de longue…

Disney+ : voici la liste des nouveaux films et séries à venir en avril 2026

Avril est arrivé et Disney+ nous offre un catalogue particulièrement riche. Un programme dense qui mêle grands classiques du cinéma, pépites d’animation et retours de séries cultes. La plateforme nous…

Cette plateforme crypto vient de se faire voler des centaines de millions de dollars en plein 1er avril

Une plateforme crypto a été victime d’une cyberattaque le 1er avril. Des centaines de millions de dollars ont été volés en quelques heures. Ce n’était pas une blague de poisson…

Ryzen 7 9800X3D : avec 167 € de moins, l’excellent processeur gaming devient beaucoup plus abordable

Processeur polyvalent, mais surtout très apprécié des gamers, l’AMD Ryzen 7 9800X3D voit son prix chuter de plus de 30% grâce à une double réduction, dont un code promo exclusif….

TV Samsung : une avalanche de nouveautés déboule avec la dernière mise à jour Tizen OS

Une mise à jour majeure du système d’exploitation développé par Samsung pour les Smart TV est en train d’être déployée sur davantage de téléviseurs compatibles. Au-delà de faire passer l’OS…

TV

Après la PS5, le prix de la Switch 2 va augmenter, c’est inévitable

Il ne fait que peu de doutes que Nintendo va augmenter le prix de sa Switch 2 prochainement. Un ancien cadre de l’entreprise estime qu’une hausse est inévitable étant donné…

AAWireless Two+ : grosse baisse de prix sur l’adaptateur Android Auto et CarPlay

Le boîtier AAWireless Two+, le premier de la marque à être compatible avec Android Auto et Apple CarPlay fait l’objet d’une remise de 15%. Il passe ainsi à 50,99 €…