Réseaux WiFi publics, attention danger ! votre vie privée est menacée !

Les hotspots Wifi sont désormais disponibles partout. Les opérateurs mobiles en proposent un certain nombre accessibles pour leurs abonnés, les lieux publics (McDonald's, hôtels, bars, etc) en sont volontiers équipés. Nous nous orientons, au-delà de la 3G et la 4G, à une omniprésence d'Internet mais aussi aux questions relatives à la vie privée.

Quand on se connecte sur un réseau, c'est généralement pour rechercher quelque chose, voire lire ses emails et donc se connecter à un service distant. Une telle opération n'est pas anodine et parmi les flux de données qui transitent, il y a vos mots de passe et plus sûrement votre historique de navigation. Et vous n'êtes pas sans savoir que grâce à lui, on peut deviner bon nombre de choses sur vos usages et vos centres d'intérêts.

Et c'est là qu'intervient le dernier rapport de la CNIL sur le respect de la vie privée. Celui-ci met ainsi en évidence bon nombre de défaillances sur les réseaux Wifi publics. Ainsi de nombreuses interfaces de connexion à des réseaux Wifi retiennent toutes les informations relatives à vos sites consultés. Pourtant, la législation en vigueur en France spécifie que seules des données liées au trafic soivent être stockées.

Cependant, même ces dernières ne devraient pas être conservées plus de 12 mois, or de trop nombreux hotspots Wifi en font un stockage … illimité. A chacun de se faire son opinion, mais on ne peut pas dire que les sécurités d'usage soient appliquées.

Dans le même ordre d'idée, l'accès aux postes gérant ces hotspots Wifi serait trop peu protégé et beaucoup de réseaux Wifi publics n'auraient pas le moindre cryptage appliqué sur la connexion. Il suffit alors pour un être malintentionné de simplement sniffer les données qui y transitent pour récupérer bon nombre d'informations malgré les connexions en https utilisées.

Avant que la situation ne s'améliore, le conseil à appliquer serait donc d'éviter comme la peste les réseaux Wifi ouverts ou, dans une moindre mesure, de ne réaliser aucune opération sensible sur ce type de réseaux. Merci la CNIL de nous rappeler que le danger rôde partout …

Via

Voir les commentaires
Ailleurs sur le web