Wi-Fi : cette cyberattaque vole vos mots de passe 9 fois sur 10 dès que vous êtes connecté

Des chercheurs dévoilent l'existence d'une cyberattaque particulièrement efficace. Il suffit que vous vous connectiez au Wi-Fi pour qu'elle vole vos mots de passe dans 90 % des cas.

Cyberattaque WiFi 5
Crédits : 123RF

Les pirates qui en veulent à vos mots de passe ont malheureusement plusieurs manières de vous les dérober. Ils peuvent passer par votre ampoule connectée par exemple, ou utiliser un système de fraudes par péage sur votre smartphone Android. La cyberattaque qui nous intéresse ici n'a pas besoin de ces stratagèmes retords. Avec elle, les hackers ont juste besoin d'attendre que vous vous connectiez à un réseau Wi-Fi.

Nommée WiKI-Eve, elle a été mise en évidence par des chercheurs en provenance d'Universités chinoises et singapouriennes. Bien sûr, l'attaque doit tout de même exploiter une vulnérabilité. Cette dernière prend racine dans la technologie BFI, pour Beamforming Feedback Information. Ce système est présent dans les routeurs Wi-Fi depuis l'introduction du Wi-Fi 5 en 2013. Pour faire simple, le beamforming permet de concentrer le signal Wi-Fi dans une direction spécifique (votre appareil) afin d'améliorer sa puissance et sa stabilité.

Une cyberattaque vole les mots de passe dans 90 % des cas dès que vous êtes en Wi-Fi

L'étude sur WiKI-Eve montre qu'elle récupère ce que vous tapez sur votre appareil connecté au Wi-Fi avec 88,9 % de précision. Les mots de passe des applications mobiles sont eux dérobés avec 65,8 % d'efficacité. Il s'agit d'une attaque de type écoute clandestine (eavesdropping), c'est-à-dire que les pirates interceptent les frappes sur le clavier de la victime. En clair : pas besoin d'infiltrer votre smartphone ou PC, ce qui rend l'attaque bien plus difficile à détecter.

Au final, se connecter à un Wi-Fi public, par exemple, et entrer un mot de passe sur un site légitime ne serait pas aussi sécurisé qu'on le pense. Tant que la faille existe, le simple fait de se connecter à un réseau Internet sans fil présente un risque potentiel. Les conclusions de l'étude sont donc assez alarmantes, mais heureusement pour nous, ce type d'attaque est plutôt rare en réalité. Espérons tout de même qu'après sa mise en lumière, WiKI-Eve soit rapidement prise en charge pour développer une contre-mesure efficace.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Xiaomi déçoit avec la SU7 Ultra, Android 16 règle les problèmes de réseau des Pixel, le récap’ de la semaine

La SU7 Ultra est en difficulté, Android 16 corrige les coupures des Pixel, Phonandroid fait peau neuve, c’est le récap’ de la semaine. Alors que la SU7 Ultra de Xiaomi…

Le Galaxy S26 blanc et le Galaxy S26 Ultra violet dévoilés avant l’heure

Le design des Galaxy S26 continue de se révéler, avec un bel aperçu du modèle Ultra en violet et du smartphone de base en blanc. Il ne se passe plus…

Voici les 5 voitures les plus volées en France

Certains modèles de voiture sont particulièrement ciblés par les voleurs. On sait quelles sont les 5 références les plus volées en France. Comme chaque année, le ministère de l’Intérieur a…

Spotify affiche désormais des anecdotes sur les chansons que vous écoutez

Spotify propose maintenant des anecdotes pour en savoir plus sur une chanson qui nous plaît.  Spotify annonce une nouvelle fonctionnalité pour son application mobile. Baptisée “About the Song”, qu’on peut…

Huawei lance une vague de promos inédites pour la Saint-Valentin : les prix sont en forte baisse

La Saint-Valentin fait fondre les prix chez Huawei : écouteurs, smartphones, montres connectées… la marque propose une avalanche d’offres sur son site officiel, avec des baisses de prix et des…

Ninja CREAMi Scoop & Swirl : la machine à glace 13-en-1 passe à petit prix, c’est parfait pour les gourmands !

Sortie il y a peu, la CREAMi Scoop & Swirl est exceptionnellement à prix cassé sur le site officiel de Ninja. Habituellement en vente à 349,99 €, la machine à…

La sortie de GTA 6 pourrait repousser celle de Fable et d’autres jeux Xbox

Personne ne veut sortir de jeu en même temps que Rockstar lance GTA 6, même Xbox. Et cela pourrait avoir des conséquences sur la disponibilité de Fable et quelques autres…

Cette montre connectée pas chère vous vend du rêve ? Attendez avant de craquer : ses mesures sont peut-être fictives

« Souvent copié, jamais égalé » : il existe des produits pour lesquels cette citation de Coco Chanel se vérifie et, parfois, mieux vaut mettre le prix que de prendre…

Samsung baisse drastiquement le prix de la Galaxy Watch 8 et offre un cadeau en bonus

À quelques jours de la Saint-Valentin, Samsung propose une offre alléchante sur l’un de ses produits phares. La Galaxy Watch 8, ainsi que la Watch 8 Classic sont à prix…

Disney+ perd le Dolby Vision et le HDR10+, mais vous paierez toujours aussi cher

En France, Disney+ ne propose plus le Dolby Vision et le HDR10+. La plateforme est au cœur d’une guerre de brevets qui affecte directement les utilisateurs, qui ont désormais accès…