ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet

Routeurs, des cibles privilégiées pour les pirates


Listen Later

 Bonjour à tous et bienvenue dans le ZDTech, le podcast quotidien de la rédaction de ZDNet. Je m’appelle Louis ADAM et aujourd’hui je vais vous expliquer pourquoi les routeurs sont devenus une cible privilégiée pour les pirates informatiques.


Les pirates ont les routeurs dans le viseur. Ces appareils sont utilisés pour rediriger le trafic de différents ordinateurs et objets connectés au sein d’un réseau local, par exemple un réseau wifi. En France, la plupart des routeurs déployés chez les particuliers sont proposés par les fournisseurs d’accès à Internet sous forme de « box ».


Celles ci proposent d’associer un routeur à un modem afin de jouer le rôle de passerelle entre l’ensemble des équipements de la maison et le réseau Internet. Mais ce n’est pas systématiquement le cas : de nombreux internautes et petites entreprises peuvent faire le choix d’un routeur personnalisé qui réponde mieux à leurs besoins, par exemple pour étendre la portée d’un réseau wifi.


Et pour les pirates informatiques, ces routeurs constituent une cible de choix. Tout d’abord parce que ces appareils sont fréquemment exposés sur Internet. Mais surtout parce que l’écosystème des routeurs comprend de nombreux fabricants, chacun proposant ses propres appareils avec leur lot de vulnérabilités et de défauts faciles à exploiter.


En 2020, une étude réalisée par un institut allemand avait ainsi mené une analyse sur une centaine de firmware déployés dans des routeurs commercialisés par sept marques différentes. Les chercheurs estimaient alors qu’en moyenne, chaque appareil était vulnérable à une cinquantaines de failles de sécurité. La faute aux constructeurs, qui diffusent les mises à jour à un rythme peu élevé. Les failles découvertes en 2018 dans les routeurs Mikrotik par exemple, ont largement été exploitées par les opérateurs du botnet Meris pour gonfler le nombre d’appareils infectés.


Mais sans même parler de vulnérabilités logicielles, on constate aussi fréquemment que les routeurs comportent des comptes d’administration dont les mots de passe par défaut sont souvent simplistes et connus, quand ils ne sont pas tout simplement codé en dur. C’était l’une des techniques employés par le logiciel malveillant Mirai et par les nombreuses variantes qui ont suivi ses pas. Celui ci testait une liste d’identifiants et de mots de passe connus sur toutes les machines qu’il voyait connectées. Et quand il parvenait à y accéder, il infectait l’appareil.


L’intérêt des cybercriminels pour les routeurs ne date pas d’hier, après tout Mirai, c’était en 2016. Mais en 2020, la pandémie de Covid 19 a remis les routeurs au goût du jour pour beaucoup de particuliers contraints de travailler de chez eux pendant le confinement.


Pour s’éviter de mauvaises surprises, mieux vaut donc prendre quelques précautions avant d’activer un nouveau routeur : modifier la configuration et les mots de passe par défaut, s’assurer que les dernières mises à jour de sécurité ont bien été installées, vérifier que le chiffrement du trafic et que le pare feu sont activées et prier pour que cela suffise. 


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

...more
View all episodesView all episodes
Download on the App Store

ZD Tech : tout comprendre en moins de 3 minutes avec ZDNetBy ZD Tech : tout comprendre en moins de 3 minutes


More shows like ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet

View all
L'édito éco by Europe 1

L'édito éco

14 Listeners

Les Enjeux internationaux by France Culture

Les Enjeux internationaux

45 Listeners

L'édito d'Etienne Gernelle by RTL

L'édito d'Etienne Gernelle

10 Listeners

Tech Café by Guillaume Vendé

Tech Café

13 Listeners

Choses à Savoir - Culture générale by Choses à Savoir

Choses à Savoir - Culture générale

74 Listeners

Choses à Savoir SCIENCES by Choses à Savoir

Choses à Savoir SCIENCES

23 Listeners

Comprendre le monde - par Pascal Boniface by Pascal Boniface

Comprendre le monde - par Pascal Boniface

24 Listeners

Choses à Savoir TECH by Choses à Savoir

Choses à Savoir TECH

3 Listeners

iWeek (la semaine Apple) by OUATCH Audio

iWeek (la semaine Apple)

5 Listeners

HugoDécrypte - Actus et interviews by Hugo Décrypte

HugoDécrypte - Actus et interviews

84 Listeners

Underscore_ by Micode

Underscore_

19 Listeners

Affaires de business by Choses à Savoir

Affaires de business

3 Listeners

Monde Numérique (Actu Tech) by Jérôme Colombain

Monde Numérique (Actu Tech)

5 Listeners

Sortie de veille by MacGeneration

Sortie de veille

3 Listeners

Le fil IA by Choses à Savoir

Le fil IA

0 Listeners