Sécurité Wi-Fi

Attaque Wi-Fi Evil Twin

Les hackers créent de faux hotspots avec des noms presque identiques aux vrais. Votre appareil se connecte — et chaque octet non chiffré transite directement par leur ordinateur portable avant d'atteindre Internet. Pouvez-vous repérer le faux ?

🔒 🔒 Simulation entièrement locale — aucune vraie connexion réseau n'est établie.

Live Simulation

You're at an international airport. Your phone is scanning for Wi-Fi.

✈️

Can you spot the fake network? Tap one to connect.

9:41

Wi-Fi

Wi-Fi

Available Networks

BA_BusinessLounge 🔒

Qu'est-ce qu'un Evil Twin ?

Homme du milieu via faux point d'accès

Un attaquant crée un point d'accès Wi-Fi portant le même nom (ou presque) qu'un réseau légitime. Votre appareil voit un signal plus fort et se connecte automatiquement — acheminant tout le trafic via la machine de l'attaquant.

💡 L'attaque ne nécessite rien de plus qu'un ordinateur portable, un adaptateur Wi-Fi USB à 10 € et des logiciels librement disponibles.

Ce que l'attaquant voit

Tout le trafic non chiffré

Requêtes HTTP, requêtes DNS, identifiants sur les sites sans HTTPS et cookies de session. Même sur les sites HTTPS, un hacker peut utiliser le SSL stripping pour dégrader silencieusement votre connexion vers HTTP.

💡 Les cookies de session permettent aux attaquants de se faire passer pour vous sans votre mot de passe — la connexion est optionnelle.

Comment vous protéger

VPN ou données mobiles

Un VPN chiffre tout votre trafic avant qu'il ne quitte votre appareil — même connecté à un Evil Twin, l'attaquant ne voit que du texte chiffré illisible. Les données mobiles contournent complètement le Wi-Fi.

💡 Vérifiez aussi : l'URL affiche-t-elle https:// ? Si aucun cadenas n'est visible, supposez que tout le monde sur le réseau peut le voir.

⚠️ Pourquoi cette attaque est si efficace

  1. Les noms Wi-Fi (SSID) ne sont que des chaînes de texte — n'importe quel appareil peut diffuser n'importe quel nom.
  2. Votre téléphone se connecte automatiquement aux SSID connus, même si la source du signal a changé.
  3. Les aéroports et cafés ont des dizaines de réseaux d'apparence similaire — personne ne les vérifie manuellement.
  4. Le hacker relaie votre trafic vers le vrai Internet, donc vous ne remarquez rien d'anormal.
  5. La plupart du trafic Wi-Fi public est mixte HTTP/HTTPS — les identifiants sur les sites anciens ou mal configurés fuient immédiatement.

Conclusion

Vous ne pouvez pas distinguer un vrai réseau d'un Evil Twin simplement en regardant son nom ou la force du signal. Traitez toute connexion Wi-Fi publique comme potentiellement hostile. Utilisez un VPN réputé, restez sur les sites HTTPS et préférez les données mobiles pour les opérations bancaires, les e-mails et tout ce qui est sensible.

Questions fréquentes

Le HTTPS me protège-t-il contre un Evil Twin ?

En grande partie oui — si vous voyez le cadenas et que l'URL est correcte. Un attaquant déterminé peut utiliser le SSL stripping (dégrader silencieusement le HTTPS en HTTP), mais les navigateurs modernes vous avertissent de cela. Votre plus grand risque concerne les sites qui ne sont pas entièrement en HTTPS, ou les applications qui ne valident pas correctement les certificats.

Mon téléphone se reconnectera-t-il automatiquement ?

Oui. Si vous vous êtes déjà connecté à « Airport_Free_WiFi », votre téléphone rejoindra automatiquement tout réseau diffusant exactement ce nom — y compris un Evil Twin. Désactivez « Connexion automatique » pour les réseaux publics, ou éteignez complètement le Wi-Fi dans les endroits sensibles.

Cette attaque est-elle illégale ?

Oui — mettre en place un point d'accès Evil Twin est illégal dans la plupart des juridictions en vertu des lois sur la fraude informatique et l'écoute électronique. Cela arrive quand même parce que c'est trivialement facile, anonyme et difficile à détecter.

Quel VPN utiliser ?

Évitez les VPN gratuits — beaucoup enregistrent et vendent votre trafic, ce qui est exactement ce que vous essayez d'éviter. Cherchez un VPN no-log avec des audits indépendants (Mullvad, ProtonVPN et IVPN sont recommandés).