Sécurité Wi-Fi
Attaque Wi-Fi Evil Twin
Les hackers créent de faux hotspots avec des noms presque identiques aux vrais. Votre appareil se connecte — et chaque octet non chiffré transite directement par leur ordinateur portable avant d'atteindre Internet. Pouvez-vous repérer le faux ?
🔒
🔒 Simulation entièrement locale — aucune vraie connexion réseau n'est établie.
Questions fréquentes
Le HTTPS me protège-t-il contre un Evil Twin ?
En grande partie oui — si vous voyez le cadenas et que l'URL est correcte. Un attaquant déterminé peut utiliser le SSL stripping (dégrader silencieusement le HTTPS en HTTP), mais les navigateurs modernes vous avertissent de cela. Votre plus grand risque concerne les sites qui ne sont pas entièrement en HTTPS, ou les applications qui ne valident pas correctement les certificats.
Mon téléphone se reconnectera-t-il automatiquement ?
Oui. Si vous vous êtes déjà connecté à « Airport_Free_WiFi », votre téléphone rejoindra automatiquement tout réseau diffusant exactement ce nom — y compris un Evil Twin. Désactivez « Connexion automatique » pour les réseaux publics, ou éteignez complètement le Wi-Fi dans les endroits sensibles.
Cette attaque est-elle illégale ?
Oui — mettre en place un point d'accès Evil Twin est illégal dans la plupart des juridictions en vertu des lois sur la fraude informatique et l'écoute électronique. Cela arrive quand même parce que c'est trivialement facile, anonyme et difficile à détecter.
Quel VPN utiliser ?
Évitez les VPN gratuits — beaucoup enregistrent et vendent votre trafic, ce qui est exactement ce que vous essayez d'éviter. Cherchez un VPN no-log avec des audits indépendants (Mullvad, ProtonVPN et IVPN sont recommandés).