Bourita : Le Maroc réaffirme son soutien aux pays arabes face aux tensions régionales    La contribution culturelle des créateurs belgo-marocains à l'honneur à Bruxelles    Santé. Akdital change d'échelle et accélère à l'international    L'artisanat marocain brille au Salon SMAP IMMO de Bruxelles    Hilton ouvre son premier Hampton au Maroc    Le Maroc réaffirme son soutien aux Etats arabes et appelle à contenir l'escalade iranienne    Migration : l'Europe durcit le ton sur les expulsions, vers un tournant assumé    Emprisonnés aux Etats-Unis, Nicolas Maduro et sa femme se disent "forts" et "sereins"    Football : Ayyoub Bouaddi laisse planer le suspens pour son choix entre le Maroc et la France    Younès Belhanda accusé d'avoir agressé un ancien coéquipier en Turquie    le Maroc désigné pays hôte de la CAN U17, Motsepe salue une "fiabilité organisationnelle"    CAN 2025 : la CAF s'en remet au TAS pour trancher le litige Maroc-Sénégal    Mercato : Brahim Diaz attise les convoitises en Angleterre, son prix fixé    CAF announces reforms to bolster its credibility following the controversies surrounding AFCON 2025    Cooper Pharma organise les 1ères Assises de l'Observance Thérapeutique autour des traitements de l'hypertension    FICAM 2026 : Une ouverture sur la jeunesse et l'évolution du cinéma d'animation    Thiago Pitarch choisit l'équipe nationale espagnole plutôt que le Maroc    Maroc – Paraguay : nouveau test, nouvelles réponses attendues pour Ouahbi    Un 3ème sélectionneur marocain au Mondial 2026 ? Le scénario prend forme    Les Marocains en tête des bénéficiaires de nationalités de l'UE en 2024 après les Syriens selon Eurostat    La FMEJ critique la gestion gouvernementale du projet de loi sur le CNP retoqué par la Cour Constitutionnelle    Moroccan newspaper publishers criticize draft law on National Press Council restructuring    Moroccans rank second in acquiring EU nationalities in 2024    Malabo. Bourita met en avant la Vision Royale de la coopération Sud-Sud au premier Sommet de l'OEACP    Festival [IN]VISIBLE 2027 : le Maroc au cœur de l'innovation immersive et mémorielle    Macky Sall maintient sa candidature au poste de secrétaire général de l'ONU    Autriche : Un consulat honoraire marocain inauguré en Carinthie    Barid Al-Maghrib émet un timbre-poste pour la 58è session de la CEA    Tarfaya : la lagune de Naïla, un havre prisé des camping-caristes étrangers    Cadmium : OCP Nutricrops anticipe les standards européens et s'inscrit dans la trajectoire recommandée par l'ANSES    Politique : Le RNI donne l'opportunité aux jeunes d'assumer leurs responsabilités    Diaspo #434 : En France, Amine Le Conquérant se réapproprie l'Histoire des châteaux    Morocco reaffirmed, on Saturday in Malabo, its unwavering commitment to renewed South-South cooperation, based on partnership and concrete solidarity, in line with the enlightened Vision of His Majesty King Mohammed VI, may God assist Him.    L'économie chinoise renforce sa position grâce à un important excédent des transactions extérieures    USFP : Lachgar alerte sur une pression accrue sur le pouvoir d'achat des ménages    Nasser Bourita représente Sa Majesté le Roi au 11e Sommet de l'OEACP à Malabo    Polluants éternels : les experts européens préconisent une "large restriction"    Climat extrême : face au changement climatique, le Maroc accélère sa révolution météorologique    Pétrole vénézuélien : les majors tentées mais prudentes    Royaume-Uni : Starmer «désireux» de limiter certaines fonctionnalités addictives des réseaux sociaux    HPS : un RNPG de 106 MDH en 2025, en hausse de 40,5%    France : Gims mis en examen pour blanchiment aggravé    Journée mondiale du Théâtre : Willem Dafoe rappelle la puissance unique de la scène    Musée national de Rabat : "Let's Play – Réenchanter le monde", quand la photographie invite à rêver    Chutes de neige et averses orageuses accompagnées de grêle, vendredi et samedi, dans plusieurs provinces    « K1 », la nouvelle série policière sur 2M, dès le 31 mars 2026    La Chine envoie un nouveau satellite test dans l'espace    Rabat : cycle de conférences pour repenser les féminismes depuis une approche décoloniale    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les Wi-Fi ouverts des hôtels : Des brèches de choix pour les cybercriminels
Publié dans Les ECO le 09 - 09 - 2016

Depuis 10 ans, le cybercrime s'est largement professionnalisé pour devenir une véritable industrie, portée sur la rentabilité. Les cybercriminels sont en quête permanente de victimes qui leur assureront un maximum de gains pour un minimum d'investissements techniques. De son côté, l'industrie hôtelière a passé la dernière décennie à se transformer pour répondre aux nouvelles attentes digitales de ses clients. Alors que plus d'un quart[1] d'entre eux annoncent qu'ils refuseraient de séjourner dans un hôtel ne proposant pas de Wi-Fi, la technologie n'est plus un luxe mais bien une question de survie pour les établissements hôteliers. Face aux ruptures liées à la numérisation, il a donc fallu repenser les modèles existants et s'équiper, parfois en hâte, de nouvelles technologies mal maîtrisées. Il n'était donc pas surprenant de voir émerger rapidement des problèmes de sécurité, dans les hôtels bon marché comme dans les 5 étoiles.
Le paradoxe du Wi-Fi à l'hôtel: privé mais public
Ils ont beau être déployés dans des établissements privés, les Wi-Fi d'hôtels restent des points d'accès publics. Ils sont même parfois complètement ouverts. Le processus de connexion, qui nécessite le plus souvent de confirmer son identité et son numéro de chambre, limite l'accès au réseau mais ne chiffre pas les communications. Il ne garantit pas non plus leur confidentialité. Est-ce que cela signifie que nos informations sont à la portée de tous? La réalité n'est pas aussi sombre, mais celles-ci sont à la portée de n'importe quel criminel équipé d'un logiciel de piratage, dont certains sont disponibles gratuitement en ligne, et disposant de connaissances techniques de base. Concrètement, il suffit à un criminel de se positionner virtuellement entre l'utilisateur et le point de connexion pour récupérer toutes les données qui transitent par le réseau, qu'il s'agisse d'emails, de données bancaires ou encore de mots de passe qui lui donneront accès à tous les comptes de l'internaute. Une approche plus sophistiquée consiste à utiliser une connexion Wi-Fi non sécurisée pour propager un malware, en créant par exemple des fenêtres pop-up malveillantes qui invitent faussement l'utilisateur à mettre à jour un logiciel légitime comme Windows.
Le mythe de la victime idéale
En 2014, le groupe de cybercriminels Darkhotel avait utilisé une connexion Wi-Fi pour infiltrer un réseau d'hôtels de luxe et espionner quelques-uns de leurs clients les plus prestigieux. Un an plus tard, les activités de ce groupe étaient toujours en cours, continuant d'exfiltrer les données des dirigeants d'entreprises et dignitaires. Pour autant, les cybercriminels ne ciblent pas que des victimes à hauts profils. Beaucoup d'utilisateurs continuent de penser qu'ils ne courent aucun risque car les informations qu'ils partagent sur Internet ne méritent pas d'être piratées. C'est oublier que la rentabilité d'une attaque repose aussi sur le nombre de victimes. Parmi les 30 millions de clients pris en charge par l'hôtellerie française chaque année, seuls 20% sont des clients d'affaires. Les 80% de voyageurs de loisirs représentent donc une manne financière tout aussi importante pour des cybercriminels en quête de profit. Dans certains cas, une faille Wi-Fi peut même exposer l'hôtel lui-même, en servant de porte d'entrée vers son réseau. Si l'on prend le cas d'une chaîne d'hôtellerie internationale qui disposerait d'un système de gestion centralisé et automatisé, une intrusion sur le réseau pourrait entraîner le vol à grande échelle d'informations confidentielles et bancaires sur les employés, le fonctionnement de l'hôtel et ses clients.
Contraintes différentes... même défi
Pour une industrie aussi fragmentée que celle de l'hôtellerie, la sécurité est sans aucun doute un défi. Les hôtels indépendants ont une capacité d'accueil réduite et traitent donc moins de données. Le revers de la médaille est qu'ils disposent souvent d'une expertise informatique limitée, et leur taille ne permet pas de réaliser les économies d'échelle qui rentabiliseraient un investissement important dans la sécurité informatique. Quant aux grands groupes, qui comptent des ressources humaines et financières plus importantes, ils sont mis à mal par l'étendue de leur écosystème, qui rend difficile l'harmonisation d'une politique de sécurité sur des centaines, voire des milliers de sites. Il est important que tous les hôtels, quelle que soit leur taille ou leur catégorie, respectent quelques règles simples, à commencer par l'isolation de chaque client sur le réseau, l'utilisation de technologies de chiffrement et l'installation de solutions de sécurité professionnelles. Enfin, le réseau Wi-Fi offert aux clients ne doit jamais être connecté au reste du système informatique de l'hôtel, afin d'éviter qu'une petite infection ne se transforme en épidémie généralisée. En respectant ces règles, la sécurité pourrait devenir un argument commercial au moins aussi efficace que le Wi-Fi.
Tanguy de Coatpont
Directeur général de Kaspersky Lab France et Afrique du Nord


Cliquez ici pour lire l'article depuis sa source.