S.M. le Roi félicite Mohamed Chouki à l'occasion de son élection président du RNI    Ramadan : horaire continu de 9h à 15h pour les administrations et établissements publics    Mondial 2030 : Le co-investissement au cœur du partenariat Maroc-Espagne-Portugal    Liga : Villarreal à l'affût pour Sofyan Amrabat ?    Le retour d'Azzedine Ounahi se précise après des semaines d'absence    Arsène Wenger tranche : le Maroc au niveau des géants européens    Taounate face aux intempéries : plus de 900 interventions pour rétablir la situation    Grève ferroviaire en Espagne : un accord trouvé pour améliorer la sécurité des conducteurs et du réseau    Sahara marocain : La réunion de Madrid relance un processus au cœur des équilibres régionaux    Maroc : La Cour des comptes pointe les retards et failles des programmes de développement territorial    Financement participatif destiné à l'habitat : l'encours progresse à 29,7 MMDH en 2025    Cours des devises du mardi 10 février 2026    Washington intercepte un pétrolier défiant le blocus sur le Venezuela    Nouvelle circulaire sur les règles d'interrogatoire des personnes déférées devant le Ministère public    Reprise des cours à Tanger, M'diq-Fnideq, Al Hoceima et Ouezzane    Marché des capitaux. Casablanca à l'heure du grand tournant    Tafilalet. Le retour de l'eau relance l'espoir agricole    Intempéries : l'Education nationale assure la continuité scolaire    Elam Jay signe son retour avec « BAN SHITA NO »    Amara : Le chantier de généralisation de la protection sociale, un choix stratégique impulsé par le Roi    Guelmim-Oued Noun : plus de 36.000 touristes ont visité la région en 2025    Décarbonation : 70 % des PME marocaines déjà engagées, selon une enquête de la BEI    Raid sahraouiya 2026 : La rivalité monte d'un cran    CAF : Patrice Motsepe convoque une réunion extraordinaire cette semaine    Intempéries : le Crédit Agricole du Maroc déploie un dispositif exceptionnel de soutien aux zones sinistrées    Washington révèle officiellement mener des consultations entre les parties au conflit du Sahara marocain    Forum parlementaire : Ould Errachid souligne la pertinence du chantier de l'État social    Immigration irrégulière : le Royaume-Uni conclut un accord avec la RD Congo    Talbi Alami : La décision d'Akhannouch incarne la démocratie et l'éthique politique    L'Année au Galop    Morocco: Heavy rains and strong winds from Monday to Tuesday    Sahara talks: First official reaction from the Trump Administration    El Houafate: Varias iniciativas de apoyo a las poblaciones afectadas    Sahara - Négociations : Première réaction de l'administration Trump    Un ferry écossais réussit un sauvetage en mer dans les eaux marocaines    SNRT unveils Al Aoula's Ramadan 2026 schedule with diverse programming    Des tombes musulmanes datées d'Al-Andalus découvertes à Estepona    Ligue des champions (groupe B): L'AS FAR prend une sérieuse option    Starlink lance ses activités au Sénégal    Programme d'alphabétisation dans les mosquées : les indemnités pour l'encadrement revues à la hausse    Japon. la victoire électorale de Sanae Takaichi enchante les investisseurs    Xi Jinping en visite dans un complexe d'innovation en technologies de l'information à Pékin    Présidentielle au Portugal: Large victoire du candidat Antonio José Seguro    Coupe Davis: Grande prestation du Maroc malgré la défaite face à la Colombie    CMG achève la quatrième répétition du Gala du Nouvel An chinois 2026    Al Aoula mise sur l'émotion et l'engagement pour Ramadan    Les Afropéennes célèbrent la diversité à Lomé    L'Orchestre Symphonique Royal fait résonner l'âme de Respighi à Casablanca    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les Wi-Fi ouverts des hôtels : Des brèches de choix pour les cybercriminels
Publié dans Les ECO le 09 - 09 - 2016

Depuis 10 ans, le cybercrime s'est largement professionnalisé pour devenir une véritable industrie, portée sur la rentabilité. Les cybercriminels sont en quête permanente de victimes qui leur assureront un maximum de gains pour un minimum d'investissements techniques. De son côté, l'industrie hôtelière a passé la dernière décennie à se transformer pour répondre aux nouvelles attentes digitales de ses clients. Alors que plus d'un quart[1] d'entre eux annoncent qu'ils refuseraient de séjourner dans un hôtel ne proposant pas de Wi-Fi, la technologie n'est plus un luxe mais bien une question de survie pour les établissements hôteliers. Face aux ruptures liées à la numérisation, il a donc fallu repenser les modèles existants et s'équiper, parfois en hâte, de nouvelles technologies mal maîtrisées. Il n'était donc pas surprenant de voir émerger rapidement des problèmes de sécurité, dans les hôtels bon marché comme dans les 5 étoiles.
Le paradoxe du Wi-Fi à l'hôtel: privé mais public
Ils ont beau être déployés dans des établissements privés, les Wi-Fi d'hôtels restent des points d'accès publics. Ils sont même parfois complètement ouverts. Le processus de connexion, qui nécessite le plus souvent de confirmer son identité et son numéro de chambre, limite l'accès au réseau mais ne chiffre pas les communications. Il ne garantit pas non plus leur confidentialité. Est-ce que cela signifie que nos informations sont à la portée de tous? La réalité n'est pas aussi sombre, mais celles-ci sont à la portée de n'importe quel criminel équipé d'un logiciel de piratage, dont certains sont disponibles gratuitement en ligne, et disposant de connaissances techniques de base. Concrètement, il suffit à un criminel de se positionner virtuellement entre l'utilisateur et le point de connexion pour récupérer toutes les données qui transitent par le réseau, qu'il s'agisse d'emails, de données bancaires ou encore de mots de passe qui lui donneront accès à tous les comptes de l'internaute. Une approche plus sophistiquée consiste à utiliser une connexion Wi-Fi non sécurisée pour propager un malware, en créant par exemple des fenêtres pop-up malveillantes qui invitent faussement l'utilisateur à mettre à jour un logiciel légitime comme Windows.
Le mythe de la victime idéale
En 2014, le groupe de cybercriminels Darkhotel avait utilisé une connexion Wi-Fi pour infiltrer un réseau d'hôtels de luxe et espionner quelques-uns de leurs clients les plus prestigieux. Un an plus tard, les activités de ce groupe étaient toujours en cours, continuant d'exfiltrer les données des dirigeants d'entreprises et dignitaires. Pour autant, les cybercriminels ne ciblent pas que des victimes à hauts profils. Beaucoup d'utilisateurs continuent de penser qu'ils ne courent aucun risque car les informations qu'ils partagent sur Internet ne méritent pas d'être piratées. C'est oublier que la rentabilité d'une attaque repose aussi sur le nombre de victimes. Parmi les 30 millions de clients pris en charge par l'hôtellerie française chaque année, seuls 20% sont des clients d'affaires. Les 80% de voyageurs de loisirs représentent donc une manne financière tout aussi importante pour des cybercriminels en quête de profit. Dans certains cas, une faille Wi-Fi peut même exposer l'hôtel lui-même, en servant de porte d'entrée vers son réseau. Si l'on prend le cas d'une chaîne d'hôtellerie internationale qui disposerait d'un système de gestion centralisé et automatisé, une intrusion sur le réseau pourrait entraîner le vol à grande échelle d'informations confidentielles et bancaires sur les employés, le fonctionnement de l'hôtel et ses clients.
Contraintes différentes... même défi
Pour une industrie aussi fragmentée que celle de l'hôtellerie, la sécurité est sans aucun doute un défi. Les hôtels indépendants ont une capacité d'accueil réduite et traitent donc moins de données. Le revers de la médaille est qu'ils disposent souvent d'une expertise informatique limitée, et leur taille ne permet pas de réaliser les économies d'échelle qui rentabiliseraient un investissement important dans la sécurité informatique. Quant aux grands groupes, qui comptent des ressources humaines et financières plus importantes, ils sont mis à mal par l'étendue de leur écosystème, qui rend difficile l'harmonisation d'une politique de sécurité sur des centaines, voire des milliers de sites. Il est important que tous les hôtels, quelle que soit leur taille ou leur catégorie, respectent quelques règles simples, à commencer par l'isolation de chaque client sur le réseau, l'utilisation de technologies de chiffrement et l'installation de solutions de sécurité professionnelles. Enfin, le réseau Wi-Fi offert aux clients ne doit jamais être connecté au reste du système informatique de l'hôtel, afin d'éviter qu'une petite infection ne se transforme en épidémie généralisée. En respectant ces règles, la sécurité pourrait devenir un argument commercial au moins aussi efficace que le Wi-Fi.
Tanguy de Coatpont
Directeur général de Kaspersky Lab France et Afrique du Nord


Cliquez ici pour lire l'article depuis sa source.