Aller au contenu principal

Sécurité Wi-Fi domestique

CCST CybersecurityConcepts de sécurité réseau

Sécurité Wi-Fi domestique

Définition

Le Wi-Fi domestique connecte téléphones, ordinateurs et objets connectés au routeur par ondes radio. Un réseau sans fil se diffuse au-delà du logement, parfois dans la rue ou chez les voisins. La sécurité repose sur le choix du chiffrement, la force du mot de passe et la gestion des accès.

Normes de chiffrement

WPA2 (Wi-Fi Protected Access 2) chiffre le trafic avec AES-CCMP et reste la norme minimale acceptable. WPA3, plus récent, utilise SAE (Simultaneous Authentication of Equals) qui remplace le partage de clé préalable par un échange plus résistant aux attaques hors ligne sur le mot de passe. Les anciennes normes WEP et WPA sont cassables en quelques minutes et ne doivent plus être utilisées.

Exemple concret : un routeur propose WEP, WPA, WPA2 et WPA3. L'administrateur choisit WPA3 s'il est disponible, sinon WPA2-AES. Le choix WEP laisserait le trafic déchiffrable par un outil public en moins d'une heure.

PSK et Enterprise

En mode personnel (PSK), un mot de passe partagé donne accès à tous les appareils qui le connaissent. C'est le choix des foyers. En mode entreprise (802.1X), chaque utilisateur possède des identifiants individuels vérifiés par un serveur RADIUS. Le mode Enterprise permet de révoquer un seul compte sans changer le mot de passe commun. Il demande un serveur d'authentification, inutile pour un logement.

Réduire l'exposition

Le SSID est le nom du réseau, diffusé par défaut. Le masquer complique la découverte mais ne protège pas les données. Le filtrage MAC autorise une liste d'adresses physiques, contournable par usurpation. Un réseau invité séparé isole les objets connectés et les visiteurs du réseau principal. Un mot de passe long, au moins 12 caractères, reste la mesure la plus efficace.