Global Money Week 2025 : l'AMMC s'engage pour l'éducation financière    Guerre commerciale : la Chine promet de rester "une terre sûre" pour les investissements étrangers    Al Hoceima : sur les traces du loup doré, un prédateur au service de la biodiversité    Nouvelle gifle pour l'Algérie et le Polisario : la maire de Paris débarque à Laâyoune pour une visite historique    Affaire Moubdi : Un technicien mis en examen pour corruption    Le polisario s'en prend au chef de la Minurso à la veille de la session du CS    Les Etats-Unis réitèrent leur reconnaissance de la souveraineté marocaine sur le Sahara    Rabat : Signature d'une déclaration d'intention pour la création d'un Hub digital arabo-africain dédié à l'IA    L'AMDIE décroche une prestigieuse distinction à Abou Dhabi    International Poultry Council : Défis et anticipations de l'aviculture vus par 46 pays, à Casablanca    Abdelouafi Laftit reçoit à Rabat son homologue gambien    Les Etats-Unis réaffirment la souveraineté du Maroc sur son Sahara occidental    Real Sociedad : Nayef Aguerd incertain face à Majorque en Liga    République du Sud de l'Algérie : Un long combat pour l'indépendance et la libération    Trafic de psychotropes : Deux personnes interpellées à Salé    Inauguration à l'UNESCO de l'exposition « Le Maroc: Tradition d'Ouverture et de Paix »    Salles de cinéma : Nomination des membres de la Commission de soutien    Prix Cheikh Zayed du Livre : deux Marocains primés à Abou Dhabi    L'ambassadeur d'Israël sommé de quitter une commémoration du génocide rwandais, Tel-Aviv déplore une "profanation de la mémoire"    Rencontre diplomatique de haut niveau à Washington : Nasser Bourita rencontre son homologue américain Marco Rubio    Fitch maintient à «BB+f» la note du fonds BMCI Trésor Plus, intégralement exposé à la dette souveraine marocaine    Pour le DG du Festival du Livre de Paris, le Maroc est un « acteur majeur » de l'édition en Afrique    Etats-Unis-Maroc : Nasser Bourita reçu à Washington par Marco Rubio    Le Mexique n'exclut pas d'imposer des droits de douane de rétorsion contre les Etats-Unis    LdC : Le Real Madrid de Diaz face à Arsenal, duel entre le Bayern et l'Inter    Wydad-Raja : La date et l'heure du derby casablancais dévoilées    Rallye Aicha des Gazelles : Dacia Maroc mise sur ses talents féminins et sur son nouveau Duster    GITEX AFRICA 2025 : le VILLAGE APEBI, vitrine de l'innovation numérique marocaine    Maroc-Pérou : Un accord signé portant sur des enjeux politiques et sociaux    Le CG examine la formation aux métiers du transport à Nouaceur    Morocco FM Nasser Bourita to meet with US counterpart Marco Rubio in Washington    DGAPR : Fin de l'introduction des paniers de provisions après des cas de trafic    Le temps qu'il fera ce mardi 8 avril 2025    Espagne : Des ravisseurs exigent une rançon à la famille d'un migrant marocain enlevé    Les températures attendues ce mardi 8 avril 2025    Welcome Travel Group : le Maroc élu meilleure destination    Nouveaux droits de douane américains : Welcome recession !    Etats-Unis : Nasser Bourita sera reçu par Marco Rubio à Washington    L'Algérie accusée de vouloir annexer le nord du Mali    Parution : Abdelhak Najib signe des «Réflexions sur le cinéma marocain»    Escapades printanières : Le Maroc, destination incontournable des Français    Industrie du cinéma : 667.000 $ pour 29 festivals    Siel : 775 exposants pour la 30e édition    L'Algérie a fini la construction d'une base aérienne près du Maroc    CAN U17/Groupe C: La Tunisie et le Sénégal qualifiés, la Gambie barragiste    Coupe du Monde des Clubs 2025 : Yassine Bounou exprime sa fierté de représenter Al Hilal face au Real Madrid    L'Algérie perd la tête et continue de souffrir du "syndrome de la diarrhée chronique des communiqués"    Le rallye "Morocco Desert Challenge" fait escale à Laâyoune    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les Wi-Fi ouverts des hôtels : Des brèches de choix pour les cybercriminels
Publié dans Les ECO le 09 - 09 - 2016

Depuis 10 ans, le cybercrime s'est largement professionnalisé pour devenir une véritable industrie, portée sur la rentabilité. Les cybercriminels sont en quête permanente de victimes qui leur assureront un maximum de gains pour un minimum d'investissements techniques. De son côté, l'industrie hôtelière a passé la dernière décennie à se transformer pour répondre aux nouvelles attentes digitales de ses clients. Alors que plus d'un quart[1] d'entre eux annoncent qu'ils refuseraient de séjourner dans un hôtel ne proposant pas de Wi-Fi, la technologie n'est plus un luxe mais bien une question de survie pour les établissements hôteliers. Face aux ruptures liées à la numérisation, il a donc fallu repenser les modèles existants et s'équiper, parfois en hâte, de nouvelles technologies mal maîtrisées. Il n'était donc pas surprenant de voir émerger rapidement des problèmes de sécurité, dans les hôtels bon marché comme dans les 5 étoiles.
Le paradoxe du Wi-Fi à l'hôtel: privé mais public
Ils ont beau être déployés dans des établissements privés, les Wi-Fi d'hôtels restent des points d'accès publics. Ils sont même parfois complètement ouverts. Le processus de connexion, qui nécessite le plus souvent de confirmer son identité et son numéro de chambre, limite l'accès au réseau mais ne chiffre pas les communications. Il ne garantit pas non plus leur confidentialité. Est-ce que cela signifie que nos informations sont à la portée de tous? La réalité n'est pas aussi sombre, mais celles-ci sont à la portée de n'importe quel criminel équipé d'un logiciel de piratage, dont certains sont disponibles gratuitement en ligne, et disposant de connaissances techniques de base. Concrètement, il suffit à un criminel de se positionner virtuellement entre l'utilisateur et le point de connexion pour récupérer toutes les données qui transitent par le réseau, qu'il s'agisse d'emails, de données bancaires ou encore de mots de passe qui lui donneront accès à tous les comptes de l'internaute. Une approche plus sophistiquée consiste à utiliser une connexion Wi-Fi non sécurisée pour propager un malware, en créant par exemple des fenêtres pop-up malveillantes qui invitent faussement l'utilisateur à mettre à jour un logiciel légitime comme Windows.
Le mythe de la victime idéale
En 2014, le groupe de cybercriminels Darkhotel avait utilisé une connexion Wi-Fi pour infiltrer un réseau d'hôtels de luxe et espionner quelques-uns de leurs clients les plus prestigieux. Un an plus tard, les activités de ce groupe étaient toujours en cours, continuant d'exfiltrer les données des dirigeants d'entreprises et dignitaires. Pour autant, les cybercriminels ne ciblent pas que des victimes à hauts profils. Beaucoup d'utilisateurs continuent de penser qu'ils ne courent aucun risque car les informations qu'ils partagent sur Internet ne méritent pas d'être piratées. C'est oublier que la rentabilité d'une attaque repose aussi sur le nombre de victimes. Parmi les 30 millions de clients pris en charge par l'hôtellerie française chaque année, seuls 20% sont des clients d'affaires. Les 80% de voyageurs de loisirs représentent donc une manne financière tout aussi importante pour des cybercriminels en quête de profit. Dans certains cas, une faille Wi-Fi peut même exposer l'hôtel lui-même, en servant de porte d'entrée vers son réseau. Si l'on prend le cas d'une chaîne d'hôtellerie internationale qui disposerait d'un système de gestion centralisé et automatisé, une intrusion sur le réseau pourrait entraîner le vol à grande échelle d'informations confidentielles et bancaires sur les employés, le fonctionnement de l'hôtel et ses clients.
Contraintes différentes... même défi
Pour une industrie aussi fragmentée que celle de l'hôtellerie, la sécurité est sans aucun doute un défi. Les hôtels indépendants ont une capacité d'accueil réduite et traitent donc moins de données. Le revers de la médaille est qu'ils disposent souvent d'une expertise informatique limitée, et leur taille ne permet pas de réaliser les économies d'échelle qui rentabiliseraient un investissement important dans la sécurité informatique. Quant aux grands groupes, qui comptent des ressources humaines et financières plus importantes, ils sont mis à mal par l'étendue de leur écosystème, qui rend difficile l'harmonisation d'une politique de sécurité sur des centaines, voire des milliers de sites. Il est important que tous les hôtels, quelle que soit leur taille ou leur catégorie, respectent quelques règles simples, à commencer par l'isolation de chaque client sur le réseau, l'utilisation de technologies de chiffrement et l'installation de solutions de sécurité professionnelles. Enfin, le réseau Wi-Fi offert aux clients ne doit jamais être connecté au reste du système informatique de l'hôtel, afin d'éviter qu'une petite infection ne se transforme en épidémie généralisée. En respectant ces règles, la sécurité pourrait devenir un argument commercial au moins aussi efficace que le Wi-Fi.
Tanguy de Coatpont
Directeur général de Kaspersky Lab France et Afrique du Nord


Cliquez ici pour lire l'article depuis sa source.