Honduras : Ould Errachid se voit confier la coprésidence du Forum économique parlementaire Maroc-Foprel    Evaluation du programme de développement régional : l'intriguant contrat de 3,76 millions de dirhams d'Abdellatif Maâzouz    Casablanca : ouverture du 13e congrès national de l'UMT avec une présence internationale    Salma Benaziz à la tête du Forum des présidents des Commissions des AE des parlements africains    Diplomatie parlementaire: Ould Errachid coprésident du Forum Maroc-FOPREL    Samira Sitail rencontre les étudiants de l'université Paris-Dauphine-PSL    Système de santé, AMO... Encore du chemin à parcourir ! [INTEGRAL]    Financement à l'international : Eurobond ou LCM, que choisir ?    Afric Industries : une gestion équilibrée face aux défis du marché    Royal Air Maroc. Premier vol écoresponsable entre le Maroc et l'Europe    Alain Juillet : "Le Maroc a toujours été en pointe dans la lutte contre le terrorisme islamiste"    Qualifs. Afrobasket 25: Mission trop difficile pour les Lions face aux Panthères, ce soir, à la salle Ibn Yassine !    4L Trophy : top départ de la 28e édition !    La météo pour ce samedi 22 février    Fraude aux visas : Un réseau de piratage informatique démantelé    Mortalité routière. L'Afrique déplore le plus de victimes au monde    Les Pays-Bas vont restituer 119 bronzes du Bénin au Nigéria    Tirage au sort 8es de finale LdC : Le PSG de Hakimi face à Liverpool, Le Real défie l'Atlético    Ligue Europa :Youssef En-Nesyri contribue à la qualification de Fenerbahçe    MEF : hausse de 24,6% des recettes fiscales à fin janvier    RDC : le HCR demande 40 millions de dollars pour aider les civils fuyant les violences    Disponibilité du poisson au Maroc : 35% des Marocains estiment qu'il est moins disponible    Oujda : Lancement du projet d'aménagement de la forêt urbaine de Sidi Maafa    Rougeole : la vaccination s'invite dans les maisons des jeunes    Benali : Malgré les subventions, les prix de l'électricité restent élevés    Théâtre Mohammed V : Les artistes marocains du monde à l'honneur    Xi Jinping appelle à un développement sain et de qualité du secteur privé    France 24 dénonce l'implication de l'Algérie dans la désinformation médiatique contre le Maroc    Qualifs. Afrobasket 25 : L'équipe nationale s'incline en ouverture    Europa League / Tirage des huitièmes: En-Nesyri vs Igamane et Aguerd vs Mezraoui    Tiznit : livraison du stade de la Marche-Verte après sa rénovation par la FRMF    Violation des sanctions américaines : une cargaison secrète de pétrole algérien arrive à Cuba    Le roi Charles III décore une infirmière britannique pour ses efforts en faveur des victimes du séisme survenu au Maroc    Clôture du 15e édition de l'exercice multinational Cutlass Express : participation exemplaire du Maroc    Le Maroc remet en liberté l'activiste ouïghour menacé d'extradition vers la Chine    Signature d'un contrat avec une entreprise chinoise pour un projet majeur de dessalement d'eau de mer au Maroc    Un Marocain soupçonné du meurtre de sa conjointe transgenre en Thaïlande arrêté en Turquie    Le tunnel de trafic de drogue Maroc - Ceuta, 50 mètres de long et plusieurs galeries    Le célèbre chef français Cyril Lignac se régale de la cuisine marocaine à Marrakech    Rome: Abdelkader El Kihal élu vice-président de l'APM et président de la commission politique et sécurité    Alex Pinfield, nouveau ambassadeur du Royaume-Uni au Maroc, succède à Simon Martin    La signature marocaine, référence internationale de la légitimité de la diversité et de l'altérité (André Azoulay)    L'Humeur : Quand le CCM se ligue contre les festivals    Une cache d'arme découverte dans une zone montagneuse ayant servi de base arrière à la cellule terroriste démantelée mercredi au Maroc    Aicha BELARBI : La féministe de la parité en suspens    Doukkala : L'effet bénéfique des pluies sur l'esprit humain    Africa Fashion Up lance son appel à candidatures    Ayra Starr marque les esprits aux MOBO Awards 2025    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les Wi-Fi ouverts des hôtels : Des brèches de choix pour les cybercriminels
Publié dans Les ECO le 09 - 09 - 2016

Depuis 10 ans, le cybercrime s'est largement professionnalisé pour devenir une véritable industrie, portée sur la rentabilité. Les cybercriminels sont en quête permanente de victimes qui leur assureront un maximum de gains pour un minimum d'investissements techniques. De son côté, l'industrie hôtelière a passé la dernière décennie à se transformer pour répondre aux nouvelles attentes digitales de ses clients. Alors que plus d'un quart[1] d'entre eux annoncent qu'ils refuseraient de séjourner dans un hôtel ne proposant pas de Wi-Fi, la technologie n'est plus un luxe mais bien une question de survie pour les établissements hôteliers. Face aux ruptures liées à la numérisation, il a donc fallu repenser les modèles existants et s'équiper, parfois en hâte, de nouvelles technologies mal maîtrisées. Il n'était donc pas surprenant de voir émerger rapidement des problèmes de sécurité, dans les hôtels bon marché comme dans les 5 étoiles.
Le paradoxe du Wi-Fi à l'hôtel: privé mais public
Ils ont beau être déployés dans des établissements privés, les Wi-Fi d'hôtels restent des points d'accès publics. Ils sont même parfois complètement ouverts. Le processus de connexion, qui nécessite le plus souvent de confirmer son identité et son numéro de chambre, limite l'accès au réseau mais ne chiffre pas les communications. Il ne garantit pas non plus leur confidentialité. Est-ce que cela signifie que nos informations sont à la portée de tous? La réalité n'est pas aussi sombre, mais celles-ci sont à la portée de n'importe quel criminel équipé d'un logiciel de piratage, dont certains sont disponibles gratuitement en ligne, et disposant de connaissances techniques de base. Concrètement, il suffit à un criminel de se positionner virtuellement entre l'utilisateur et le point de connexion pour récupérer toutes les données qui transitent par le réseau, qu'il s'agisse d'emails, de données bancaires ou encore de mots de passe qui lui donneront accès à tous les comptes de l'internaute. Une approche plus sophistiquée consiste à utiliser une connexion Wi-Fi non sécurisée pour propager un malware, en créant par exemple des fenêtres pop-up malveillantes qui invitent faussement l'utilisateur à mettre à jour un logiciel légitime comme Windows.
Le mythe de la victime idéale
En 2014, le groupe de cybercriminels Darkhotel avait utilisé une connexion Wi-Fi pour infiltrer un réseau d'hôtels de luxe et espionner quelques-uns de leurs clients les plus prestigieux. Un an plus tard, les activités de ce groupe étaient toujours en cours, continuant d'exfiltrer les données des dirigeants d'entreprises et dignitaires. Pour autant, les cybercriminels ne ciblent pas que des victimes à hauts profils. Beaucoup d'utilisateurs continuent de penser qu'ils ne courent aucun risque car les informations qu'ils partagent sur Internet ne méritent pas d'être piratées. C'est oublier que la rentabilité d'une attaque repose aussi sur le nombre de victimes. Parmi les 30 millions de clients pris en charge par l'hôtellerie française chaque année, seuls 20% sont des clients d'affaires. Les 80% de voyageurs de loisirs représentent donc une manne financière tout aussi importante pour des cybercriminels en quête de profit. Dans certains cas, une faille Wi-Fi peut même exposer l'hôtel lui-même, en servant de porte d'entrée vers son réseau. Si l'on prend le cas d'une chaîne d'hôtellerie internationale qui disposerait d'un système de gestion centralisé et automatisé, une intrusion sur le réseau pourrait entraîner le vol à grande échelle d'informations confidentielles et bancaires sur les employés, le fonctionnement de l'hôtel et ses clients.
Contraintes différentes... même défi
Pour une industrie aussi fragmentée que celle de l'hôtellerie, la sécurité est sans aucun doute un défi. Les hôtels indépendants ont une capacité d'accueil réduite et traitent donc moins de données. Le revers de la médaille est qu'ils disposent souvent d'une expertise informatique limitée, et leur taille ne permet pas de réaliser les économies d'échelle qui rentabiliseraient un investissement important dans la sécurité informatique. Quant aux grands groupes, qui comptent des ressources humaines et financières plus importantes, ils sont mis à mal par l'étendue de leur écosystème, qui rend difficile l'harmonisation d'une politique de sécurité sur des centaines, voire des milliers de sites. Il est important que tous les hôtels, quelle que soit leur taille ou leur catégorie, respectent quelques règles simples, à commencer par l'isolation de chaque client sur le réseau, l'utilisation de technologies de chiffrement et l'installation de solutions de sécurité professionnelles. Enfin, le réseau Wi-Fi offert aux clients ne doit jamais être connecté au reste du système informatique de l'hôtel, afin d'éviter qu'une petite infection ne se transforme en épidémie généralisée. En respectant ces règles, la sécurité pourrait devenir un argument commercial au moins aussi efficace que le Wi-Fi.
Tanguy de Coatpont
Directeur général de Kaspersky Lab France et Afrique du Nord


Cliquez ici pour lire l'article depuis sa source.