Les voyageurs se connectant aux réseaux Wi-Fi des hôtels sont avertis d’être particulièrement prudents suite à la découverte d’une cyberattaque sophistiquée capable de transformer une connexion Internet quotidienne en un moyen de voler des mots de passe et de compromettre des appareils…
La campagne, connue sous le nom de « CaptiveCrunch », cible les réseaux Wi-Fi dans les hôtels, centres de conférence et autres lieux d’accueil. Pour les invités, tout peut paraître parfaitement normal ; ils sélectionnent le réseau d’hôtels et se voient présenter la page de connexion familière. Toutefois, en coulisses, les attaquants peuvent manipuler le trafic Internet et rediriger les utilisateurs vers de fausses pages convaincantes.
Ceux-ci peuvent imiter les écrans de connexion de Microsoft ou présenter des demandes apparemment légitimes de mise à jour d’un navigateur, d’un logiciel de sécurité ou d’autres applications. La saisie d’informations d’identification peut transmettre des mots de passe et des informations d’authentification directement aux criminels, tandis que suivre les instructions pour télécharger une « mise à jour » pourrait installer des logiciels malveillants capables de voler des informations ou d’accéder à distance à un appareil.
La précaution la plus simple en voyage consiste à utiliser une connexion de données mobile ou un point d’accès personnel dans la mesure du possible. Ceux qui utilisent le Wi-Fi public doivent se méfier particulièrement des demandes inattendues de téléchargement de logiciels, de certificats ou de mises à jour.
Une véritable connexion Wi-Fi dans un hôtel ne devrait jamais obliger les clients à installer un logiciel simplement pour se connecter. Garder les téléphones et les ordinateurs à jour avant de voyager, utiliser un VPN réputé et éviter les connexions sensibles via des portails inconnus peut également réduire considérablement le risque.
Image : FlyD