Cybersécurité

Comment sécuriser son réseau Wi-Fi domestique contre les intrusions ?

La réponse

Changez les identifiants d’administration et le mot de passe Wi-Fi par défaut, en utilisant des mots de passe complexes. Activez le chiffrement WPA3 (ou WPA2-AES si WPA3 n’est pas disponible), mettez à jour le routeur et désactivez le WPS. La dissimulation du SSID et le filtrage des adresses MAC n’apportent qu’une protection limitée et ne remplacent pas ces mesures.

En savoir plus

Un réseau Wi-Fi domestique se sécurise d’abord depuis l’interface d’administration du routeur, puis au moyen d’un chiffrement adapté. Les réglages par défaut peuvent être connus ou trop faciles à deviner, tandis qu’une configuration ancienne peut exposer les échanges et les appareils connectés. La protection repose donc sur plusieurs mesures complémentaires : renouveler les identifiants, choisir un mode de sécurité récent, maintenir le routeur à jour et désactiver les fonctions qui facilitent inutilement la connexion.

Remplacer les identifiants par défaut

Modifiez séparément le mot de passe d’administration du routeur et celui qui protège l’accès au réseau Wi-Fi. Ces deux identifiants doivent être uniques, suffisamment longs et difficiles à deviner ; il faut éviter les informations personnelles, les suites de caractères évidentes et les mots de passe réutilisés sur d’autres services. Le mot de passe d’administration protège l’accès aux réglages du routeur, tandis que le mot de passe Wi-Fi contrôle la connexion au réseau sans fil. Conservez-les dans un gestionnaire de mots de passe ou dans un emplacement sûr, afin de ne pas devoir recourir à des choix simples par facilité.

Choisir le chiffrement approprié

Activez WPA3 lorsque le routeur et les appareils utilisés le prennent en charge. Si WPA3 n’est pas disponible, choisissez WPA2 avec le chiffrement AES, généralement indiqué comme WPA2-AES. Évitez les modes anciens ou mixtes qui reposent sur des protocoles obsolètes, notamment WEP ou WPA-TKIP. Après une modification, vérifiez que les appareils importants se reconnectent bien avec le nouveau réglage. Le chiffrement ne remplace pas un mot de passe Wi-Fi solide : les deux mesures doivent être configurées ensemble.

Maintenir le routeur et désactiver le WPS

Consultez régulièrement l’interface du routeur ou les recommandations de son fabricant pour installer les mises à jour disponibles. Celles-ci peuvent corriger des failles et améliorer la sécurité du logiciel embarqué. Il est également recommandé de désactiver le WPS, une fonction conçue pour simplifier l’association d’appareils au réseau mais qui n’est pas nécessaire à une configuration Wi-Fi correctement protégée. Lorsque cette fonction n’est pas utilisée, sa désactivation réduit les possibilités d’accès prévues par le routeur.

Ne pas confondre discrétion et protection

La dissimulation du SSID, c’est-à-dire du nom du réseau, ne rend pas le réseau invisible aux outils capables d’observer les communications Wi-Fi et n’empêche pas à elle seule une tentative d’intrusion. De même, le filtrage des adresses MAC peut être contourné par l’usurpation d’une adresse autorisée. Ces options peuvent répondre à des besoins de gestion particuliers, mais elles ne doivent pas remplacer le changement des identifiants par défaut, un mot de passe complexe, WPA3 ou WPA2-AES, les mises à jour du routeur et la désactivation du WPS.

CultureG.org