Qu’est un réseau wifi invité, pourquoi devriez-vous considérer l’activer et comment pouvez-vous utiliser cette fonctionnalité pour améliorer la cybersécurité de vos périphériques informatiques chez vous? Il existe une façon simple et rapide d’augmenter la sécurité de votre réseau wifi en activant le réseau invité (guest network en anglais) de votre routeur.
L’Internet est un endroit dangereux
Il existe plusieurs acteurs malveillants en ligne, toujours à la recherche de machines vulnérables à attaquer. La première ligne de défense de votre maison contre leurs cyberattaques est votre routeur. Comment? Pour comprendre cela, nous devons comprendre davantage comment Internet et les routeurs fonctionnent.
Un réseau informatique est composé d’un groupe d’ordinateurs interconnectés, communiquant entre eux via des messages. L’Internet est un grand réseau de réseaux qui fonctionne à peu près selon le même principe. Lorsque vous essayez d’accéder à une page Web sur votre ordinateur, il demande à votre routeur d’indiquer au serveur que vous demandez cette page Web. Ce dernier renvoie ensuite les données de la page Web à votre ordinateur :

Votre ordinateur peut demander des données à d’autres réseaux. Toutefois, les ordinateurs appartenant à d’autres réseaux peuvent faire pareil et demander des données à votre réseau. Entre tous ces échanges se trouve votre routeur, qui agit comme une première ligne de défense pour les ordinateurs de votre réseau et les protège contre un grand nombre des cyberattaques sur l’Internet. D’ailleurs, le rôle de sécurité d’un routeur est une bonne raison d’utiliser un routeur de haute qualité afin d’assurer une protection adéquate de vos appareils.

Le fait que les routeurs protègent les appareils dans leur réseau est une importante fonctionnalité. Cette protection n’est en aucun cas parfaite. Il est toujours possible qu’un ordinateur de votre réseau soit infecté par des logiciels malveillants provenant d’Internet, soit par une faille de sécurité sur le routeur ou soit par un logiciel s’exécutant sur l’appareil.
Que se passe-t-il alors? Que faire si un ordinateur exécutant un logiciel malveillant est introduit sur votre réseau?
L’ajout d’un appareil inconnu à votre réseau wifi peut être dangereux
Lorsque vous donnez votre mot de passe wifi domestique à des invités, leurs appareils sont connectés au même réseau que tous vos autres appareils domestiques et sont libres de communiquer avec eux sur le réseau. Si la nouvelle machine ajoutée au réseau est infectée par des logiciels malveillants, ils peuvent utiliser cette opportunité pour se propager à d’autres machines du réseau ou conduire d’autres types d’activités malveillantes. Ces activités incluent : servir de serveur mandataire pour aider à masquer les actions des pirates malveillants, tenter de commettre des attaques d’intermédiaire ou de voler votre bande passante à des fins néfastes comme des attaques par déni de service distribué. Même si vous faites confiance à votre invité, sa machine peut contenir des logiciels malveillants sans leur connaissance et potentiellement les introduire à votre réseau.
Le réseau wifi invité et l’Internet des objets
Il existe d’autres problèmes qu’un réseau invité peut aider à atténuer. Les appareils de l’Internet of Things tels que les réfrigérateurs, les ampoules et les téléviseurs intelligents sont connus pour être souvent construits avec de faibles mesures de cybersécurité. Ils peuvent être infectés par des logiciels malveillants lors de la communication avec Internet et permettre par la suite à un pirate informatique de tenter de propager ledit logiciel malveillant sur d’autres machines de votre réseau. Le fait de placer ces appareils dans un réseau invité avec des règles de contrôle d’accès plus strictes protègera votre réseau principal contre tout logiciel malveillant susceptible de s’exécuter sur ces appareils.
Pourquoi le réseau wifi invité?
Le réseau invité est une excellente fonctionnalité pour aider à protéger vos appareils contre les logiciels malveillants dans ces situations. Un réseau invité est un réseau wifi distinct géré par votre routeur, dans le but d’être utilisé par les invités de votre maison et des appareils qui ont été construits avec une sécurité pauvre, tels que les appareils IoT ou des machines plus anciennes qui ne reçoivent plus de mises à jour de sécurité. Cela fonctionne un peu comme votre réseau wifi normal. Lors de sa configuration, vous lui donnez un nom et un mot de passe, et il apparaitra sur les appareils comme un réseau wifi séparé. Ensuite, lorsque vous souhaitez accorder l’accès à des invités au réseau wifi, vous pouvez leur demander de connecter leurs appareils sur ce réseau invité au lieu de votre réseau personnel principal.
De plus, les routeurs offrent souvent des fonctionnalités de contrôle d’accès utiles pour le wifi invité. Par exemple, vous pouvez configurer le wifi invité pour permettre aux appareils de communiquer uniquement avec Internet, mais pas avec les autres appareils du réseau. En isolant ces appareils dans le réseau invité, vous protégez vos autres appareils personnels contenant des données sensibles plus importantes, telles que votre téléphone intelligent ou votre ordinateur personnel, contre des attaques provenant de ces appareils via le réseau local dans le cas où ils seraient infectés par des logiciels malveillants.

Le réseau invité ajoute également un moyen simple de révoquer l’accès des invités précédents sans affecter vos machines personnelles. Tout ce que vous avez à faire est de changer le mot de passe du réseau invité.

Comment activer le réseau wifi invité sur votre routeur
Nous vous recommandons de consulter les instructions de votre fabricant pour savoir comment procéder, car elles peuvent changer avec le temps en raison des mises à jour. Recherchez les instructions de votre fournisseur sur l’Internet.
Ricardo Lima
Analyste TI et cybersécurité