Comment utilisez-vous le Wi-Fi à l'étranger ? Beaucoup se connectent à « Free Airport WiFi » en attendant leurs bagages, publient sur Instagram depuis un café ou font des recherches dans le métro. On utilise ainsi les réseaux publics sans vraiment y penser.

Les réseaux partagés me mettent mal à l'aise : je n'utilise que le Wi-Fi de l'hôtel, surtout pour des recherches. J'achète un forfait eSIM généreux et me connecte rarement au Wi-Fi pendant mes déplacements. Au départ, c'était une simple méfiance, mais ce choix s'est révélé fondé. Les Wi-Fi gratuits à l'étranger présentent plus de risques qu'on ne l'imagine.

Si vous vous connectez habituellement sans réfléchir, prenez le temps de lire ceci.

3 raisons pour lesquelles les Wi-Fi gratuits à l'étranger sont dangereux

1. Evil Twin : un faux Wi-Fi se fait passer pour le vrai

C'est la méthode la plus courante. Un pirate crée près d'un aéroport ou d'un café un réseau portant le même nom que le vrai. Par exemple, le réseau officiel est « Free_Airport_WiFi » et le faux « Free Airport WiFi ». Avec un caractère de différence, voire un nom identique, ils sont presque impossibles à distinguer.

Lorsque vous vous y connectez, toutes les données passent par le matériel du pirate avant d'accéder à Internet. Messages KakaoTalk, connexion Instagram, e-mails et numéros de carte peuvent être vus en chemin. C'est ce qu'on appelle une « attaque de l'homme du milieu », MITM.

2. Même sur le vrai réseau, une interception reste possible

C'est le point le plus inquiétant. Même un Wi-Fi gratuit officiel n'est pas forcément sûr. Une autre personne connectée au même réseau peut, si elle le souhaite, examiner les données qui y circulent.

Votre voisin de café utilise un ordinateur portable ? Il pourrait être un pirate. Connecté au même Wi-Fi, il peut observer les données émises par votre téléphone. Les communications chiffrées en HTTPS, signalées par le cadenas du navigateur, restent bien sûr protégées, mais toutes les applications ne le sont pas.

3. Installation automatique de logiciels malveillants dès la connexion

Cette méthode est plus élaborée : certains faux réseaux installent automatiquement un logiciel malveillant sur le téléphone dès la connexion. Vous pensez que l'accès Internet ne fonctionne pas et changez de réseau, mais une application malveillante est déjà installée et vole des informations en arrière-plan.

Elle peut récupérer les informations d'utilisation, les frappes au clavier et même des captures d'écran.

5 choses à ne jamais faire

Sur un Wi-Fi gratuit à l'étranger, évitez absolument ces 5 actions.

  1. Se connecter à une application bancaire → risque d'exposer toutes les informations du compte
  2. Se connecter à KakaoTalk sur un nouvel appareil → risque de vol de tout le compte Kakao
  3. Saisir les données d'une carte bancaire → pour réserver un hôtel, payer des achats, etc.
  4. Se connecter à un e-mail ou à un réseau social → un compte volé peut entraîner d'autres dommages par usurpation d'identité
  5. Synchroniser le cloud → exposition des photos et contacts

Les recherches et cartes présentent peu de risques, mais connexions et paiements doivent toujours passer par les données mobiles, eSIM ou itinérance. J'utilise aussi souvent la navigation privée.

Le Wi-Fi de l'hôtel est-il tout de même acceptable ?

J'utilise celui de l'hôtel, pour deux raisons.

La présence d'un mot de passe : les réseaux demandant un numéro de chambre ou un mot de passe distinct sont bien plus sûrs que les réseaux publics, car tout le monde ne peut pas y accéder.

La gestion par l'hôtel : un hôtel accorde tout de même une certaine attention à la sécurité, contrairement à un café ou un aéroport.

Cependant, le Wi-Fi d'hôtel n'est pas sûr à 100 %. C'est très rare, mais un pirate parmi les clients pourrait représenter une menace. Même à l'hôtel, je me limite donc aux recherches et aux cartes. Je n'ouvre ni application bancaire ni Kakao Pay sur ce Wi-Fi : j'utilise toujours les données de l'eSIM.

Mes habitudes

Avant chaque voyage, j'achète un forfait eSIM avec un peu plus de données que prévu pour ne pas manquer. Cela paraît cher au début, mais puisque cette solution écarte toutes ces menaces de sécurité, je la considère comme un investissement très rentable.

Mon utilisation habituelle:

  • À l'hôtel : Wi-Fi seulement pour recherches, cartes et YouTube
  • À l'extérieur : eSIM pour tout, cartes, paiements et réseaux sociaux
  • Connexions et paiements : toujours les données de l'eSIM, même à l'hôtel

Un risque méconnu : les ports USB de recharge de l'aéroport

Autre point à connaître : outre le Wi-Fi, les ports USB de recharge des aéroports présentent aussi un risque.

Le « juice jacking » consiste à installer un dispositif sur un port USB d'aéroport ou d'un lieu public pour voler les données pendant la recharge. La Korea Internet & Security Agency a déjà alerté sur ce sujet.

Les solutions sûres:

  • Utiliser votre chargeur et une prise électrique, plutôt qu'un port USB
  • Emporter une batterie externe
  • S'il n'y a qu'un port USB, utiliser un adaptateur bloqueur de données

Comme je ne peux pas recharger dans l'avion, j'emporte toujours une batterie externe. Je l'utilise aussi à l'aéroport et n'emploie une prise qu'une fois à l'hôtel.

Pour finir

Les réseaux Wi-Fi gratuits à l'étranger sont vraiment risqués.

Evil Twin, attaque de l'homme du milieu et installation automatique de logiciels malveillants : ces trois menaces existent. Les recherches restent acceptables, mais évitez absolument connexions et paiements.

La solution la plus sûre reste d'utiliser les données mobiles par eSIM ou itinérance. Beaucoup hésitent devant le prix d'un forfait eSIM, mais c'est peu comparé au vol des informations d'une carte bancaire.

Je réserve le Wi-Fi de l'hôtel aux recherches et utilise l'eSIM dehors : cela me paraît la façon la plus réaliste de protéger mes données. N'oubliez jamais qu'un réseau disponible n'autorise pas à l'utiliser sans précaution : le piratage peut guetter.