Cette page de connexion au Wi-Fi de l'hôtel pourrait vous livrer un logiciel malveillant, un nouvel avertissement pour les voyageurs
S'enregistrer dans un hôtel et se connecter directement à son Wi-Fi est un réflexe. Une campagne détaillée par Microsoft le 31 juillet est une bonne raison de ralentir. Ses chercheurs ont découvert qu'un groupe lié à l'État russe, suivi sous le nom de Storm-2945, qui fait partie de l'organisation plus connue sous le nom de Midnight Blizzard, altère discrètement le Wi-Fi d'hôtels et de conférences pour s'en prendre à ceux qui s'y connectent. Ils l'ont baptisée CaptiveCrunch, et elle sévit depuis début mai sur des réseaux hôteliers dans plusieurs pays.
Voici comment cela fonctionne. Quand vous rejoignez un réseau public, vous tombez généralement sur un « portail captif », cette page de connexion ou de conditions d'utilisation qui s'affiche en premier. Sur les réseaux que ces attaquants contrôlent, cette page est piégée : ils manipulent le trafic du réseau pour vous rediriger vers des faux très convaincants. Certains sont de fausses pages de connexion Microsoft qui empochent votre mot de passe dès que vous le tapez ; d'autres sont de fausses fenêtres de « mise à jour du navigateur » ou de « mise à jour de Windows » avec des barres de progression réalistes. Téléchargez ce qu'ils proposent et vous obtenez un logiciel malveillant, un cheval de Troie d'accès à distance appelé CornFlake qui enregistre vos frappes clavier et récupère les mots de passe enregistrés dans le navigateur, ou ChocoShell, qui vole les jetons de connexion qui vous maintiennent authentifié. La seule bonne nouvelle : l'infection n'est pas silencieuse. Elle ne fonctionne que si vous téléchargez et exécutez réellement le fichier.
La défense est donc une habitude à prendre avant votre prochain voyage. Considérez comme suspecte toute invite de mise à jour qui apparaît juste après votre connexion au Wi-Fi, les vraies mises à jour n'arrivent jamais par la page de connexion du réseau d'un hôtel. Quand vous le pouvez, utilisez le partage de connexion de votre téléphone plutôt qu'un Wi-Fi partagé, et méfiez-vous de toute page qui vous demande de vous connecter à votre compte Microsoft simplement pour accéder à internet. Mettre à jour votre ordinateur portable avant de partir signifie que vous ne serez pas tenté par une fausse fenêtre « mise à jour obligatoire » en déplacement.
C'est là que Tendvane trouve sa place : il vous offre un endroit de confiance unique pour mettre à jour vos applications et pilotes Windows, puisés dans le gestionnaire de paquets propre à Windows, de sorte que les seules invites de mise à jour à prendre au sérieux soient celles qui se trouvent dans l'application, jamais une fenêtre surgissante sur un réseau que vous ne contrôlez pas.