De vieux routeurs sont détournés en botnets - vérifier le vôtre prend deux minutes
Les routeurs domestiques ont passé une année 2026 difficile. Les variantes de Mirai et le botnet Quad7 ont passé l'année à infecter en masse des routeurs exposés à internet, les transformant en rampes de lancement pour des attaques et faisant silencieusement transiter du trafic criminel par des connexions domestiques. Plusieurs vagues ont spécifiquement visé des modèles TP-Link, et le fabricant a confirmé que certains appareils touchés sont en fin de vie et ne seront jamais corrigés.
Le schéma est toujours le même : un routeur qui n'a pas reçu de mise à jour de micrologiciel depuis des années, exposé à internet, exécutant une vulnérabilité connue. Il continue de fonctionner normalement pour vous, donc personne ne remarque qu'il a été compromis.
Que faire : connectez-vous à votre routeur (généralement à 192.168.0.1 ou 192.168.1.1), trouvez la section micrologiciel ou mise à jour, et installez la dernière version. Changez le mot de passe administrateur par défaut pendant que vous y êtes. Si le fabricant indique que votre modèle est en fin de vie - plus de mises à jour - la réponse honnête est de le remplacer ; un routeur moderne coûte peu comparé à un réseau domestique compromis.
L'analyse Réseau de Tendvane liste chaque appareil de votre réseau avec son fabricant et ses services ouverts, pour que vous puissiez repérer votre routeur (et tout ce que vous ne reconnaissez pas) et voir ce qui est accessible. C'est le moyen le plus rapide de faire l'inventaire avant de vous connecter et d'appliquer le correctif.