Chargement...

Mot de passe Wi-Fi partagé : Fonctionnement de la base collaborative

Publicité - SpotAds

Il existe une phrase qui circule beaucoup et qu'il faut démystifier : “"Application qui se connecte au Wi-Fi sans mot de passe"”. Elle suggère qu'une application est capable d'entrer dans un réseau protégé sans l'autorisation de son créateur — et il ne s'agit pas d'une fonctionnalité technique, mais du crime décrit à l'article 154-A du Code pénal, l'intrusion dans un dispositif informatique, tel que modifié par la loi 14.155/2021 et punissable d'une peine d'emprisonnement de 1 à 4 ans.

Ce qui existe, et qui est légitime, c'est autre chose : des applications qui rassemblent mots de passe publiés par les propriétaires eux-mêmes et des cartes de points d'accès publics. Vous ne vous retrouvez pas “ sans mot de passe ” : vous recevez un mot de passe qu’une personne vous a autorisé à partager. Cet article explique le fonctionnement de cette base de données collaborative, les applications toujours disponibles sur la boutique officielle et pourquoi de nombreux noms des anciennes listes ont disparu.

Comment fonctionne une base de données de mots de passe collaborative ?

Le mécanisme est simple et repose entièrement sur le consentement. Un établissement enregistre le mot de passe de son réseau Wi-Fi client afin de permettre la connexion. Un utilisateur enregistre le mot de passe d'un réseau ouvert dans un aéroport ou sur une place publique. Dans certains cas, le propriétaire d'un réseau domestique décide de le partager.

Ces informations sont enregistrées dans une base de données que l'application partage avec les autres utilisateurs, ainsi que leur position sur la carte. Lorsque vous vous approchez, la connexion est proposée. Aucune étape ne nécessite de casser le chiffrement ni de tester différentes combinaisons. Si personne n'a publié ce mot de passe, il n'apparaîtra pas..

C’est pourquoi l’infrastructure est inégale. Dans les grands centres-villes, les aéroports et les zones touristiques, elle fonctionne très bien. Dans les quartiers résidentiels, il n’y a quasiment rien – et c’est très bien ainsi.

Pourquoi les applications “ Wi-Fi sans mot de passe ” ont-elles disparu du Play Store ?

Voici le fait le plus révélateur sur le sujet : plusieurs applications ont dominé les listes de “ connexion sans mot de passe ” ces dernières années. Elles ne sont plus disponibles sur Google Play.Les liens mènent à une page d'erreur. Ce n'est ni un hasard ni un manque d'intérêt du public.

Publicité - SpotAds

La boutique a renforcé ses règles concernant les applications facilitant l'accès non autorisé aux réseaux, notamment celles exploitant les failles du protocole WPS pour se connecter sans le mot de passe du propriétaire. Les applications dotées de ce type de fonctionnalité ont été supprimées pour violation du règlement de la plateforme.

La leçon pratique va au-delà du sujet : si une liste mentionne une application et que le lien mène à une page d'erreur sur la boutique, ne cherchez pas le fichier APK ailleurs. L'absence de la boutique officielle est une information, pas un obstacle à surmonter.

Les applications qui restent disponibles et légitimes.

Instagrambridge

C'est l'application la plus populaire de sa catégorie, avec une note de 4,0 et plus de 4 millions d'avis sur Google Play. Elle affiche les réseaux enregistrés sur une carte et vous y connecte automatiquement lorsque vous passez à proximité d'un réseau.

Elle fonctionne bien dans les grandes villes et les zones touristiques, où abondent les lieux publics et les commerces enregistrés. Il est conseillé de vérifier le développeur sur la boutique d'applications avant l'installation, car il existe des copies portant des noms similaires. Voir sur le Play Store.

Carte Wi-Fi

La plus grande base de données collaborative au monde, notée 4,3 et forte de plus de 3 millions d'avis. Outre une carte avec les mots de passe publiés par les propriétaires et les établissements, elle permet de télécharger la carte pour une utilisation hors ligne – une fonctionnalité pratique en voyage, sans accès à Internet.

L'évaluation de chaque site permet de déterminer si le réseau est toujours opérationnel, évitant ainsi les déplacements inutiles. Voir sur le Play Store.

Opensignal

Il ne se connecte à rien : il mesure. Il cartographie la qualité des signaux mobiles et Wi-Fi à proximité, effectue des tests de débit et affiche la couverture de votre opérateur. Noté 4,5 sur 5 et basé sur plus de 440 000 avis.

Publicité - SpotAds

C'est l'outil idéal pour décider s'il vaut la peine de rechercher un réseau ou si les données mobiles suffiront dans cette situation. Voir sur le Play Store.

Google Maps

La solution la plus simple et la moins connue. Cafés, restaurants, bibliothèques et hôtels proposent généralement le Wi-Fi gratuit parmi leurs services, et les avis clients confirment la fiabilité de la connexion. Notée 4,3 sur 5 avec plus de 19 millions d'avis.

La recherche d'établissements disposant d'une connexion Wi-Fi dans votre quartier résout généralement le problème sans avoir à installer quoi que ce soit d'autre. Voir sur le Play Store.

sécurité des réseaux publics

  • Vérifiez que l'adresse dans votre navigateur commence par httpsCela permet de chiffrer le contenu échangé entre vous et le site web.
  • N’installez jamais un certificat pour lequel le réseau vous demande d“” autoriser l’accès ». Il s’agit d’une technique utilisée pour intercepter le trafic protégé.
  • Méfiez-vous des entreprises dont le nom est presque identique à celui de l'établissement. Les fausses adresses aux noms similaires sont une arnaque courante ; demandez le nom exact à l'accueil.
  • Désactivez la connexion automatique aux réseaux inconnus dans les paramètres de votre appareil Android.

Conclusion

Aucune application ne vous connecte légalement à un réseau sécurisé “ sans mot de passe ”. Il existe en revanche une base de données collaborative de mots de passe, publiée par les propriétaires eux-mêmes, et une carte des points d'accès Wi-Fi publics ; cela résout déjà de nombreux problèmes dans les grandes villes, les aéroports et les zones touristiques.

Instabridge, WiFi Map, Opensignal et Google Maps restent disponibles sur la boutique officielle et remplissent leur fonction. Celles qui promettaient une connexion à n'importe quel réseau ont été retirées de la boutique ; voilà qui résume parfaitement la valeur de cette promesse.

Pourquoi le mot de passe ne peut-il pas être déduit ?

Comprendre ce qui se passe lors d'une connexion explique une fois pour toutes pourquoi la promesse de “ découvrir le mot de passe ” est impossible. Lorsque vous vous connectez à un réseau protégé, le mot de passe ne circule pas par voie hertzienne. Les deux parties effectuent un calcul à partir de ce mot de passe et n'échangent que le résultat, suffisant pour prouver qu'elles le connaissent toutes deux, sans jamais le révéler.

Cette conception a une conséquence : il est indéniable qu'une application peut interroger le routeur et obtenir le mot de passe en retour. Auparavant, on pouvait deviner le mot de passe par répétition, une méthode efficace uniquement face à des mots de passe courts et évidents. La norme de sécurité sans fil la plus récente a désormais supprimé cette possibilité, rendant chaque tentative lente et détectable.

Publicité - SpotAds

Le véritable problème, il y a dix ans, était tout autre et portait un nom : une méthode de connexion rapide utilisant un court code numérique, conçue pour simplifier la vie des utilisateurs d’imprimantes sans écran. Ce code pouvait être deviné par morceaux, et c’est sur ce code que s’appuyaient les applications promettant une connexion à n’importe quel réseau. Les fabricants ont désactivé cette méthode par défaut, et la boutique d’applications officielle a supprimé les applications exploitant cette vulnérabilité. Ce n’est pas une légende : c’est la raison même de la disparition de toute cette catégorie d’applications.

Le code QR généré par votre téléphone portable.

Le moyen le plus pratique de partager un mot de passe est intégré au système et ne nécessite aucune application. Une fois l'appareil connecté, ouvrez les détails du réseau et demandez le partage : un code-barres carré apparaît à l'écran. Le visiteur pointe l'appareil photo, confirme et saisit le mot de passe. Inutile de dicter des majuscules, des tirets ou des caractères spéciaux.

Ce système fonctionne sans connexion internet car le code ne contient que le nom du réseau, le type de protection et le mot de passe. Les entreprises y trouvent un avantage considérable : imprimer le code et le laisser sur le comptoir évite de devoir répéter le mot de passe des centaines de fois par jour et prévient les erreurs de saisie qui pourraient faire croire aux clients à un dysfonctionnement du réseau. Un point évident, mais souvent oublié : toute personne en possession d'une photo du code connaît le mot de passe ; il est donc inutile de le publier sur les réseaux sociaux.

Réseau invité : fournir un accès Internet sans exposer votre propre réseau.

Si vous êtes celui qui partage le réseau, il existe une meilleure solution que de partager le mot de passe principal, et elle est devenue la norme sur la quasi-totalité des routeurs ces dernières années. Le réseau invité crée un second nom avec son propre mot de passe, et la différence n'est pas qu'esthétique :

  • Ceux qui y entrent peuvent consulter les documents, mais ne peuvent pas voir les appareils électroménagers : ordinateur, appareils photo, imprimante, caméscope, système domotique.
  • Vous pouvez modifier votre mot de passe à tout moment, sans avoir à reconfigurer tous vos appareils.
  • De nombreux modèles permettent de limiter le débit de ce réseau, afin que le visiteur n'interrompe pas votre appel professionnel.
  • Si le mot de passe est divulgué, les dégâts sont limités : vous n’avez pas accès à vos fichiers partagés ni à vos caméras.

Pour le commerce de détail, il s'agit de la configuration requise, et non d'une option. Un client connecté au même réseau que la caisse enregistreuse et le système interne représente un risque qui ne saurait être justifié par la moindre commodité.

Si votre mot de passe s'est retrouvé dans une base de données collaborative

Cela arrive, et presque toujours sans mauvaise intention : un visiteur se connecte, son application propose d“” aider la communauté », et le mot de passe de votre domicile est enregistré dans la base de données. Ensuite, toute personne possédant l’application et se trouvant à portée de votre réseau reçoit la clé. Voici comment résoudre ce problème, dans cet ordre :

  1. Trouvez votre adresse sur la carte de l'application. Si le réseau apparaît, c'est confirmé.
  2. Utilisez l'option permettant de signaler ou de demander la suppression directement dans l'application ; les bases de données réputées respectent la demande du propriétaire.
  3. Changez votre mot de passe Wi-Fi. C'est le seul moyen de régler définitivement la question, car l'ancienne clé a peut-être été copiée par celui ou celle qui a déjà téléchargé la base de données.
  4. Profitez-en pour modifier également le mot de passe d'administration du routeur, qui reste généralement celui par défaut.
  5. Créez un réseau de visiteurs et proposez uniquement ce service. Ainsi, si l'histoire se répète, ce qui fuite ne concernera pas l'accès à votre domicile.

Combien coûte l'entretien d'une base comme celle-ci — et qui paie ?

Soyons francs : la maintenance de la carte, des serveurs et d’une base de données de millions de points a un coût, et l’application est gratuite. Les revenus proviennent de trois sources, qui vous concernent toutes. La publicité intégrée à l’application, la plus visible. Les abonnements, qui permettent généralement d’utiliser la carte hors ligne et de bénéficier de services de connexion sécurisés. Et la vente de licences de données agrégées sur la couverture et la qualité du signal, qui intéressent les opérateurs et les personnes chargées d’étudier l’emplacement des antennes.

Ces informations vous permettent de faire un choix éclairé. Une application fonctionnant par abonnement et utilisant des données agrégées a besoin que vous activiez la géolocalisation ; c’est pourquoi l’autorisation est demandée. Le problème n’est pas la demande en elle-même, mais le fait qu’elle ne corresponde pas à la fonction, comme l’accès aux contacts, aux messages ou à tous les fichiers. Le même principe s’applique à la connexion sécurisée proposée gratuitement par ces applications : celui qui la finance doit également avoir une situation financière stable.

Foire aux questions

L'application peut-elle se connecter à des réseaux sur lesquels personne n'est inscrit ?

Non. La base de données affiche uniquement les informations enregistrées ; en l’absence d’enregistrement, rien n’est affiché. Dans les quartiers résidentiels, la carte est généralement vide, et c’est son fonctionnement normal, il ne s’agit pas d’une limitation à contourner.

Puis-je partager le mot de passe de mon réseau Wi-Fi professionnel ?

L'accès au réseau est impossible sans l'autorisation du responsable du réseau. Vous n'êtes pas autorisé à diffuser le mot de passe, et un accès accordé à des personnes extérieures pourrait compromettre les systèmes internes. Pour les visites, il convient de demander à l'entreprise d'activer un réseau invité.

Comment savoir si le mot de passe partagé est toujours valide avant de quitter mon domicile ?

D'après les commentaires les plus récents concernant l'établissement, la date importe plus que la note : un établissement très bien noté dont le dernier avis date de deux ans est souvent décevant. Si possible, vérifiez par téléphone si l'établissement propose toujours le Wi-Fi.

Mon voisin m'a donné le mot de passe. Puis-je l'utiliser ?

Oui : avec l’autorisation du propriétaire, l’utilisation est légitime. Ce qui n’existe pas, c’est la présomption d’autorisation : un réseau sans mot de passe ou avec un mot de passe deviné ne vaut pas autorisation, et l’accès sans consentement est considéré par la loi comme une violation de données.

Le fait de partager mon mot de passe me rend-il responsable des actes de l'autre personne ?

La connexion utilise votre adresse réseau, et c'est celle qui apparaît dans les journaux. Par conséquent, créer un réseau invité avec un mot de passe distinct, modifié régulièrement, est une solution judicieuse pour accueillir les utilisateurs sans s'approprier un réseau qui ne vous appartient pas.

Lire aussi

Publicité - SpotAds

Rodrigo Oliveira

Rodrigo Oliveira

Auteur du site Crismob.