Pourquoi utiliser un VPN sur un réseau Wifi public ?
- Marie Fournier
- 10 novembre 2020
Vous avez l’habitude de travailler de manière nomade en vous connectant à Internet dans un café, dans une gare, à l’hôtel ? Grâce au WiFi, vous pouvez très rapidement faire de votre ordinateur portable ou de votre smartphone une station de travail. Le WiFi gratuit ou le Wifi public et ouvert est très pratique.
Mais cet accès aisé comporte des risques. En rejoignant un réseau de la sorte, il vous faut une protection de votre connexion avec un VPN. Un VPN est le meilleur moyen de naviguer en sécurité sur les réseaux publics, en gardant vos données et informations sensibles à l’abri.
Explications et présentation des meilleures solutions.
Les risques liés à l'utilisation d'un WiFi Public
Un réseau Wi-Fi non sécurisé ou un « hotspot » sur lequel vous pouvez vous connecter en quelques secondes est un réseau qui ne vous oblige pas à entrer ni mot de passe ni d’informations de connexion.
On parle de réseaux « ouverts » qui reposent sur des connexions non chiffrées, ce qui vous expose fortement.
- Une fois identifié, un réseau ouvert peut être ciblé par des hackers pour voler des mots de passe, des informations de carte de crédit ou encore récupérer des communications et informations personnelles.
- Étant donné sa faiblesse, un réseau Wi-Fi public peut être utilisé pour mener une attaque de l’homme du milieu (HDM) ou Attaque « Man-in-the-Middle » (MITM en anglais). Du spoofing ou du poisoning : vos données ne sont pas protégées. Une personne malveillante peut « voler » votre identité et s’immiscer à votre place dans des échanges.
- Les réseaux Wi-Fi non sécurisés peuvent être utilisés pour injecter des logiciels malveillants dans les appareils connectés au réseau. Ainsi, il devient possible de voler des fichiers ou encore de lancer un espionnage, par exemple en activant votre micro ou votre caméra sans que vous ne le sachiez.
Vous prenez des précautions en vous connectant ? Vous pensez que les réseaux WiFi publics ne sont pas si dangereux. L’inventivité des pirates est pourtant sans limite et peur tromper même l’internaute le plus aguerri. Sachez qu’il existe de faux hotspots créés pour inciter les utilisateurs à se connecter, pensant qu’ils utilisent un réseau « légitime ».
Ils ont des noms proches d’un vrai réseau, mais sont en fait des pièges… parfois difficiles à identifier « Wifi_gratuit_Cafe » ou « RestaurantABC-WIFI ». Les hackeurs parviennent parfois à dupliquer un point d’accès que vous connaissez et en qui vous avez confiance.On parle alors de réseaux de type EvilTwin (jumeaux diaboliques).
Sachez pour être complet sur les risques liés aux réseaux WiFi publics qu’un réseau local peut appliquer des restrictions d’accès et bloquer certains sites Internet. Cela peut être le cas pour limiter la bande passante utilisée, par exemple en bloquant les services de streaming. Impossible alors de visionner vos séries préférées.
Pour échapper à tous les risques et aux limitations que nous venons de voir et profiter d’un accès à Internet plus sûr et complet, il est impératif de vous équiper avec un VPN.
Les critères pour choisir un VPN et se protéger sur un WiFi Public
Les critères pour choisir un bon VPN sont nombreux. Si votre besoin principal est de sécuriser votre accès à Internet lorsque vous vous connectez à des WiFi non-sécurisés, voici les trois points essentiels.
Un VPN sécurisé
Comme nous l’avons vu, les réseaux publics sont la cible tant de hackers confirmés que de pirates débutants. Ces réseaux ont de vraies lacunes techniques et le nombre important d’utilisateurs en fait des cibles de choix. C’est la raison pour laquelle il vous faut un VPN de qualité, offrant un bon niveau de sécurité.
Choisissez un VPN sécurisé avec cryptage 256 bits et un protocole solide (L2TP sur IPSec au minimum, OpenVPN ou PPTP).
Une fonction Kill switch obligatoire en cas de déconnexion
Dès que vous vous connectez à un réseau Wi-Fi public, vos applications et les onglets ouverts du navigateur sont des points sensibles. C’est pourquoi il est recommandé d’utiliser un VPN avec la fonction « Kill Switch».
Si vous déconnectez votre VPN, tout le trafic est bloqué jusqu’à ce qu’il soit de nouveau fonctionnel. Cette précaution empêche les fuites de données sensibles. Si le VPN n’est pas opérationnel, aucun trafic ni aucune connexion extérieure ne pourra arriver jusqu’à vous.
L’intégration dans le navigateur, un vrai plus
Certains VPN peuvent être intégrés directement dans le navigateur que vous utilisez pour accéder à Internet. Quel est l’intérêt de cette présence via une extension ou un add-on ?
Vous pouvez rapidement accéder aux fonctions basiques ! En quelques clics, sans quitter la page sur laquelle vous êtes, vous pouvez vérifier l’état de votre connexion ou encore changer de localisation. Pratique.
Notre sélection de VPN pour sécuriser votre accès aux WiFi Publics
NordVPN propose un service complet et adapté aux besoins des utilisateurs qui accèdent à des hotspots. En effet, NordVPN intègre de manière native la fonction « connexion VPN automatique » si vous rejoignez des réseaux Wi-Fi non sécurisés. Activez cette fonctionnalité et votre accès sera systématiquement protégé dans des cafés, des magasins, des hôtels, des aéroports, des bibliothèques, etc. La fonction Kill Switch est intégrée chez NordVPN.
Nous apprécions aussi NordVPN pour le haut niveau de sécurité apporté (NordVPN utilise un AES à clés de 256 bits recommandé par la NSA pour la sécurisation des informations confidentielles). De plus, NordVPN peut être configuré sur plusieurs appareils… et donc vous sécuriser sur tous vos terminaux lors d’un accès à un WiFi public ou privé.
Surfshark constitue une bonne alternative aux fournisseurs VPN que nous avons listé ci-dessus grâce à un prix plus faible.
Surfshark propose un service de qualité : de nombreux protocoles (OpenVPN / UDP, OpenVPN / TCP, et IKEv2), notification d’état et protection Wi-Fi automatique, Kill Switch. Mieux, depuis le début de l’année 2020, Surfshark intègre un système de double authentification (2FA). Un VPN jeune mais très bon marché à essayer.
ExpressVPN offre une variété d’options de protocoles (OpenVPN avec UDP, OpenVPN avec TCP, L2TP/IPsec, PPTP) avec chiffrement 256bits.
Aucun journal de connexion et d’activité, une fonction Kill Switch. Bref, tout est là. Facile d’utilisation, ExpressVPN possède une limite : son prix. Il ne s’agit clairement pas du VPN le plus abordable du marché, mais il est idéal pour qui veut un VPN très complet.
CyberGhost soigne la sécurité des connexions avec un protocole de cryptage AES 256 bits de classe militaire. Vous pouvez choisir le protocole que vous voulez (IKEv2, L2TP et OpenVPN) et même paramétrer vos critères d’activation des fonctions de confidentialité. CyberGhost possède un système de protection contre les fuites de donnés et un Kill Switch.
Bonne nouvelle, un seul abonnement à CyberGhost VPN vous permet de protéger jusqu’à sept appareils à la fois !
Plus de Guides VPN
Comment accélérer un VPN lent – Comment maximiser la vitesse de votre connexion Web !