Technomedia

Numérique · médias · sciences · intelligence artificielle

Wifi pour tous dans les communes : bilan encourageant selon le Sénat



La commission des Affaires européennes du Sénat estime encourageants les premiers résultats, un an après son lancement, de l’initiative européenne Wifi pour tous (Wifi4EU). Elle appelle le gouvernement à mieux faire connaître aux maires les aides disponibles, européennes et nationales, pour l’installation du wifi gratuit dans les espaces publics.

Pour rappel, le coupon WiFi4EU représente un montant forfaitaire de 15 000 euros par commune. Les communes bénéficiaires d'un coupon choisiront les "centres de la vie publique" où les points d’accès sans fil WiFi4EU (hotspots) seront installés. Les coupons WiFi4EU peuvent également servir à financer partiellement un projet de plus grande valeur. Le coupon peut servir à acheter de nouveaux équipements ou à mettre à jour du matériel ancien en le remplaçant par du matériel plus récent et de meilleure qualité.

6200 communes en Europe


"En un an, la Commission européenne a déjà attribué pour 93 millions d’euros d’aides à 6200 communes en Europe. En France, on constate une nette amélioration de la satisfaction des demandes, passée de 10 % lors du premier appel à projets en novembre 2018 à 40 % pour le second, qui a eu lieu les 4 et 5 avril 2019. Les sénateurs ont salué l’assouplissement des conditions d’attribution des coupons qui a favorisé cette amélioration. Ils ont également relevé l’augmentation du budget de 120 à 150 millions d’euros d’ici à 2020 pour aider un total de 9000 communes en Europe", détaille la commission sénatoriale, présidée le sénateur LR Jean Bizet.

Soulignant un lien direct entre les communes et la Commission européenne, M. Bizet a déclaré "C’est original et très simple. Nous avons là un contre-exemple à opposer à ceux qui trouvent que Bruxelles, c’est loin et c’est compliqué".

Colette Mélot, vice-présidente (Les Indépendants-République et territoires) a rappelé que Wifi pour tous est "une aide complémentaire, mais elle n’est pas censée se substituer à l’aménagement numérique du territoire".

Sécurité des réseaux Wi-Fi : six catégories de menaces identifiées



Pascal Le Digol -Country Manager France de Watchguard

L’accès au Wi-Fi est devenu un mode de vie. Smartphones, ordinateurs, consoles de jeu, appareils électroménagers, un nombre toujours plus élevé d’équipements grand public sont dotés d’une connexion sans fil. D’ici 2020 selon le cabinet Gartner, le nombre d’objets et d’équipements connectés devrait dépasser les 20,4 milliards dans le monde.

Le nombre d’utilisateurs de smartphones connait lui aussi une croissance soutenue. La France comptait 42,4 millions d’utilisateurs de smartphones à la fin 2017, et en 2018, il y a plus de smartphones actifs (7,7 milliards) que d’habitants sur terre (7,4 milliards). Or selon le Wi-Fi Alliance, 75% des communications mobiles passent par les réseaux Wi-Fi.

La fiabilité des accès aux réseaux Wi-Fi est indispensable afin que les professionnels comme les particuliers puissent naviguer à tout moment sur leurs smartphones et ordinateurs connectés. La sécurité des accès Wi-Fi l’est tout autant, car les réseaux sans fil sont devenus ces dernières années une cible de choix pour les pirates, qui s’efforcent toujours de s’engouffrer dans les failles existant dans la chaine de sécurité des entreprises et des organisations. Or les fournisseurs d’équipements Wi-Fi ont longtemps relativement peu investi dans le domaine de la sécurité, préférant se concentrer sur l’amélioration des performances et de la portée des réseaux. Saisissant cette opportunité, les hackers ont donc mis en œuvre des stratégies et des techniques d’attaque de plus en plus sophistiquées.

Les menaces pesant sur les réseaux sans fil sont aujourd’hui largement perçues par les utilisateurs. Selon une enquête récemment menée par Highest State Technology aux Etats Unis, 91% des utilisateurs sont conscients de la notion de sécurité des points d’accès Wi-Fi ouverts au public, mais 89% décident de l’ignorer. Ce qui est paradoxal compte tenu des nombreuses attaques et vols de données ciblant les réseaux Wi-Fi qui ont récemment défrayé la chronique.

La protection des réseaux Wi-Fi : un défi multiforme


Pour les entreprises, la protection des réseaux Wi-Fi est donc devenue un défi, qu’elles doivent relever avec la plus grande détermination.

Concrètement, les réseaux Wi-Fi d’entreprise au sens large sont aujourd’hui confrontés à six catégories identifiées de menaces.

  1. Les points d’accès Evil Twin. Technique connue depuis de nombreuses années mais remise au goût du jour, un point d’accès Evil Twin prend la place en toute discrétion d’un point d’accès légitime en imitant son identifiant SSID et son adresse MAC. Les pirates peuvent alors intercepter le trafic et s’immiscer dans les échanges de données, par exemple pour voler des identifiants ou des données, ou encore infecter les ordinateurs des victimes.
  2. Les points d’accès mal configurés. Lors de l’installation de nouveaux points d’accès Wi-Fi, des erreurs involontaires de configuration sont toujours possibles, par exemple en laissant les paramètres par défaut, ou en maintenant un SSID privé ouvert et sans chiffrement, ouvrant la voie à des interceptions de données sensibles.
  3. Les points d’accès illicites. Il s‘agit de points d’accès Wi-Fi qui ont été installés sur un réseau sécurisé sans autorisation explicite d’un administrateur. Ces points d’accès se connectent au réseau autorisé, en général au moyen d’un SSID ouvert, et permettent aux pirates de contourner le système de sécurité de l’entreprise.
  4. Postes clients illicites. Tout poste client connecté à un point d’accès illicite ou malveillant à portée d’un réseau sans fil privé, par exemple dans un café ou un restaurant, peut être considéré comme illicite. Il peut avoir fait l’objet d’attaques de type « Man in the middle » et avoir été infecté par des malwares et autres ransomwares. Une fois ce poste ou terminal client reconnecté à un point d’accès légitime, il pourra diffuser son ou ses malwares dans le réseau d’entreprise.
  5. Les points d’accès voisins. Un poste client autorisé qui se connecte à un point d’accès externe dans le voisinage peut contourner ainsi le périmètre de sécurité de l’entreprise et les restrictions de sécurité définies par le firewall. Par exemple, des employés qui décident pour une raison ou une autre de connecter leur smartphone au réseau du café d’en bas contournent en toute simplicité le périmètre de sécurité que leur entreprise a installé sur son réseau, ce qui peut permettre à des pirates de s’y infiltrer.
  6. Les réseaux ad hoc. Il s’agit de réseaux Wi-Fi « peer to peer » qui permettent à deux postes clients ou plus de communiquer directement entre eux, contournant ainsi les politiques de sécurité de l’entreprise et rendant le trafic totalement invisible. Ces réseaux ad hoc, simples à installer en quelques clics, peuvent avoir de graves conséquences juridiques pour les entreprises.


Pour contrer ces menaces, les entreprises ont plus que jamais besoin d’installer un environnement Wi-Fi de confiance, basé sur trois piliers : une performance de haut niveau, garantissant une parfaite expérience utilisateur ; une gestion évolutive, permettant de faire grandir le réseau en fonction des besoins ; une protection garantie de bout en bout contre toutes les catégories de menaces.

Pourquoi la fin du roaming ne va pas ralentir le développement du Wi-Fi



Par Didier Plateau, CEO d'UCOPIA

Le 15 juin 2017, à l'approche de la saison estivale, prendra effet la fin du roaming en Europe. Les citoyens européens, lors de leurs déplacements, pourront téléphoner, envoyer des SMS et se connecter sur Internet depuis leur téléphone mobile au même tarif que dans leur pays d'origine. Avancée majeure pour les particuliers comme pour les professionnels, la suppression des frais d'itinérance leur permettra de continuer à utiliser leurs applications favorites et à travailler tout en évitant le choc de la facture "gonflée" à leur retour dans leurs pays de résidence.
Si l'on ne peut que se réjouir de l'arrivée de cette nouvelle réglementation, la décision de l'Union Européenne est cependant entravée par certains points bloquants. Selon une enquête de New Europe, les opérateurs de téléphonie mobile s'accrocheraient à leurs frais de roaming en utilisant les lacunes de la loi (si les entreprises peuvent démontrer aux autorités nationales qu'elles ne sont pas en mesure de recouvrer leurs «coûts réels ou prévus» lors de la prestation de services d'itinérance, elles pourront continuer à imposer des surtaxes à leurs clients) ou en profiteront au contraire pour augmenter leurs prix. Même si l'Union Européenne affirme qu'elle mettra tout en œuvre pour garantir la surveillance des évolutions du marché dans l'ensemble des pays concernés et s'assurer que les nouvelles règles soient bien respectées, il est évident que des inégalités subsisteront encore en fonction du pays de destination.

Autre point majeur, même si les citoyens pourront téléphoner et envoyer des SMS sans surcoût, la consommation de données, elle, sera plafonnée. Hors, le mobile, outil digital polyvalent par excellence, est utilisé 24h sur 24 non seulement à des fins de communication mais surtout pour surfer sur le Web, poster des photos sur les réseaux sociaux ou encore jouer et écouter de la musique en streaming.

Si l'UE a arrêté ses tarifs de gros déterminant la quantité de données hors facturation supplémentaire, la fin du roaming ne restera avantageuse que pour les forfaits riches en data ! Le prix du forfait téléphonique moyen ayant diminué de 38% en 7 ans passant de 26.40 € à 16.10 € (source ARCEP) - un mobinaute avec un forfait à 16.10 € ne disposera que de 5Go de données gratuites utilisables en Europe et donc tout dépassement sera facturé 7.7€/Go ! A titre d'exemple, 5Go représentent moins de 2 heures de visionnage en haute définition de la dernière série à la mode sur Netflix, ce qui risque de fortement frustrer les usagers mobiles.
Lorsque l'on consomme beaucoup de data, le plus simple pour réduire sa facture téléphonique lors de ses déplacements en Europe est encore de basculer sur un réseau Wi-Fi. En comparaison, le Wi-Fi reste une valeur sûre offrant une connexion illimitée, souvent gratuite et sécurisée. Avec 325 millions de Hotspots Wi-Fi publics prévus en 2018 à l’échelle mondiale, leur nombre va encore être multiplié par 7 au cours des 5 prochaines années pour atteindre les 432 millions d’unités, renforcé par de nombreuses initiatives publiques à l'instar du projet WIFI4EU de la Commission européenne visant à déployer dans les pays européens 6 000 points d'accès sans fil haut débit dans les parcs, les squares, les bibliothèques et les bâtiments publics.
Mais comment alors se connecter sur un réseau Wi-Fi en Europe en toute sécurité ? Tout d'abord, s'abstenir de se connecter aux Hotspots inconnus, en connexion libre et désactiver les paramètres Wi-Fi sur le téléphone lorsque celui-ci n'est pas utilisé pour éviter qu'il ne soit relié à des réseaux inconnus et non sécurisés.
Ensuite privilégier les réseaux protégés. Les hôtels équipés en Wi-Fi sécurisé par exemple garantissent que seuls les clients de l’établissement bénéficient de la connexion.  Un portail captif aux couleurs d'une marque permet également de rassurer l'usager sur la sécurité du réseau, conforme à la législation en vigueur.
Si le Wi-Fi reste la connexion la plus économiquement avantageuse pour les usagers mobiles en  itinérance au sein de la communauté européenne, les services que le réseau propose sont également très utiles. En effet, un hotspot Wi-Fi sécurisé offre la possibilité de profiter des contenus et avantages mis à disposition par les propriétaires du site en temps réel comme par exemple, commander en ligne sur le room service de son hôtel, bénéficier de réductions personnalisées lors d'une sortie shopping - en se connectant au réseau, l'utilisateur aura été identifié avec ses préférences de recherches, ce qui permettra au magasin de l'intéresser avec des promotions en fonction de ses centres d'intérêts - ou encore obtenir des informations supplémentaires sur une exposition dans un musée. Le Wi-Fi n'est pas uniquement une simple infrastructure destinée au transfert de données pour répondre aux besoins de connectivité, il améliore considérablement l'expérience de l'utilisateur ! Couplé à la 4G, il permettra aux usagers de surfer partout tout en évitant les mauvaises surprises !

Tribune libre. Ce que nous apprend la découverte de l’attaque « Darkhotel »


Aerohive, spécialiste du Wi-Fi, revient sur l'un des derniers grands piratages

Des histoires de piratage dans les hôtels ont défrayés la chronique récemment, notamment avec l’attaque appelée « Darkhotel ». Les espions ont piratés les réseaux Wi-Fi de ces hôtels pour accéder aux informations qu’ils recherchaient. Comment est-ce possible ?

Il semblerait que les hôtels n’aient pas porté suffisamment d’attention à la sécurité de leur réseau Wi-Fi. Et pourtant, les hôteliers sont désormais conscients que le service de Wi-Fi mis à disposition de leur clientèle prend de plus en plus d’importance. Un hôtel ne proposant pas de Wi-Fi ou qui a des commentaires négatifs sur un site de recommandation verra ses réservations baisser, être annulée et n’arrivera pas à fidéliser sa clientèle. C’est donc un point à ne pas prendre à la légère.

Que s’est-il passé ?
En fait, dans la plupart des réseaux Wi-Fi déployés dans les hôtels, l’accès Wi-Fi se fait sur un réseau dit «ouvert», sans chiffrement, et avec un portail captif permettant d’identifier les clients. Lors de la connexion sur un réseau sans chiffrement, contrairement aux réseaux sécurisés en WPA/WPA2, les communications entre les appareils connectés et les points d’accès ne sont pas chiffrés avant d’être transmis, et l’appareil en question n’a aucune certitude sur l’identité du point d’accès. Ainsi, dans cette situation, n’importe qui à proximité peut venir écouter les correspondances, mais également en modifier leur contenu en se faisant passer pour le point d’accès de l’hôtel. Le pirate se trouve alors entre le réseau de l’hôtel et l’équipement de la cible, sans que ce dernier ne puisse s’en apercevoir, et ce qui permet au pirate d’écouter l’ensemble des communications non chiffrées (web, mail, ...), mais également d’en modifier leur contenu (principe de l’attaque dite de Man-In-The-Middle, ou MITM).

Ainsi les pirates, une fois entrés sur le réseau Wi-Fi de ces hôtels, ont pu mettre en place des faux portails de connexion, ou faire croire aux clients qu’ils avaient besoin de mettre un jour un logiciel populaire présent sur son ordinateur. En fait cette mise à jour va télécharger un virus qui ouvrira la porte de leur ordinateur aux pirates…
Une solution simple pour augmenter la sécurisation de l’accès est de mettre en place une clé WPA/WPA2-PSK, permettant de chiffrer les communications radio. Cependant, dans le cas d’un accès « visiteurs » dans un hôtel, cette clé se doit d’être simple, et sera diffusée largement. Une fois le pirate en possession de la clé PSK, il pourra de nouveau accéder au réseau, et mettre en place une attaque MITM ciblée.

Heureusement, Il existe d’autres technologies que le PSK, même si c’est la plus largement répandue. La technologie PPSK a le grand avantage d’utiliser une clé de chiffrement différente pour chaque client ou chaque appareil connecté. Cette clé peut avoir une durée limitée dans le temps, réduisant ainsi les risques d’attaques sur le long terme, mais peuvent également limité la connexion à un simple accès internet, empêchant les équipements de communiquer entre eux, rendant ainsi impossible ce type d’attaques. Simple et efficace.

Le déploiement d’un réseau Wi-Fi, dans un hôtel ou dans une entreprise, n’est pas aussi simple qu’on pourrait le penser. Il faut être capable de proposer :
-      une qualité optimale du réseau partout et à toute heure (particulièrement quand tous les utilisateurs se connectent à la même heure)
-      de minimiser les interférences (dû au fait qu’il y a plusieurs points d’accès)
-      de pouvoir proposer un accès « premium » pour les clients qui le souhaitent et qui ont payés pour ce service, avec une qualité de service accrue.
-      le tout en garantissant la sécurité que sont en droit d’attendre les clients.

Guide numérique : des ordinateurs portables pour toutes les bourses

Qu'il semble loin le temps où les ordinateurs portables n'avaient de portable que le nom… En 1982, le premier d'entre eux, l'Osborne, pesait… 11 kg ! Que de progrès depuis en terme de poids, de puissance, de confort d'utilisation et de prix d'achat. Ces dernières années, les portables n'ont cessé de gagner du terrain chez les professionnels comme chez le grand public. Selon le cabinet d'études Gartner, 60 % des 1,85 million d'ordinateurs vendus en France au second trimestre 2007 étaient des portables ; de véritables locomotives pour les constructeurs.

Aujourd'hui, les portables n'ont plus rien à envier aux PC fixes et, surtout, répondent à tous les usages.

> Les ultraportables. Chéris par les professionnels mobiles, ils intéressent de plus en plus le grand public. Légers (moins de 2 kg), ils offrent un écran de 11, 12 ou 13'' (28, 30 ou 33 cm) en format 4/3 ou 16/9e avec webcam parfois intégrée. Leur processeur mobile à basse consommation peut être double cœur à 1,66GHz. Leur mémoire est au minimum de 1Go. Le lecteur-graveur de DVD est parfois externe ou en option. L'autonomie est leur point fort (jusqu'à 7 heures). Les handicaps : une plus faible puissance et le prix ; de 1 000 € jusqu'à 3 000 € pour un Sony TZ dernier cri.

> Les polyvalents. Le gros des troupes. C'est là notamment qu'on trouve les super-promos de fin d'année à moins de 500€. Pourquoi pas, mais bien vérifier les possibilités d'extension, notamment en mémoire vive. Vista n'est à l'aise qu'à partir de 1 Go. Ensuite, le choix est très vaste avec des écrans de 14, 15 ou 17'' voire 20'' chez HP ou Dell. Le poids varie entre 2,5 et 3 kg. Les différences se font sur le processeur (privilégier un double cœur AMD ou Intel), sur la capacité du disque dur (120 Go minimum), sur la carte graphique intégrée ou dédiée. Vérifier le nombre de prises USB et les autres connecteurs (Ethernet, Firewire, HDMI, VGA, DVI, etc.). Ne pas hésiter, en magasin, à apprécier l'écran, estimer le bruit de fonctionnement et tester le clavier. Sur ce point mention spéciale à Asus, Sony et Apple. A 1 000 €, on peut avoir un très bon portable polyvalent. Certains, notamment chez Asus, sont livrés avec des accessoires (sacoche, souris.) Enfin, une constante, tous les portables sont désormais équipés d'une connexion Wifi b/g voire d'une liaison Bluetooth, pratique pour échanger les photos avec son téléphone mobile.

> Mini-PC et tout-en-un. L'engouement des portables ne doit pas faire oublier les PC fixes. Proposant davantage d'évolutivité et de puissance, ils se font mini avec de petites tours (HP ou Acer) ou jouent la carte du tout-en-un. Le PC est alors dissimulé derrière l'écran comme chez Sony ou chez Apple et ses élégants nouveaux iMac.

L'EEE, portable à 300€, se fait attendre

Il aurait pu être la star de Noël. Las ! Le très attendu ultraportable d'Asus, le EEE PC (easy to learn, easy to play, easy to work, facile pour apprendre, jouer, travailler) ne devrait sortir en France que vers fin janvier 2008. Initialement destiné aux enfants et aux seniors, ce mini-PC pourrait faire un tabac. Pesant 920g, le EEE dispose d'un écran de 7'', d'un disque flash de 4 Go, d'une webcam et de tous les logiciels bureautiques et de loisir pour se distraire, travailler et se connecter à internet. L'appareil, de qualité, sera disponible en plusieurs coloris pour... 299€.

Guide numérique : des téléphones mobiles aux multiples fonctions

Sur le front de la téléphonie mobile, ce Noël 2007 s'annonce mouvementé. La raison : l'irruption d'Apple dans le secteur avec son téléphone vedette iPhone. (La Dépêche du 29 novembre). Vendu en exclusivité par Orange au prix (élevé) de 399 € avec la souscription pour 24 mois d'un forfait allant de 49 à 119 €, l'iPhone présente une interface de navigation révolutionnaire sur son écran tactile mais il a de sérieux handicap. La concurrence est vive chez Samsung, LG ou Nokia dont le modèle le plus évolué - le N95 8Go - est en exclusivité chez SFR avec, là aussi, une gamme de forfait proposant l'internet mobile (quasi) illimité. En quelques années, les téléphones portables se sont enrichis de fonctions. À telle enseigne qu'offrir pour ce Noël un de ces appareils, c'est aussi offrir un appareil photo numérique, un lecteur audio et parfois vidéo, une radio, un GPS, un caméscope, une tablette internet, des fonctions d'agendas (smartphones).

Parmi les points à vérifier et qu'on oublie parfois : la sensibilité pour capter le réseau, l'autonomie en veille ou en communication, le temps de charge de la batterie. Ajoutons la possibilité d'étendre la mémoire avec une carte, la présence du Bluetooth voire du Wifi, le capteur photo (1,3 méga minimum), les fichiers audio compatibles. A vérifier également si la puce est haut débit UMTS (3G) ou HSDPA (3G +). Dernier critère à vérifier et non des moindre, le débit d'absorption spécifique (DAS) qui mesure le niveau d'exposition des utilisateurs aux champs électromagnétiques. L'affiche du DAS est obligatoire. Il doit être inférieur à 2 W/kg.

Prix. Un téléphone classique coûte entre 80 et 300€. Les mobiles multimédias ont des prix entre 250 et 800€. Les smartphones s'affichent entre 250 et 900€. Des prix qui peuvent être plus bas lors de la souscription ou du renouvellement.