Avast a piraté les voyageurs d’affaires à Barcelone!

93

L’antivirus le plus connu des internautes (il est gratuit) a démontré à Barcelone l’intérêt de protéger son ordinateur des pirates qui utilisent les réseaux wifi d’aéroport pour récupérer les datas des voyageurs d’affaires.

L’éditeur Avast a procédé, le week-end précédant l’ouverture du Mobile World Congress, a une expérience unique. Ses chercheurs ont installé un réseau Wi-Fi à proximité du stand d’accréditation du salon situé à l’aéroport de Barcelone. Parmi les noms des réseaux Wi-Fi accessibles se trouvaient « Starbucks », « Airport_Free_Wifi_ARENA » et « MWC Free WiFi ». Ces noms attribués aux réseaux Wi-Fi (SSIDs) sont soit très courants ou bien laissent penser qu’ils ont été mis en place spécialement pour les visiteurs du salon. Des milliers d’utilisateurs de smartphones se sont ainsi connectés sans le savoir à la borne Wi-Fi factice associée au plus grand salon technologique du monde mise en place par l'éditeur.

Les mobiles étant souvent configurés pour se connecter automatiquement aux réseaux connus, les utilisateurs vérifient rarement les noms des réseaux sur lesquels ils sont logés. Une fonctionnalité qui peut engendrer le risque d’être espionné par un cybercriminel qui aurait mis en place un faux réseau Wi-Fi utilisant le même SSID. De plus, sur un réseau Wi-Fi non protégé par un mot de passe, les données de navigation peuvent être visibles par n’importe qui !

En seulement quatre heures, Avast a ainsi rassemblé plus de huit millions de paquets de données provenant de plus de 2.000 utilisateurs. Pour protéger la vie privée des personnes, les chercheurs ont scanné les données, mais ne les ont pas gardées. Avast a ainsi déduit les informations suivantes sur les visiteurs du salon :

• 50,1% possèdent un appareil Apple, 43,4 % disposent d’un Android, et 6,5 % ont un Windows Phone
• 61,7% ont cherché des informations sur Google ou ont consulté leurs emails sur Gmail
• 14,9% ont consulté Yahoo
• 2% se sont connectés à Spotify
• 52,3% ont l’application Facebook, 2,4 % ont Twitter
• 1% utilisent des applications de rencontres (Tinder ou Badoo)
•  Pour 63,5%, Avast a pu découvrir l’identité de l’appareil et de l’utilisateur

Après cette démonstration, l'éditeur a présenté le VPN Avast SecureLine, disponible sur Google Play et dans l’Apple App Store et dont la mission est.... de protéger les mobiles de toutes attaques. CQFD.