Marc a fait les choses correctement : le partage de connexion de son téléphone — la fonction qui transforme le téléphone en petit routeur Wi-Fi et met sa connexion de données à disposition d’autres appareils — est protégé par un mot de passe long, utilisé seulement là, changé récemment. Un jour, en faisant défiler les paramètres, il remarque une ligne qu’il n’avait jamais regardée : « Sécurité ». À côté figure un sigle, WPA2, et un menu avec d’autres options : aucune protection, WPA2/WPA3, WPA3. Sa question est légitime — si le mot de passe est bon, en quoi un sigle change-t-il quelque chose ? — et la réponse tient à ceci : les impacts d’un chiffrement Wi-Fi faible ne dépendent pas de la qualité de la clé, mais de la solidité de la serrure.
Car la différence existe bel et bien. Le mot de passe est la clé ; le protocole de chiffrement est la serrure dans laquelle cette clé entre. Le chiffrement est le procédé qui rend les données transmises par ondes radio illisibles pour toute personne qui ne possède pas la clé ; le protocole est l’ensemble des règles par lesquelles le téléphone et les appareils connectés se reconnaissent et chiffrent ce qu’ils échangent. Une excellente clé dans une vieille serrure protège moins qu’il n’y paraît.
Les sigles, en bref : WEP est le premier système de protection du Wi-Fi, aujourd’hui considéré comme dépassé ; WPA2 est la norme répandue depuis de nombreuses années, encore solide si elle est bien utilisée ; WPA3 est la génération la plus récente, conçue pour refermer les points faibles de la précédente.
La question la plus utile est donc la suivante : si le protocole choisi était faible, qu’est-ce qui serait touché ?
Cet article y répond en regardant les trois aspects sur lesquels se mesure la sécurité de n’importe quelle information : qu’elle reste confidentielle, qu’elle reste exacte, qu’elle reste disponible. Ce sont la confidentialité, l’intégrité et la disponibilité, et elles aident à voir qu’un chiffrement faible n’est pas un détail réservé aux spécialistes.
C’est l’approfondissement de la recommandation sur le chiffrement du partage de connexion, et le complément de celle sur le mot de passe du partage de connexion : là, on parle de la clé ; ici, de la serrure.
Les impacts d’un chiffrement Wi-Fi faible, en trois questions
Elles valent chaque fois que vous ouvrez la ligne « Sécurité » du partage de connexion, et pas seulement quand quelque chose ne va pas.
- Que pourrait lire une personne située dans le rayon de mon réseau, même sans s’y connecter ? — c’est la question de la confidentialité.
- Que pourrait-elle modifier dans le trafic, ou atteindre sur les appareils connectés ? — c’est la question de l’intégrité.
- Que ne pourrais-je plus faire si la connexion était interrompue ou saturée ? — c’est la question de la disponibilité.
Avec WPA3 et un mot de passe robuste, les réponses restent limitées. Avec un réseau ouvert ou protégé par WEP, la réponse aux trois est : beaucoup, sans avoir besoin de deviner quoi que ce soit. C’est là que le protocole change le calcul : avec un chiffrement faible, l’impact ne dépend plus de la qualité de votre mot de passe, mais de la facilité avec laquelle on le contourne.
1. Confidentialité : ce qui voyage par ondes radio ne reste lisible que pour vous
La confidentialité est la garantie qu’une information n’est lisible que par les personnes autorisées. Dans le Wi-Fi, elle est délicate, parce que les ondes radio ne s’arrêtent pas à vos appareils. Toute personne située dans un rayon de quelques dizaines de mètres reçoit les mêmes signaux : c’est le chiffrement qui décide s’il s’agit de bruit ou de texte lisible.
Exemple pratique
La vieille tablette de Marc, il y a quelques années, n’arrivait pas à se connecter au partage de connexion. Il avait réglé la question en retirant la protection : réseau ouvert, « de toute façon je m’en sers cinq minutes ». Puis c’est resté ainsi. Sur un réseau sans chiffrement, une personne proche disposant d’un matériel adapté peut recueillir le trafic qui passe dans l’air sans se connecter à quoi que ce soit, et sans que personne s’en aperçoive.
Scénario d’incident
Beaucoup de sites et d’applications protègent aujourd’hui leurs contenus avec HTTPS — le chiffrement entre votre appareil et le site, indépendant du Wi-Fi, l’enveloppe fermée du web dont parle la recommandation se connecter uniquement en HTTPS — et cela limite beaucoup les dégâts. Mais tout n’est pas protégé de la même manière : les noms des sites visités, les horaires, les appareils présents et le contenu de toute application ou de tout service qui communique encore sans chiffrement peuvent rester visibles. Avec WEP, la situation est comparable : la protection existe sur le papier, mais ses failles permettent de retrouver la clé en observant le trafic pendant un temps relativement court.
Avec WPA2, le trafic est bien chiffré, mais un point subtil demeure. Quand un appareil se connecte, le téléphone et l’appareil échangent quelques messages initiaux : le handshake, la poignée de main par laquelle ils se vérifient mutuellement. Une personne qui les enregistre peut ensuite essayer, loin de votre réseau et sans se presser, un très grand nombre de mots de passe candidats jusqu’à ce que l’un corresponde. On parle d’attaque « hors ligne », parce qu’elle se déroule sur l’ordinateur de la personne qui attaque, pas sur votre téléphone. Si le mot de passe est long et aléatoire, la tentative n’aboutit à rien dans des délais réalistes ; s’il est court ou prévisible, elle peut réussir. WPA3 change exactement cela : chaque essai exige un dialogue direct avec le réseau, et l’attaque hors ligne cesse d’être praticable.
Signaux d’attention
- dans les paramètres du partage de connexion, la sécurité apparaît comme « Aucune », « Ouverte » ou WEP ;
- l’ordinateur ou la tablette signalent votre réseau comme « non protégé » ou avec une « sécurité faible » ;
- vous avez abaissé la protection par le passé pour connecter un appareil et vous ne savez plus si vous l’avez rétablie ;
- le mot de passe du partage de connexion est court ou lié à des informations faciles à deviner.
Comportement conseillé
Choisissez WPA3 si le téléphone le propose, sinon WPA2 (souvent indiqué comme WPA2-Personal ou WPA2-PSK). N’utilisez ni réseau ouvert ni WEP pour le partage de connexion, pas même « un instant ». Associez au protocole un mot de passe long et aléatoire : avec WPA2, c’est votre véritable défense contre l’attaque hors ligne.
2. Intégrité : le trafic arrive tel qu’il est parti
L’intégrité est la garantie qu’une donnée n’est pas modifiée par une personne qui n’en a pas le droit. Dans le Wi-Fi, le chiffrement moderne ne sert pas seulement à cacher : chaque paquet de données transporte un contrôle qui révèle s’il a été modifié en chemin. Un protocole faible, ou absent, supprime ce contrôle.
Exemple pratique
Sur un réseau sans protection, ou protégé par WEP, une personne proche peut s’insérer dans la conversation entre les appareils et le téléphone. Une page web non chiffrée peut arriver modifiée, par exemple avec un faux avis invitant à télécharger une « mise à jour ».
Scénario d’incident
L’impact le plus concret est un enchaînement : un protocole faible permet de retrouver la clé, la clé ouvre le réseau, et de l’intérieur les appareils connectés deviennent accessibles. L’ordinateur portable de Marc, avec le partage de fichiers activé, devient visible pour une personne extérieure qui se retrouve « dans la maison » sans y avoir été invitée. Personne n’a forcé l’ordinateur : c’est le protocole qui a laissé la porte entrouverte.
Signaux d’attention
- des avertissements de certificat non valide sur des sites qui s’ouvrent d’habitude sans difficulté ;
- des pages connues qui apparaissent avec une allure différente ou des demandes inhabituelles ;
- des appareils que vous ne reconnaissez pas dans la liste des connectés : les appareils inconnus sur le partage de connexion sont un signal à ne pas négliger ;
- des demandes inattendues d’installer des mises à jour ou des composants pendant que vous êtes connecté au partage de connexion.
Comportement conseillé
Avec WPA2 ou WPA3, la manipulation du trafic par une personne extérieure au réseau devient beaucoup plus difficile. N’ignorez jamais un avertissement de certificat : fermez la page plutôt que de poursuivre. Maintenez à jour le téléphone et les appareils connectés, car même les protocoles solides ont connu des failles, corrigées précisément par les mises à jour des logiciels.
3. Disponibilité : la connexion est là quand vous en avez besoin
La disponibilité est la garantie de pouvoir utiliser le réseau au moment où vous en avez besoin. Ici, l’impact est moins intuitif, mais bien réel.
Exemple pratique
Marc est en visioconférence avec un client, l’ordinateur portable connecté au partage de connexion. La connexion tombe, revient, retombe, alors même que le signal est au maximum et que le téléphone est à cinquante centimètres. Avec WPA2, si une protection supplémentaire appelée PMF (Protected Management Frames, c’est-à-dire la protection des messages de service du réseau) n’est pas active, certains messages de contrôle — comme celui qui dit à un appareil « déconnecte-toi » — ne sont pas authentifiés, et une personne à proximité peut les imiter. WPA3 rend cette protection obligatoire.
Scénario d’incident
Les déconnexions forcées ne sont pas qu’un désagrément : à chaque reconnexion, l’appareil répète le handshake, qui peut être enregistré pour l’attaque hors ligne décrite plus haut. Si le mot de passe est retrouvé, l’étape suivante est le réseau saturé : des appareils inconnus s’y connectent et consomment des données et de la bande passante et, comme beaucoup de téléphones acceptent un nombre limité de connexions simultanées, vos propres appareils peuvent rester dehors.
Une limite, autant le dire franchement : aucun protocole n’empêche le brouillage radio à proprement parler. WPA3 réduit les interruptions « à la demande », il ne les rend pas impossibles.
Signaux d’attention
- des déconnexions répétées à brefs intervalles, avec un bon signal et le téléphone à proximité ;
- des données consommées plus vite que d’habitude ;
- le partage de connexion signale avoir atteint le nombre maximal d’appareils ;
- des ralentissements visibles seulement quand le partage de connexion est allumé dans des lieux fréquentés.
Comportement conseillé
Préférez WPA3, qui inclut la protection des messages de service ; si vous utilisez WPA2, vérifiez si le téléphone permet d’activer PMF. Éteignez le partage de connexion quand il ne vous sert pas et regardez de temps en temps la liste des appareils connectés.
| Aspect | Ce que permet un protocole faible | Pourquoi cela pèse |
|---|---|---|
| Confidentialité | Lire le trafic non chiffré, retrouver le mot de passe par une attaque hors ligne | Cela se produit à distance et sans laisser de traces sur le téléphone |
| Intégrité | Altérer le trafic non protégé, s’introduire dans le réseau et atteindre les appareils connectés | Cela transforme une faiblesse du réseau en accès à vos appareils |
| Disponibilité | Provoquer des déconnexions, saturer le réseau et consommer les données | Cela interrompt le travail et prépare le terrain à d’autres attaques |
Un scénario qui les réunit
Il y a trois ans, Marc a réglé son partage de connexion sur WPA2 avec un mot de passe facile à dicter : le nom de son cabinet suivi de l’année. Il l’allume souvent en gare, toujours la même, les matins où il travaille dans le train.
Un matin, une série de déconnexions l’oblige à reconnecter l’ordinateur plusieurs fois (disponibilité). Chaque reconnexion produit un handshake qui peut être enregistré. Loin de la gare, le mot de passe prévisible est retrouvé par une attaque hors ligne. À partir de là, le trafic des appareils de Marc, enregistré ces matins-là, peut devenir lisible dans les parties non protégées par HTTPS (confidentialité), et la fois suivante un appareil inconnu peut s’introduire dans le réseau et atteindre l’ordinateur portable avec ses dossiers partagés (intégrité).
Trois impacts, une seule combinaison : un protocole qui autorise l’attaque hors ligne et un mot de passe qui n’y résiste pas. Avec WPA3, le scénario s’arrête bien plus tôt.
Les impacts qui se voient plus tard
Tous les effets n’apparaissent pas immédiatement, et c’est pourquoi « il ne s’est rien passé » n’est pas une vérification fiable.
- Trafic enregistré aujourd’hui, lu demain. Avec WPA2, une personne qui connaît le mot de passe et a enregistré les handshakes peut déchiffrer aussi du trafic passé. WPA3 introduit la confidentialité persistante (forward secrecy) : chaque session a ses propres clés, et découvrir le mot de passe plus tard n’ouvre pas les conversations déjà eues.
- Mot de passe retrouvé tranquillement. L’attaque hors ligne n’a pas d’horaires : elle peut avoir lieu des jours ou des semaines après l’enregistrement, sans aucun signal pour vous.
- Compatibilité qui demeure. Le mode mixte WPA2/WPA3 laisse chaque appareil se connecter avec le meilleur protocole qu’il prend en charge. C’est commode, mais un appareil ancien continuera d’utiliser WPA2 et, dans certains cas, une personne proche peut pousser un appareil moderne à faire de même.
- Réglages oubliés. Une protection abaissée « un instant » a tendance à rester ainsi pendant des années, comme dans le cas de la tablette de Marc.
Ce n’est pas une raison de vivre en alerte, mais de choisir le protocole avec attention et de le revérifier de temps en temps : WPA3, ou au moins WPA2 avec un mot de passe long, réduit tous ces effets, y compris ceux que vous ne verrez jamais.
Tous les protocoles n’ont pas le même poids
| Réglage de sécurité | Impact dominant | Pourquoi |
|---|---|---|
| Aucune protection (réseau ouvert) | Les trois | Le trafic voyage en clair et n’importe qui peut se connecter |
| WEP | Les trois | La clé se retrouve en observant le trafic : la protection n’est qu’apparente |
| WPA, première version | Confidentialité et intégrité | Dépassé, avec des faiblesses connues : à ne pas utiliser |
| WPA2-Personal | Confidentialité, si le mot de passe est faible | Solide, mais exposé à l’attaque hors ligne et, sans PMF, aux déconnexions forcées |
| WPA2/WPA3 (mode mixte) | Dépend de l’appareil le plus ancien | Chaque appareil utilise le meilleur protocole qu’il prend en charge |
| WPA3-Personal | Faible, avec des mises à jour en règle | Résiste à l’attaque hors ligne, protège les messages de service, offre la confidentialité persistante |
La dernière ligne ne veut pas dire « sûr à cent pour cent » : elle veut dire que le protocole cesse d’être le maillon faible.
Pourquoi le mot de passe compte avec n’importe quel protocole
| Combinaison | Ce qui se passe |
|---|---|
| WEP + phrase très longue | La clé compte peu : la faille est dans le protocole |
WPA2 + Cabinet2023 | Le protocole tient, la clé cède à l’attaque hors ligne |
| WPA2 + phrase longue et aléatoire | Bonne protection du contenu ; il reste les déconnexions forcées et l’absence de confidentialité persistante |
| WPA3 + clé courte | L’attaque hors ligne n’est pas praticable, mais la personne qui devine ou reçoit la clé entre quand même |
| WPA3 + clé longue et unique | La combinaison la plus solide disponible aujourd’hui pour un partage de connexion |
Pour la clé, c’est la recommandation sur le mot de passe du partage de connexion qui s’applique. Et quand le réseau n’est pas le vôtre, le protocole n’est pas de votre choix : c’est pour cela qu’il existe des indications précises sur la façon de ne pas traiter de données sensibles sur les Wi-Fi publics et sur les moments où un VPN pour le trafic confidentiel est vraiment utile.
Lien avec le Framework Cyber Welfare
| Pilier | Apport de ce contenu |
|---|---|
| Conscience du risque | Reconnaître que le protocole de chiffrement, et pas seulement le mot de passe, décide de ce qui reste exposé |
| Compétences | Savoir lire les sigles WEP, WPA2 et WPA3 dans les paramètres et comprendre ce qu’ils protègent |
| Comportements sûrs | Choisir le protocole le plus robuste disponible et le revérifier après un changement de téléphone ou une mise à jour |
Niveau de référence : FL2 — Initié. C’est le niveau où l’on passe du « j’ai mis un mot de passe » au « je comprends ce qu’il protège et ce qu’il ne protège pas ». Pour savoir où vous en êtes sur les autres aspects de votre sécurité numérique, vous pouvez commencer par l’auto-évaluation de la résilience numérique.
Récapitulatif
- La confidentialité concerne ce qui est lu : trafic non chiffré, mot de passe retrouvé par une attaque hors ligne, échanges enregistrés.
- L’intégrité concerne ce qui est altéré ou atteint : trafic manipulé, appareils connectés exposés.
- La disponibilité concerne ce que vous n’arrivez plus à faire : connexion qui tombe, réseau saturé, données consommées.
Un chiffrement faible ne produit pas un seul impact : il ouvre la possibilité des trois, même lorsque le mot de passe a été choisi avec soin.
Action concrète à faire aujourd’hui. Ouvrez les paramètres du partage de connexion et regardez la ligne « Sécurité ». Si vous y trouvez « Aucune » ou WEP, changez-la tout de suite. Si WPA3 est proposé, choisissez-le ; si certains de vos appareils ne se connectent pas, utilisez le mode mixte WPA2/WPA3 plutôt que d’abaisser la protection. Vérifiez ensuite que le mot de passe est long. Cinq minutes suffisent, et elles couvrent les trois impacts ensemble.
Contenus liés
- Chiffrement du partage de connexion — la recommandation dont naît cet approfondissement
- Conséquences d’un chiffrement obsolète — des impacts techniques aux effets concrets sur le travail, l’argent et la réputation
- Signes d’un réseau partagé peu protégé — comment s’apercevoir qu’un de ces impacts est déjà en cours
- Comment activer le WPA3 — que faire, étape par étape
- Attaques contre le chiffrement Wi-Fi — comment elles fonctionnent, expliquées sans jargon
Pour approfondir un terme
Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :
Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.




