Ce qui s'est passé
Des chercheurs en sécurité viennent de découvrir plusieurs failles graves dans les routeurs WiFi des marques Tenda et D-Link. Ces failles permettent à un hacker situé à proximité de ton réseau (ou parfois à distance) de prendre le contrôle complet du routeur sans avoir besoin du mot de passe WiFi.
Concrètement, cela signifie qu'un attaquant pourrait :
- Espionner tout le trafic de tes collaborateurs (emails, accès aux comptes bancaires, données clients)
- Rediriger tes clients vers de faux sites e-commerce pour voler leurs coordonnées bancaires
- Bloquer complètement ton accès à Internet
- Infecter les ordinateurs connectés au réseau avec des virus
Ces failles affectent les modèles Tenda W12 et D-Link DI-8400, deux routeurs très courants dans les petites entreprises en France.
Est-ce que ça me concerne ?
Oui, très probablement. Si tu utilises un routeur WiFi Tenda ou D-Link, tu es directement concerné. Même si tu ne reconnais pas le modèle exact, c'est facile à vérifier :
- Regarde le routeur physique : la marque est écrite dessus (Tenda, D-Link, etc.)
- Ou va dans tes paramètres WiFi et cherche le nom du routeur
- Tu peux aussi appeler ton prestataire informatique ou ton fournisseur Internet
Les routeurs d'autres marques (Netgear, TP-Link, Linksys) ne sont pas affectés par ces failles précises, mais attention : d'autres vulnérabilités existent.
Que faire maintenant ?
- Étape 1 : Identifie ton routeur. Regarde le modèle exact (ex : "Tenda W12 version 3.0.0.7"). Tu trouves ça sur l'appareil physique ou en allant sur 192.168.0.1 dans ton navigateur.
- Étape 2 : Va sur le site du fabricant. Cherche la page "Téléchargements" ou "Support" et rentre ton modèle exact. Télécharge la dernière version disponible.
- Étape 3 : Mets à jour le routeur. Connecte-toi à l'interface d'administration du routeur (192.168.0.1), cherche "Mise à jour" ou "Firmware" et suis les instructions. C'est important : ne coupe pas l'électricité pendant la mise à jour.
- Étape 4 : Change le mot de passe. Après la mise à jour, change le mot de passe administrateur par défaut (souvent "admin/admin"). Utilise quelque chose de fort avec chiffres, lettres et caractères spéciaux.
- Étape 5 : Redéfinit le WiFi. Crée un nouveau mot de passe WiFi fort (au moins 15 caractères avec majuscules, minuscules, chiffres).
Et si je ne suis pas sûr ?
C'est normal de ne pas vouloir toucher à l'infrastructure informatique soi-même. Appelle ton prestataire IT ou ton hébergeur Web : une mise à jour de routeur prend 15 minutes maximum. C'est un investissement minime face au risque de se faire pirater ton entreprise.
Si tu as un site e-commerce ou une boutique en ligne, cette faille est encore plus grave car elle pourrait exposer les données de tes clients. N'hésite pas à vérifier la sécurité globale de ton infrastructure → Contacte-nous pour un audit