Ouvrir le menu principal

MacGeneration

Recherche

« Apple Demo » : le réseau Wi-Fi des Apple Store fait un joli pot de miel

Stéphane Moussie

mercredi 21 mai 2014 à 18:00 • 49

Logiciels

Le journal du lapin a mené une expérimentation intéressante : que se passe-t-il quand on met en place un « faux » réseau Wi-Fi d'Apple Store dans un environnement où de nombreux appareils Apple sont présents ? Réponse courte : beaucoup d'appareils se connectent, logiquement, à ce pot de miel.

Photo Ken Hawkins CC BY

C'est bien connu, les Apple Store ne servent pas qu'à acheter des Mac, ils sont aussi des endroits bien pratiques pour se connecter gratuitement à Internet. Soit on monopolise un appareil en exposition, soit on connecte son propre terminal au réseau Wi-Fi public du magasin qui s'appelle « Apple Demo » (c'est son SSID). Par défaut, le terminal iOS et le Mac gardent en mémoire ce réseau pour pouvoir s'y reconnecter directement lors de la prochaine visite.

Et même si on n'a pas connecté soi-même son terminal à « Apple Demo », il y a une chance que ce SSID soit enregistré. Le service après-vente d'Apple utilise en effet ce réseau pour vérifier la connexion sans fil des produits en réparation.

À l'aide d'un Raspberry Pi et d'une clé Wi-Fi, le blogueur Pierre Dandumont a créé un « faux » réseau sans fil d'Apple Store, nommé donc « Apple Demo », qu'il a placé dans l'école 42 de Xavier Niel. Au bout de deux heures, six appareils s'étaient connectés automatiquement à ce réseau : quatre iPhone, un appareil Android et un appareil non identifié qui serait un PC portable.

Est-ce que cela pose un problème de sécurité ? Oui et non. « Ce n’est pas une faille de sécurité en tant que telle », souligne Pierre Dandumont, mais c'est une bonne première étape pour réaliser une attaque « Man in the Middle », c'est-à-dire une attaque où la personne malintentionnée se place entre l'utilisateur et le réseau. Dans cette opération, le faux réseau « Apple Demo » fait office de pot de miel, un élément qui sert à attirer les terminaux visés en se faisant passer, par exemple, pour quelque chose d'authentique.

Cette astuce fonctionne aussi avec d'autres noms de réseaux Wi-Fi publics, mais « Apple Demo » s'y prête particulièrement bien car il est largement répandu. Différentes possibilitées s'ouvrent ensuite à la personne qui contrôle ce pot de miel, comme intercepter les communications non chiffrées. Alors que faire pour éviter d'éventuelles déconvenues ?

Sur Mac, on peut supprimer « Apple Demo » des réseaux enregistrés. Il faut aller dans Préférences Système > Réseau > bouton Avancé... dans le menu Wi-Fi > puis supprimer le réseau. En faisant cela, la machine ne se connectera plus automatiquement à « Apple Demo ». Et on peut décocher la case « Mémoriser les réseaux auxquels cet ordinateur s'est connecté » pour éviter que la machine ne retienne les réseaux Wi-Fi auxquels elle se connecte.

Sur iOS, ce n'est pas aussi pratique. Le système mobile ne liste pas tous les réseaux que l'iPhone ou l'iPad a en mémoire. Il faut soit supprimer « Apple Demo » au moment où on y est connecté (un tap sur le « i » à côté du SSID dans les réglages du Wi-Fi), soit réinitialiser les paramètres réseaux (Réglages > Général > Réinitialiser), mais alors tous les réseaux Wi-Fi sont oubliés.

De manière générale, il faut toujours être prudent avec les réseaux Wi-Fi publics qui, par nature, sont moins sécurisés que les réseaux privés.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

John Giannandrea aurait aussi perdu l'équipe en charge de la robotique chez Apple

07:39

• 0


Les procès antitrust contre les GAFAM se poursuivent aux USA, malgré les changements de présidence

24/04/2025 à 21:30

• 12


Prise en main de Supercharge, l’app à tout faire qui rend bien des services sur le Mac

24/04/2025 à 20:30

• 12


TSMC annonce la gravure en 1.4 nm, quand la Russie espère atteindre les 28 nm en 2030

24/04/2025 à 20:20

• 32


Données personnelles : comment Incogni supprime ce que les autres ne peuvent pas 📍

24/04/2025 à 18:17

• 0


Amazon va fêter ses 25 ans en France avec une semaine de promos du 30 avril au 6 mai

24/04/2025 à 17:30

• 16


La Maison-Blanche qualifie « d'extorsion économique » l’amende de l’UE infligée à Meta et Apple

24/04/2025 à 16:09

• 158


Refurb : des Mac mini M4 de retour entre 590 et 3 700 €

24/04/2025 à 15:10

• 11


Choisissez la couleur du tee-shirt des 25 ans de MacGeneration !

24/04/2025 à 14:45

• 44


Vous pouvez récupérer le pin’s créé pour les dix ans de l’Apple Watch en Apple Store 🆕

24/04/2025 à 14:22

• 66


La MX Creative Console de Logitech prend désormais en charge Final Cut Pro et Affinity Photo

24/04/2025 à 13:00

• 2


Le futur écran 5K et 27 pouces de ViewSonic arrivera en juin pour 1 139 €

24/04/2025 à 12:00

• 11


Refurb : le retour du MacBook Air M1 à 709 € face aux M2 et M4 en promotion

24/04/2025 à 11:10

• 8


Adobe MAX Londres : des nouveautés tout feu, tout Firefly pour le Creative Cloud

24/04/2025 à 11:00

• 4


DMA : Bruxelles inflige une amende de 500 millions à Apple et de 200 millions à Meta 🆕

24/04/2025 à 08:15

• 141


Perplexity met une méchante claque à Apple en montrant ce qu’ils pourraient faire de Siri

24/04/2025 à 08:15

• 114