{"id":193673,"date":"2026-07-30T19:07:14","date_gmt":"2026-07-30T19:07:14","guid":{"rendered":"https:\/\/www.europesays.com\/be-fr\/193673\/"},"modified":"2026-07-30T19:07:14","modified_gmt":"2026-07-30T19:07:14","slug":"se-connecter-au-wi-fi-de-lhotel-peut-suffire-a-vous-faire-pirater-votre-compte-microsoft-365-frandroid","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-fr\/193673\/","title":{"rendered":"Se connecter au Wi-Fi de l&rsquo;h\u00f4tel peut suffire \u00e0 vous faire pirater votre compte Microsoft 365 \u2014 Frandroid"},"content":{"rendered":"<p>Se connecter au Wi-Fi d\u2019un h\u00f4tel peut suffire \u00e0 exposer son compte Microsoft 365. La victime n\u2019a m\u00eame pas besoin de cliquer sur un lien pi\u00e9g\u00e9, le r\u00e9seau lui-m\u00eame fait le travail.<\/p>\n<p><a rel=\"noopener nofollow\" target=\"_blank\" href=\"https:\/\/images.frandroid.com\/wp-content\/uploads\/2026\/06\/claude-code-hack.jpg\" class=\"article-content__figure\"><img fetchpriority=\"high\" decoding=\"async\" loading=\"eager\" width=\"1200\" height=\"750\" src=\"https:\/\/www.europesays.com\/be-fr\/wp-content\/uploads\/2026\/07\/claude-code-hack.jpg\" alt=\"\" class=\"wp-image-3163013 wp-image wp-image\"  \/><\/a><\/p>\n<p>On le sait, la s\u00e9curit\u00e9 informatique n\u2019est jamais aussi fragile que dans les lieux publics. C\u2019est pour cela qu\u2019il est <a href=\"https:\/\/www.frandroid.com\/culture-tech\/securite-applications\/2717201_juice-jacking-pourquoi-vous-ne-devriez-jamais-recharger-votre-telephone-dans-les-prises-usb-publiques\" rel=\"nofollow noopener\" target=\"_blank\">d\u00e9conseill\u00e9 d\u2019utiliser les ports USB de recharge<\/a> dans les transports.<\/p>\n<p>C\u2019est le cas aussi des r\u00e9seaux Wi-Fi publics que l\u2019on croise dans les gares, a\u00e9roports, centres commerciaux ou encore les h\u00f4tels. C\u2019est un lieu de tous les dangers pour nos donn\u00e9es. Une simple connexion au r\u00e9seau Wi-Fi, sans m\u00eame cliquer sur un lien, suffit \u00e0 se faire pirater un <a href=\"https:\/\/www.frandroid.com\/marques\/microsoft\/3189863_microsoft-cherche-enfin-a-ameliorer-sa-gestion-des-comptes-pirates\" rel=\"nofollow noopener\" target=\"_blank\">compte Microsoft<\/a>.<\/p>\n<p>Comment le Wi-Fi public peut devenir un pi\u00e8ge<\/p>\n<p>Selon la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 ReliaQuest, dont le rapport a \u00e9t\u00e9 relay\u00e9 par <a rel=\"noopener nofollow\" target=\"_blank\" href=\"https:\/\/cyberinsider.com\/hackers-use-dns-poisoning-on-hotel-wi-fi-to-steal-microsoft-365-accounts\/\">CyberInsider<\/a>, l\u2019attaque repose sur l\u2019empoisonnement DNS (DNS poisoning). Le <a href=\"https:\/\/www.frandroid.com\/comment-faire\/499707_dns-comment-avoir-acces-a-un-web-sans-censure-et-plus-rapide-sur-android\" rel=\"nofollow noopener\" target=\"_blank\">DNS<\/a>, pour Domain Name System, c\u2019est l\u2019annuaire d\u2019internet\u00a0: il traduit une adresse lisible comme login.microsoftonline.com, un nom de domaine, en adresse IP utilisable par la machine. <\/p>\n<p>En corrompant le serveur DNS sur le r\u00e9seau de l\u2019h\u00f4tel, les pirates modifient la traduction pour rediriger le trafic vers un serveur qu\u2019ils contr\u00f4lent. L\u2019utilisateur tape donc la bonne adresse, mais atterrit sur une page h\u00e9berg\u00e9e par les pirates. Dans le cas d\u00e9crit par ReliaQuest, une copie conforme de la page de connexion Microsoft 365.<\/p>\n<p>La suite est m\u00e9canique. La victime saisit son identifiant et son mot de passe sur la fausse page, qui les transmet en temps r\u00e9el aux pirates. M\u00eame un gestionnaire de mot de passe peut se faire avoir, puisqu\u2019il v\u00e9rifie le nom de domaine avant le remplissage automatique, mais qu\u2019il est ici conforme. <\/p>\n<p>Ces attaques dites \u00ab\u00a0adversary-in-the-middle\u00a0\u00bb interceptent aussi le jeton de session g\u00e9n\u00e9r\u00e9 apr\u00e8s la double authentification. Les pirates peuvent donc utiliser le compte, m\u00eame si l\u2019utilisateur a pris le soin d\u2019activer la protection par un code \u00e0 usage unique.<\/p>\n<p>Autrement dit, \u00e0 toutes les \u00e9tapes du processus, l\u2019utilisateur n\u2019a fait aucune erreur. Il se connecte en suivant le nom de domaine, peut-\u00eatre m\u00eame un site en favoris, il n\u2019a pas suivi un lien suspect depuis un e-mail. Sa seule erreur a \u00e9t\u00e9 de se connecter au Wi-Fi de l\u2019h\u00f4tel.<\/p>\n<p>Une cible facile<\/p>\n<p>Les r\u00e9seaux Wi-Fi d\u2019h\u00f4tels, publics, mal prot\u00e9g\u00e9s et ouverts \u00e0 des centaines d\u2019inconnus, offrent un terrain id\u00e9al pour les pirates. Ce sont en plus des lieux de passage pour des cadres connect\u00e9s \u00e0 leur compte professionnel, et plus facilement stress\u00e9s, fatigu\u00e9s ou moins vigilants, lors de leur passage \u00e0 l\u2019h\u00f4tel.<\/p>\n<p>Rep\u00e9r\u00e9e par la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 ReliaQuest, la campagne est active depuis juin 2026. Elle a \u00e9t\u00e9 observ\u00e9e dans plusieurs villes am\u00e9ricaines, mais aussi en Inde et en Arabie saoudite, et vise en priorit\u00e9 les employ\u00e9s et cadres en d\u00e9placement, dans la finance, le juridique, la sant\u00e9, l\u2019\u00e9nergie ou le commerce. Les chercheurs rapprochent ces m\u00e9thodes de celles du groupe APT28, sans pouvoir l\u2019attribuer formellement.<\/p>\n<p>Comment limiter les risques<\/p>\n<p>Comment \u00e9viter un tel danger ? Le plus simple est \u00e9videmment de ne pas se connecter \u00e0 des r\u00e9seaux Wi-Fi partag\u00e9s ou publics.<\/p>\n<p>Si vous devez absolument vous connecter, on vous recommande alors l\u2019utilisation d\u2019un VPN qui va permettre de cr\u00e9er un tunnel prot\u00e9g\u00e9 entre votre machine et le serveur VPN, de quoi \u00e9viter le serveur DNS pirat\u00e9.<\/p>\n<p>L\u2019utilisation d\u2019un serveur DNS chiffr\u00e9 est aussi une m\u00e9thode qui permet d\u2019\u00e9viter cette attaque. Attention toutefois, les DNS classiques comme le DNS Google 8.8.8.8 ne sont pas chiffr\u00e9s. Les r\u00e9sultats peuvent \u00eatre manipul\u00e9s par les pirates.<\/p>\n<p>Enfin, pour renforcer la protection du compte lui-m\u00eame, le syst\u00e8me de <a href=\"https:\/\/www.frandroid.com\/marques\/google\/1685025_comment-configurer-une-cle-dacces-passkey-sur-votre-compte-google-pour-en-finir-avec-les-mots-de-passe\" rel=\"nofollow noopener\" target=\"_blank\">cl\u00e9 de s\u00e9curit\u00e9 (passkeys)<\/a> \u00e9vite de se laisser berner par une page clon\u00e9e. Dans ce cas de figure, seul l\u2019h\u00e9bergeur originel du service connait l\u2019autre morceau de votre cl\u00e9 de s\u00e9curit\u00e9. Les pirates ne peuvent pas imiter cet \u00e9l\u00e9ment.<\/p>\n<p>Pour les entreprises dont les salari\u00e9s voyagent, il est primordial de renforcer la s\u00e9curit\u00e9 de leur compte avec ce syst\u00e8me. Un seul mot de passe vol\u00e9 sur le Wi-Fi d\u2019un h\u00f4tel ouvre la porte \u00e0 toute la messagerie, aux fichiers et aux \u00e9changes internes d\u2019une organisation.<\/p>\n","protected":false},"excerpt":{"rendered":"Se connecter au Wi-Fi d\u2019un h\u00f4tel peut suffire \u00e0 exposer son compte Microsoft 365. La victime n\u2019a m\u00eame&hellip;\n","protected":false},"author":2,"featured_media":193674,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[70],"tags":[12,13,18,17,495,73,71,75,72,76,74],"class_list":["post-193673","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-be","tag-be-fr","tag-belgique","tag-belgium","tag-breaking","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-technologies","tag-technology"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_fr\/117010500636814650","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/193673","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/comments?post=193673"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/193673\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media\/193674"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media?parent=193673"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/categories?post=193673"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/tags?post=193673"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}