Un homme condamné après avoir exploité de faux réseaux Wi-Fi dans des aéroports et des avions

Un homme qui exploitait de faux réseaux Wi-Fi dans des aéroports et des avions pour dérober les identifiants de voyageurs a été condamné à plus de sept ans de prison.

Écrit par
Ken Underhill
Ken Underhill
Dec 1, 2025
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Un Australien a été condamné à sept ans et quatre mois de prison après avoir exploité des réseaux Wi-Fi jumeaux malveillants à bord de vols intérieurs et dans de grands aéroports afin de dérober les identifiants de réseaux sociaux de voyageurs et d’accéder à des contenus privés et intimes. 

Selon la police fédérale australienne (AFP), cet homme de 44 ans a utilisé un appareil sans fil portable appelé Wi-Fi Pineapple pour imiter les SSID légitimes des aéroports et inciter des passagers sans méfiance à s’y connecter.

« Cet homme a accédé illégalement aux comptes de réseaux sociaux et autres comptes en ligne associés à plusieurs femmes qui ne se doutaient de rien afin de surveiller leurs communications et de dérober des images et vidéos privées et intimes », a déclaré l’AFP dans son communiqué de presse.

Comment fonctionne l’attaque par Wi-Fi pirate

Les attaques par jumeau malveillant surviennent lorsqu’un attaquant clone le nom d’un réseau sans fil légitime, ce qui pousse les appareils situés à proximité à s’y connecter automatiquement. 

Dans ce cas, le délinquant diffusait de faux réseaux qui semblaient identiques au Wi-Fi proposé dans les aéroports de Perth, Melbourne et Adelaide, ainsi que sur les vols intérieurs.

Une fois connectées, les victimes étaient redirigées vers un portail d’hameçonnage les invitant à se connecter à l’aide de leur compte de messagerie ou de réseau social. 

Ces identifiants étaient récupérés puis utilisés pour accéder aux comptes en ligne de femmes, surveiller leurs communications privées et dérober des contenus sensibles — une escalade qui transformait une attaque technique en une violation profondément personnelle.

Les autorités australiennes ont fait remonter les activités frauduleuses jusqu’en avril 2024, saisi les appareils de l’homme, puis découvert des tentatives de suppression de preuves et d’accès à des réunions confidentielles entre son employeur et les enquêteurs. 

La liste complète des chefs d’accusation comprenait l’accès non autorisé à des données protégées, l’entrave aux communications électroniques, la détention de données en vue de commettre des infractions graves et la tentative de destruction de preuves.

Advertisement

À l’intérieur du dispositif de point d’accès Wi-Fi pirate de l’attaquant

Le dispositif du délinquant reposait sur le sondage Wi-Fi passif — un comportement standard par lequel les smartphones recherchent les réseaux connus. 

Lorsqu’un appareil recherchait un SSID familier, le Wi-Fi Pineapple générait automatiquement un point d’accès usurpé portant le même nom. 

Comme de nombreux appareils sont configurés pour rejoindre automatiquement les réseaux connus, les victimes s’y connectaient souvent sans s’en rendre compte.

Au lieu de fournir un accès à Internet, le réseau pirate affichait un faux portail captif. 

Tous les identifiants saisis étaient consignés et stockés sur l’appareil de l’attaquant. Ces pages d’hameçonnage étaient suffisamment sophistiquées pour sembler légitimes, tout en restant assez simples pour ne pas éveiller les soupçons dans la précipitation des déplacements.

Les enquêteurs ont par la suite établi un lien entre l’infrastructure de l’attaquant et des activités frauduleuses liées au Wi-Fi d’aéroports, et confirmé des connexions dans plusieurs États et sur plusieurs vols.

Se protéger des points d’accès pirates

Même des points d’accès en apparence légitimes peuvent dissimuler des points d’accès pirates conçus pour capturer des informations sensibles. 

Pour réduire les risques liés à des attaques similaires, les utilisateurs peuvent prendre les mesures suivantes :

  • Utilisez un VPN pour chiffrer le trafic sur les réseaux non fiables.
  • Désactivez les paramètres de connexion automatique pour empêcher les appareils de rejoindre des points d’accès pirates.
  • Évitez de saisir des identifiants sur des portails captifs demandant des identifiants de messagerie ou de réseaux sociaux.
  • Désactivez le Wi-Fi lorsque vous ne l’utilisez pas activement.
  • Désactivez le partage de fichiers et évitez les activités sensibles, comme les opérations bancaires en ligne, lorsque vous utilisez un réseau Wi-Fi public.
  • Utilisez des mots de passe ou phrases secrètes robustes et évitez de réutiliser vos mots de passe sur plusieurs comptes.
  • Adoptez un gestionnaire de mots de passe réputé et installez rapidement les mises à jour logicielles.
Advertisement

Ces mesures contribuent à réduire le risque de connexion automatique à des réseaux usurpés et à limiter les dégâts en cas d’exposition des identifiants.

Comment des outils bon marché facilitent l’usurpation de réseau

Bien que cette affaire soit exceptionnellement grave par son ampleur et son intention, elle souligne une réalité plus vaste : les attaquants ciblent de plus en plus les personnes, et pas seulement les systèmes. 

Le Wi-Fi public est devenu une infrastructure essentielle pour les voyageurs et les navetteurs, mais les habitudes de sécurité des utilisateurs et les protections mises en place par les organisations restent souvent obsolètes. 

Grâce à du matériel bon marché et à des outils largement disponibles, les acteurs malveillants peuvent désormais créer des clones convaincants de réseaux de confiance partout où les gens se rassemblent — aéroports, cafés, hôtels, voire avions.

L’AFP a présenté cet incident comme un avertissement plus général destiné au public et aux responsables politiques, évoquant « une menace mondiale croissante » alors que les cybercriminels exploitent l’anonymat numérique avec des tactiques toujours plus sophistiquées.

Les organisations devraient réévaluer les risques liés à l’accès sans fil public et renforcer la sensibilisation, les protections des appareils et les mesures de sécurité de l’authentification. 

Il suffit d’une seule connexion sans méfiance à un point d’accès factice pour qu’un attaquant obtienne tout ce dont il a besoin.

Lorsque les attaquants peuvent si facilement se faire passer pour des réseaux de confiance, cela confirme pourquoi la sécurité moderne doit reposer sur la vérification — et non sur des suppositions de confiance.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.