Attaque par déauthentification
En clair
Votre appareil est déconnecté du Wi-Fi de façon répétée, jusqu'à ce que vous choisissiez un autre réseau. La coupure n'est pas une panne : c'est le but.
Ce que cherche l'attaquant : voler des identifiants.
Définition
Une attaque par déauthentification consiste à provoquer la déconnexion répétée d'appareils de leur réseau sans fil. Elle ne donne accès à rien par elle-même : sa fonction est d'être le préalable d'autre chose, généralement le basculement vers un faux point d'accès.
Comment ça fonctionne
Certains réseaux sans fil, notamment ceux reposant sur des générations anciennes, acceptent des messages de gestion de connexion qui ne sont pas authentifiés : un appareil peut donc être invité à se déconnecter sans que cette invitation soit vérifiée. Cette fiche n'entre pas plus avant dans le détail, qui n'apporterait rien à un lecteur et beaucoup à qui voudrait reproduire. Ce qui compte est l'usage : la déconnexion seule n'a pas d'intérêt, elle sert à provoquer une décision. Un appareil déconnecté cherche un réseau, et une personne agacée par des coupures en choisit un autre — celui qui reste disponible, souvent ouvert, souvent au nom attendu. C'est là que le préjudice commence. Un second usage existe, dirigé contre l'équipement plutôt que contre vous : couper des caméras ou des détecteurs sans fil, dont l'enregistrement s'interrompt sans que personne ne soit alerté. Les générations récentes de sécurité sans fil protègent ces messages de gestion, ce qui rend le maintien à jour des équipements plus utile ici que n'importe quelle vigilance.
Sur quoi cette attaque s'appuie
Comprendre ces ressorts vaut mieux que retenir cent fiches : c'est ce qui permet de reconnaître une arnaque que personne n'a encore décrite.
Signaux d'alerte
- Déconnexions répétées du Wi-Fi alors que le signal est bon et que rien n'a changé
- Coupures touchant plusieurs appareils au même moment, et eux seuls
- Apparition d'un réseau ouvert au nom voisin juste au moment où le vôtre devient instable
- Caméra ou détecteur sans fil qui perd la connexion de façon répétée, notamment la nuit
- Retour à la normale dès que vous quittez les lieux
Comment vérifier
Distinguez la panne de la manœuvre : des coupures qui touchent tous les appareils d'un lieu, avec un bon signal, sans changement de configuration, et pendant lesquelles apparaît un réseau ouvert au nom similaire, ne ressemblent pas à un incident matériel. Testez un partage de connexion depuis votre téléphone : s'il reste stable, le problème est bien sur le réseau sans fil local.
Que faire
Le réflexe qui compte est de ne pas céder à la coupure : ne rejoignez pas un réseau ouvert simplement parce que le vôtre est instable — c'est exactement la décision recherchée. Utilisez votre connexion mobile en attendant. Maintenez votre box et vos équipements à jour et activez le niveau de sécurité sans fil le plus récent qu'ils prennent en charge, les générations actuelles protégeant les messages de gestion visés ici.
Si c'est déjà arrivé
Si vous vous êtes connecté à un autre réseau pendant les coupures, traitez la situation comme un faux point d'accès : depuis une connexion de confiance, changez les identifiants saisis à ce moment-là et retirez tout profil ou certificat installé. Pour un système de surveillance sans fil qui se coupe de façon répétée, envisagez une liaison filaire, la coupure étant ici l'objectif même. Signalez les faits sur cybermalveillance.gouv.fr.
Questions fréquentes
- Comment distinguer cela d'une simple panne de box ?
- Par le contexte plutôt que par la coupure elle-même. Une panne ne s'accompagne pas de l'apparition d'un réseau ouvert au nom voisin, ne s'arrête pas quand vous changez de lieu, et n'épargne pas les appareils filaires. Si tout cela se conjugue, l'hypothèse mérite d'être prise au sérieux.
- Que risque une caméra de surveillance sans fil ?
- L'interruption de l'enregistrement, ce qui est précisément l'objectif dans ce cas d'usage — et l'absence d'images n'alerte personne sur le moment. Pour un équipement dont dépend une surveillance, une liaison filaire supprime la vulnérabilité plutôt que de la réduire.
Attaques liées
Sources officielles
Aussi appelée : déauthentification, deauth, déconnexion forcée wifi, brouillage wifi.
Cette fiche fait partie de la famille Réseaux et Wi-Fi. Mise à jour : 2026-09-03.