Aller au contenu

Box ou routeur compromis

En clair

Tout ce que fait votre foyer passe par la box. Compromise, elle peut envoyer chaque appareil de la maison vers de faux sites — sans que rien ne soit installé sur ces appareils.

Ce que cherche l'attaquant : prendre le contrôle d'un appareil.

Définition

Un routeur domestique compromis est l'équipement d'accès à internet d'un foyer dont la configuration a été modifiée par un tiers, ce qui lui permet d'orienter ou d'observer le trafic de tous les appareils connectés.

Comment ça fonctionne

L'accès s'obtient par l'interface d'administration : mot de passe d'usine conservé, interface accessible depuis internet, ou micrologiciel non mis à jour. Une fois entré, le changement le plus utile à l'attaquant est celui des serveurs DNS, l'annuaire qui traduit un nom de domaine en adresse : en le remplaçant, il peut envoyer une adresse parfaitement correcte vers le serveur de son choix. Rien n'est installé sur les téléphones ni les ordinateurs, ce qui rend le problème invisible à un antivirus, et l'effet porte sur tout le foyer d'un coup, y compris les objets connectés. Le chiffrement limite les dégâts — un navigateur signale un certificat qui ne correspond pas — mais la redirection reste efficace vers des pages conçues pour cela.

Sur quoi cette attaque s'appuie

Comprendre ces ressorts vaut mieux que retenir cent fiches : c'est ce qui permet de reconnaître une arnaque que personne n'a encore décrite.

Signaux d'alerte

  • Avertissements de certificat sur plusieurs sites et plusieurs appareils à la fois
  • Redirections inattendues affectant tout le foyer, pas un seul appareil
  • Serveurs DNS de la box différents de ceux du fournisseur d'accès
  • Mot de passe d'administration de la box qui ne fonctionne plus
  • Appareils inconnus dans la liste des équipements connectés
  • Accès à l'interface d'administration activé depuis l'extérieur

Comment vérifier

Connectez-vous à l'interface d'administration de la box et contrôlez trois réglages : les serveurs DNS, l'administration à distance, et la liste des appareils connectés. Un avertissement de certificat qui apparaît sur plusieurs appareils simultanément désigne le réseau plutôt que les appareils, et c'est le signal le plus net.

Que faire

Changez le mot de passe d'administration dès l'installation, désactivez l'administration depuis internet, appliquez les mises à jour du micrologiciel, et utilisez un réseau invité pour les objets connectés. Ces quatre gestes suppriment l'essentiel des chemins d'entrée.

Si c'est déjà arrivé

Réinitialisez la box aux réglages d'usine, puis reconfigurez-la avec un mot de passe unique et les DNS de votre fournisseur. Mettez à jour le micrologiciel avant toute autre chose. Changez ensuite les mots de passe des comptes sensibles utilisés depuis ce réseau, car le trafic a pu être redirigé pendant la période concernée.

Questions fréquentes

Mon antivirus ne détecte rien, est-ce normal ?
Oui : rien n'est installé sur vos appareils. La modification est dans la box, en amont, ce qui la place hors de portée d'un antivirus. C'est ce qui rend le symptôme collectif — plusieurs appareils, en même temps — plus révélateur que n'importe quelle analyse.
Réinitialiser la box suffit-il ?
C'est la bonne première étape, à condition de ne pas remettre ensuite le mot de passe d'usine ni de réactiver l'administration à distance. Mettez également le micrologiciel à jour : si l'entrée s'est faite par un défaut logiciel, la réinitialisation seule le laisse ouvert.

Sources officielles

Aussi appelée : box internet piratée, routeur compromis, détournement DNS domestique.

Cette fiche fait partie de la famille Téléphones et objets connectés. Mise à jour : 2026-09-03.