Advertisement
Brèves

Free WiFi Secure : une faille de sécurité découverte quelques semaines avant la fin du service

Advertisement

Un service jadis pensé pour simplifier la vie des abonnés Free Mobile s’est révélé être une faille de confidentialité majeure. Free Wifi Secure, qui permettait de se connecter automatiquement aux Freebox environnantes, exposait en clair l’identifiant unique des cartes SIM. Une vulnérabilité désormais corrigée, après une divulgation responsable menée par un chercheur en sécurité.

Le service Free Wifi Secure, lancé au début des années 2010 pour permettre aux abonnés Free Mobile de se connecter automatiquement aux Freebox alentour sans consommer leurs données, vient de tirer sa révérence. Cette décision, qui avait surpris les utilisateurs lorsqu’elle avait été annoncée, a été notamment à la découverte d’une vulnérabilité sérieuse par le chercheur en sécurité Flavien Ruffel, alias 7h30th3r0n3.

« À chaque tentative de connexion, les téléphones révélaient en clair leur IMSI, l’identifiant unique de la carte SIM », explique le chercheur. Cet identifiant permanent, comparable à un numéro de passeport numérique, permet de relier un appareil à un abonné et donc de suivre ses déplacements ou d’exploiter d’anciennes failles de signalisation télécom (SS7, Diameter) pour intercepter appels et SMS.

La faille ne concernait pas les Freebox récentes (Delta, Pop, Ultra), qui n’intègrent déjà plus Free Wifi Secure. En revanche, « des millions de box plus anciennes diffusaient encore ce SSID, transformant chaque smartphone en véritable phare », détaille Ruffel. L’origine du problème résidait dans le protocole d’authentification EAP-SIM, qui envoyait l’IMSI complet avant même l’établissement d’un tunnel sécurisé. Toute personne équipée d’un simple sniffer Wi-Fi pouvait donc capter ces données dans un rayon d’une centaine de mètres.

Alerté via une démarche de divulgation responsable, Free a confirmé le problème auprès du chercheur et affirmé qu’il prévoyait déjà une désactivation du service. Les anciennes Freebox recevront une mise à jour de firmware désactivant Free Wifi Secure par défaut. Pour l’expert, cette affaire rappelle une leçon simple : « cessez d’envoyer des IMSI en clair ». Il souligne que d’autres déploiements Wi-Fi reposant sur une authentification SIM pourraient présenter les mêmes risques.

En pratique, la disparition de Free Wifi Secure met un terme à un service pratique mais dépassé, tout en marquant un cas d’école en matière de collaboration entre chercheurs en sécurité et opérateurs. Cette fois, la faille se conclut par un correctif global, et non par une exploitation malveillante.

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

Le saviez-vous : cette rubrique Freebox peut vous faire économiser plusieurs euros oubliés chaque mois

Vous avez peut-être souscrit à une chaîne ou à un pack TV pour regarder un…

17 août 2026

Rachat SFR : 5 000 emplois pourraient disparaître, les ministères refusent de se saisir du dossier

Malgré les milliers d’emplois qui pourraient disparaître à terme avec la reprise de SFR par…

17 août 2026

Canal+ : mauvaise surprise pour les abonnés de l’offre anniversaire ultra complète à 40€

Deux ans après son lancement, l’offre anniversaire de Canal+ évolue. Les abonnés concernés verront leur…

17 août 2026

Abonnés Freebox et Amazon Prime : trois nouveaux jeux PC offerts, dont un RPG dans le Paris de la Révolution

Entre combats contre des automates, exploration d’une pyramide mystérieuse et gestion de dirigeables dans un…

17 août 2026

Piratage du fisc : ce que l’on sait désormais sur les 678 000 comptes concernés et comment l’attaque a eu lieu

La Direction générale des Finances publiques (DGFiP) apporte de nouvelles précisions sur la cyberattaque ayant…

17 août 2026

Free déploie discrètement une nouvelle mise à jour du Player Freebox Révolution pendant les vacances

Une nouvelle mise à jour du Player Freebox Révolution a été déployée pendant les vacances.…

17 août 2026
Advertisement