Offre Rentrée Scolaire: économisez 78% J'en profite
Comment la CIA exploite les hotspots Wi-Fi

Comment la CIA exploite les hotspots Wi-Fi

01 juil., 2017 · Julie Perrin Mis à jour 16 août, 2026

Saviez-vous qu’un ordinateur peut être géolocalisé avec précision sans GPS, simplement grâce aux réseaux Wi-Fi qui l’entourent ? C’est exactement ce que faisait ELSA, un outil de la CIA révélé par Wikileaks. Des années plus tard, la technique qu’il utilisait est toujours d’actualité — et elle n’est plus réservée aux agences de renseignement. Voici comment elle fonctionne et comment vous en protéger.

ELSA : quand la CIA transformait le Wi-Fi en traceur GPS

En 2017, Wikileaks a publié, dans le cadre de la série de fuites « Vault 7 », la documentation d’un logiciel espion de la CIA baptisé ELSA. Sa mission : géolocaliser des ordinateurs portables ciblés en exploitant une simple carte Wi-Fi.

Le fonctionnement se déroulait en deux temps. D’abord, l’agence infectait le PC de la cible avec un malware, généralement en exploitant une faille du système. Une fois installé, le logiciel espion scannait à intervalles réguliers les points d’accès Wi-Fi environnants et enregistrait leurs identifiants : le nom du réseau (ESS), l’adresse MAC de chaque borne et la force du signal reçu.

Le détail le plus frappant : l’ordinateur n’avait pas besoin d’être connecté à Internet pour être pisté. Il suffisait que le Wi-Fi soit activé. Les données étaient collectées hors ligne, puis, dès que la machine retrouvait une connexion, le malware croisait la liste des bornes détectées avec les bases de données de géolocalisation Wi-Fi de Google et Microsoft — les mêmes qui permettent à votre smartphone de vous situer en intérieur. Résultat : une position précise, horodatée, stockée dans des fichiers chiffrés en AES 128 bits que les opérateurs de la CIA venaient récupérer discrètement.

Pourquoi cette technique reste d'actualité

La documentation d’ELSA visait Windows 7, mais la méthode elle-même n’a rien perdu de sa pertinence. La géolocalisation par Wi-Fi est aujourd’hui une technologie banalisée : chaque borne Wi-Fi de la planète ou presque est référencée dans des bases de données commerciales, alimentées en continu par les smartphones qui nous entourent.

Ce qui était hier un outil d’agence de renseignement est désormais à la portée de bien d’autres acteurs :

  • Les courtiers en données exploitent les signaux Wi-Fi et Bluetooth des téléphones pour suivre les déplacements des passants dans les centres commerciaux et les lieux publics.
  • Les applications mobiles trop curieuses utilisent le scan des réseaux environnants pour déduire votre position, même lorsque vous refusez l'accès au GPS.
  • Les cybercriminels déploient de faux hotspots publics (attaques dites « evil twin ») pour intercepter le trafic des personnes qui s'y connectent.

La leçon d’ELSA est simple : votre environnement radio — les réseaux que votre appareil voit et ceux auxquels il se connecte — en dit énormément sur vous.

Comment se protéger concrètement

1. Maîtrisez votre Wi-Fi

Désactivez le Wi-Fi lorsque vous ne l’utilisez pas, en particulier en déplacement. Supprimez régulièrement les anciens réseaux mémorisés : un appareil qui « appelle » en permanence les réseaux qu’il connaît révèle vos habitudes et s’expose aux faux points d’accès.

2. Gardez votre système à jour

ELSA s’installait via des failles logicielles. La première défense contre ce type de malware reste un système d’exploitation et des applications à jour, un antivirus actif et une grande prudence face aux pièces jointes et téléchargements douteux.

3. Méfiez-vous des hotspots publics

Un Wi-Fi ouvert dans un café, un hôtel ou un aéroport est par nature un réseau que vous ne contrôlez pas. N’importe qui peut y observer le trafic non chiffré, et rien ne garantit que la borne est bien celle qu’elle prétend être.

4. Chiffrez votre connexion avec un VPN

C’est ici qu’un VPN (réseau privé virtuel) entre en jeu. En établissant un tunnel chiffré entre votre appareil et un serveur distant, il rend votre trafic illisible pour quiconque surveille le réseau local — gérant du hotspot, pirate embusqué ou fournisseur d’accès. Votre adresse IP réelle est masquée : les sites que vous visitez ne voient que celle du serveur VPN.

Soyons précis, car la sécurité mérite l’honnêteté : un VPN protège vos communications, pas un appareil déjà infecté par un malware de type ELSA. C’est pourquoi la protection complète combine les deux volets : une bonne hygiène numérique pour empêcher l’infection, et le chiffrement du trafic pour empêcher l’interception et le pistage en ligne.

La protection Le VPN

Le VPN vous offre tout ce qu’il faut pour sécuriser vos connexions, où que vous soyez :

  • Des serveurs dans plus de 100 emplacements dans le monde, pour une adresse IP là où vous en avez besoin ;
  • Des protocoles de chiffrement modernes : OpenVPN, WireGuard, Stealth WireGuard et IPSec/IKEv2 ;
  • Jusqu'à 5 connexions simultanées : votre PC, votre smartphone et votre tablette protégés en même temps ;
  • Une protection contre les menaces en ligne intégrée aux applications, qui bloque les domaines malveillants et les tentatives de phishing au niveau DNS ;
  • Une garantie satisfait ou remboursé de 30 jours sur le premier achat.

Les révélations sur ELSA nous rappellent une réalité durable : la surveillance ne demande souvent qu’un signal Wi-Fi et un peu de négligence. Adoptez les bons réflexes, chiffrez vos connexions avec Le VPN, et reprenez le contrôle de votre vie privée en ligne.

Offre Exclusive

Jusqu'à 78% de réduction

Sécurisez votre connexion internet avec notre service VPN premium. Navigation rapide, fiable et privée dans le monde entier.

Profiter de l'Offre

Garantie satisfait ou remboursé 30 jours

VTNV Solutions Limited. © 2026 Le VPN. Tous droits réservés. Sitemap