Chez mes parents, voulant me connecter à un réseau Wi-Fi non paramétré sur ma machine, je commence naturellement par faire une recherche des réseaux disponibles. Je vois apparaître dans la liste un réseau non sécurisé. Par curiosité, je me connecte.
Je tente quelques actions sur Internet : aucun portail captif, et à première vue aucun filtrage. Je lance une connexion HTTP sur l'adresse de la passerelle, et trouve un accès sécurisé par un .htaccess. Après une recherche rapide du mot de passe par défaut des matériels NetGear, je me connecte sans problème à l'interface de gestion du routeur.
Après inspection des différents paramètres, je constate qu'aucune configuration n'a été effectuée sur ce matériel.
Nous avons donc là une personne qui installe un routeur chez lui sans sécuriser la connexion (ce qui peut être un choix), mais également sans sécuriser l'accès à l'interface de gestion de son matériel.
Il faudra que je prévienne les voisins de mes parents que ce sont des… PEBKAC.